AB’nin Özel Mesajları Çocuk İstismarı Görüntüleri İçin Tarama Planı Şifrelemeyi Riske Atıyor


Woodward, “Bu durumda tek bir mantıklı çözüm var: içeriğin kullanıcının cihazında şifresi çözüldüğünde incelendiği ve kullanıcının görüntülemesi/okuması için istemci tarafında tarama” diyor. Geçen yıl Apple, iCloud’a yüklenen bilinen CSAM için fotoğrafları kontrol etmek için istemci tarafı taramayı (Apple sunucuları yerine insanların iPhone’larında yapılan tarama) başlatacağını duyurdu. Hareket, insan hakları gruplarının Edward Snowden’a yönelik potansiyel gözetim konusunda öfkeye yol açtı ve Apple’ın planlarını ilk duyurduktan bir ay sonra duraklatmasına neden oldu. (Apple bu hikaye için yorum yapmayı reddetti.)

Teknoloji şirketleri için platformlarında CSAM’i tespit etmek ve bazı iletişimleri taramak yeni değil. Amerika Birleşik Devletleri’nde faaliyet gösteren şirketlerin, buldukları veya kullanıcılar tarafından kendilerine bildirilen tüm CSAM’leri ABD merkezli bir sivil toplum kuruluşu olan Ulusal Kayıp ve İstismara Uğramış Çocuklar Merkezi’ne (NCMEC) bildirmeleri gerekmektedir. Bundan fazla 29 milyon rapor39 milyon resim ve 44 milyon video içeren NCMEC’e yalnızca geçen yıl yapıldı. Yeni AB kurallarına göre, AB Merkezi teknoloji şirketlerinden CSAM raporları alacak.

Johansson, mevzuatı tanıtan bir basın toplantısında, “Bugün birçok şirket tespit yapmıyor” dedi. Johansson, “Bu şifreleme ile ilgili bir teklif değil, bu çocukların cinsel istismarı materyalleriyle ilgili bir teklif” dedi ve yasanın “iletişim okumakla değil” yasa dışı istismar içeriğini tespit etmekle ilgili olduğunu da sözlerine ekledi.

Şu anda, teknoloji şirketleri CSAM’i çevrimiçi olarak farklı şekillerde buluyor. Teknoloji şirketleri kötüye kullanımı tespit etme ve bildirme konusunda daha iyi hale geldikçe, bulunan CSAM miktarı da artıyor. bazıları diğerlerinden çok daha iyi. Bazı durumlarda, AI, daha önce görülmemiş CSAM’i avlamak için kullanılıyor. Mevcut kötüye kullanım fotoğraflarının ve videolarının kopyaları, kötüye kullanım içeriğine yeniden web’e yüklendiklerinde tespit edilebilecek bir parmak izi atanan “hashing sistemleri” kullanılarak tespit edilebilir. Google’dan Apple’a 200’den fazla şirket kullanıyor Microsoft’un PhotoDNA karma sistemi çevrimiçi paylaşılan milyonlarca dosyayı taramak için. Ancak bunu yapmak için, sistemlerin insanların gönderdiği mesajlara ve dosyalara erişmesi gerekir; bu, uçtan uca şifreleme mevcut olduğunda mümkün değildir.

Sivil özgürlükler grubu politika başkanı Diego Naranjo, “CSAM’ı saptamaya ek olarak, kapsam dahilinde çocukların davetini (‘bakma’) saptamak için yükümlülükler mevcut olacaktır, yalnızca konuşmaların 7 gün 24 saat okunması gerekeceği anlamına gelebilir” diyor. Avrupa Dijital Hakları. “Bu, iletişimin gizliliği için bir felaket. Şirketlerden, bu yükümlülüklere uymak istiyorlarsa herkes için daha az güvenli hizmetler sunmaları istenecek (tespit emirleri yoluyla) veya (risk azaltma önlemleri yoluyla) teşvik edilecektir.”

Çocukların çevrimiçi ortamda korunması ve bunun uçtan uca şifreleme ile nasıl yapılabileceği konusundaki tartışmalar son derece karmaşık, teknik ve savunmasız gençlere karşı işlenen suçların dehşetiyle birleşiyor. BM’nin çocuk fonu olan Unicef’ten araştırma, 2020’de yayınlandı şifrelemenin, çocuklar da dahil olmak üzere insanların gizliliğini korumak için gerekli olduğunu söylüyor, ancak bunun, içeriği kaldırma ve onu paylaşan kişileri belirleme çabalarını “engellediğini” ekliyor. Yıllar boyunca, dünyanın dört bir yanındaki kolluk kuvvetleri, şifrelemeyi atlamanın veya zayıflatmanın yollarını bulmaya zorladı. Woodward, “Her ne pahasına olursa olsun mahremiyetten bahsetmiyorum ve sanırım hepimiz çocuk istismarının iğrenç olduğu konusunda hemfikir olabiliriz” diyor Woodward, “ancak ortaya çıkabilecek risklerin değer olup olmadığı konusunda uygun, halka açık ve tarafsız bir tartışmanın olması gerekiyor. çocuk istismarıyla mücadelede gerçek etkinlik.”

Araştırmacılar ve teknoloji şirketleri, uçtan uca şifrelemenin yanı sıra var olabilecek güvenlik araçlarına giderek daha fazla odaklanıyor. Öneriler, insanların davranışlarını analiz etmek ve potansiyel olarak suçluluğu tespit etmek için şifreli mesajlardan meta verileri (mesajların içeriği değil, kim, nasıl, ne ve neden) kullanmayı içerir. Meta tarafından görevlendirilen, kâr amacı gütmeyen bir grup Business for Social Responsibility (BSR) tarafından hazırlanan yakın tarihli bir rapor, uçtan uca şifrelemenin insanların insan haklarını korumak için ezici bir çoğunlukla olumlu bir güç olduğunu buldu. Şifreleme ve güvenliğin nasıl bir arada olabileceğine ve insanların iletişimlerine erişimi içermeyeceğine dair 45 öneri önerdi. Rapor Nisan ayında yayınlandığında, BSR’nin insan hakları direktör yardımcısı Lindsey Andersen WIRED’e şunları söyledi: “Popüler inanışın aksine, mesajlara erişim olmadan bile yapılabilecek çok şey var.”


Kaynak : https://www.wired.com/story/europe-csam-scanning-law-chat-encryption

Yorum yapın