Reddit用戶發現CSAM檢測中使用的蘋果NeuralHash算法隱藏在iO - iOS

Tristan Cohan avatar
By Tristan Cohan
at 2021-08-19T15:43

Table of Contents


【情報來源】
cnBeta/cnBeta

原網址:https://www.cnbeta.com/articles/tech/1167959.htm
(原始未刪減的網址)

【情報內容】

Reddit用戶發現CSAM檢測中使用的蘋果NeuralHash算法隱藏在iOS 14.3中

021年08月19日 07:48

據外媒AppleInsider報道,Reddit上的一個用戶稱,他發現了iOS 14.3中兒童性虐待材料
(CSAM)檢測中使用的蘋果NeuralHash算法的一個版本。蘋果在發給Motherboard 的一份聲
明中表示,在 iOS 14.3 中發現的 NeuralHash 版本並不是與 iOS 15 一起發佈的最終版
本。

https://i.imgur.com/iLlT9m6.jpg

Reddit用戶u/AsuharietYgvar說,NerualHash代碼被發現隱藏在iOS 14.3中。該用戶說,
他們已經對代碼進行了逆向工程,並在Python中重建了一個工作模型,可以通過傳遞圖像
進行測試。

該算法是在隱藏的API中發現的,NeuralHash的容器被稱為MobileNetV3。有興趣查看代碼
的人可以在GitHub中找到。

這位Reddit用戶聲稱這一定是正確的算法,原因有二。首先,模型文件的前綴與蘋果文檔
中發現的相同,其次,代碼的可驗證部分與蘋果對NeuralHash的描述工作相同。

利用這個工作的Python腳本,GitHub用戶已經開始研究這個算法是如何工作的,以及它是
否可以被濫用。例如,一位名叫dxoigmn的用戶發現,如果知道CSAM數據庫中發現的結果
哈希值,人們可以創建一個產生相同哈希值的假圖像。如果是真的,有人可以製造出類似
於任何東西的假圖像,但產生所需的CSAM哈希值匹配。從理論上講,一個用戶可以將這些
圖片發送給蘋果用戶,以試圖觸發該算法。

儘管有這些發現,這個版本的NerualHash所提供的所有信息可能並不代表最終版本。蘋果
公司多年來一直在構建CSAM檢測算法,因此可以認為存在一些版本的代碼用於測試。如果
u/AsuharietYgvar發現的確實是CSAM檢測算法的某個版本,它可能不是最終版本。

如果dxoigmn 建議的攻擊向量是可能的,只需將其生成的圖像發送給用戶,就有幾個故障
保護措施可以防止用戶禁用 iCloud 帳戶,並報告給執法部門。。有許多方法可以在一個
人的設備上獲得圖像,如電子郵件、AirDrop或iMessage,但用戶必須手動添加照片到照
片庫中。沒有一個直接的攻擊載體,不需要物理設備,或用戶的iCloud憑證來直接向照片
應用程序注入圖像。

蘋果也有一個人工審查程序。攻擊圖像不是人類可以解析的東西,而是一個位域,而且顯
然偽造的文件中不涉及 CSAM。

不是最終版本

Reddit用戶聲稱他們發現了這些代碼,但並不是ML專家。帶有Python腳本的GitHub資源庫
暫時可供公眾檢查。

目前還沒有人發現iOS 15測試版中存在CSAM數據庫或匹配算法。一旦它出現,有理由相信
一些用戶將能夠提取該算法進行測試和比較。

目前,用戶可以探究這個潛在的NerualHash版本,並試圖找到任何潛在的問題。

然而,這項工作可能被證明是沒有結果的,因為這只是用於CSAM檢測的複雜過程的一部分
,並沒有考慮到憑證系統或服務器端發生的事情。

蘋果還沒有提供CSAM檢測功能的確切發佈時間表。


----------

AppleInsider 原文:https://tinyurl.com/3cs8226w

r/apple 討論串:https://redd.it/p6n0kg

r/MachineLearning 討論串:https://redd.it/p6hsoh

這個事情一開始是由 Khaos Tian 發現隱藏在 iOS 14.3 的 API 裡面,
Function 的 class 名字叫 "obfuscated"

https://github.com/KhaosT/nhcalc

後來就由 Asuhariet Ygvar 把 API dump 出來,
然後用反組譯的方式還原 NerualHash 的神經網路模型

https://github.com/AsuharietYgvar/AppleNeuralHash2ONNX

值得注意的一點是,他發現因為浮點數精度在不同處理器上的差異,
在不同機器上 Hash 同一張照片出來的結果可能差好幾個 bit。

https://i.imgur.com/r1iIM6v.png

然後在專案公開不久之後,就有人發現了兩張不同照片生成相同的 Hash 值

https://github.com/AsuharietYgvar/AppleNeuralHash2ONNX/issues/1

https://i.imgur.com/sLhAxxL.png

https://i.imgur.com/SJpL413.png

不過讓人最驚訝的還是 NerualHash 其實已經寫在 iOS 14 了,
只不過目前沒有證據顯示蘋果把 hash 的結果拿來幹嘛

https://i.imgur.com/RoBqhwG.jpg

--
Lyeuiechang: [新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...12/04 23:42
Xhocer: ) (12/04 23:44
xj654m3: ( Y )12/04 23:46
Xhocer: \|/12/04 23:48
xj654m3: (╮⊙▽⊙)ノ|||12/05 00:47
Lyeuiechang: /|\╰╮o( ̄▽ ̄///)<12/05 01:17

--
Tags: iOS

All Comments

Enid avatar
By Enid
at 2021-08-23T16:03
[新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...
William avatar
By William
at 2021-08-24T13:53
) (
Mary avatar
By Mary
at 2021-08-27T05:17
( Y )
Xanthe avatar
By Xanthe
at 2021-08-30T22:14
\|/
Irma avatar
By Irma
at 2021-09-03T05:58
(╮⊙▽⊙)ノ|||
Dora avatar
By Dora
at 2021-09-07T11:21
/|\╰╮o( ̄▽ ̄///)<
Genevieve avatar
By Genevieve
at 2021-09-07T21:52
這其實很糟糕 這表示9月的iPhone13已經施行了
如果手上有私人圖片的人 不管是不是child abuse
Kyle avatar
By Kyle
at 2021-09-12T04:32
都勢必會被檢查,甚至可能已經在現行的14.3以後版本遭檢
我管你是不是要檢查child abuse,只要有照片疑似
你就可以啟動人工檢視
那萬一是我跟女友的親密照片呢?
萬一身為apple員工的人看到某明星性愛照,
跑出去爆料呢?
僅依靠蘋果自己聲稱的「安全不誤判」根本就不可信
Odelette avatar
By Odelette
at 2021-09-12T09:11
再講得遠一點,像長澤茉里奈那種實際成年但一臉未成年的
你怎麼人工判斷
Lauren avatar
By Lauren
at 2021-09-17T00:14
這辦法立意的出發點雖然好,但根本就是個爛主意
Odelette avatar
By Odelette
at 2021-09-20T04:19
對啊這種隱私覺得很不ok
Rae avatar
By Rae
at 2021-09-23T04:38
真的是鬼扯,原來14就已經有了,我被騙了啊哈哈
Dorothy avatar
By Dorothy
at 2021-09-24T01:11
身為果粉,還是得批評這個,最好不要上線
Zenobia avatar
By Zenobia
at 2021-09-27T19:37
蘋果每次都暗著來 當用戶好欺負?

AirPods Pro盒裝標示

Ivy avatar
By Ivy
at 2021-08-19T15:28
https://i.imgur.com/wmZt1zb.jpg 剛剛看了兩個盒裝標示 除了年份不相同外 還有一些些許的不同 這樣有差嗎? - ...

magsafe透明殼,按鍵都那麼難按嗎?

Hedy avatar
By Hedy
at 2021-08-19T14:06
本來用的是原廠皮套,按鍵超級好按 手機也用快一年,想說買個透明的用用 爬評價說不易發黃就下訂了 用了兩天,怎麼按鍵那麼難按 是我買到瑕疵品,還是這款就那麼難按啊? - ...

日本au online shop homepod特價

Frederic avatar
By Frederic
at 2021-08-19T14:02
【情報來源】 原網址:https://www.au.com/mobile/campaign/ols-audio-2021su/?bid=mb-osp-cmp-list (原始未刪減的網址) 短網址:https://reurl.cc/XWz8ag (若原網址過長時請提供短網址,反之免提供) 【情報內容】 ...

充電頭會導致充電線損壞嗎?

Elma avatar
By Elma
at 2021-08-19T11:43
機型名稱:iphone8/ipad mini5 (請使用正確名稱勿簡稱) 系統版本:14.7.1/14.4.1 (設定→一般→關於本機→版本) 問題描述: 各位好,我想請問充電頭會不會影響充電線? 我最近充電線壞掉好幾條,都是忽然不能充電了。 一開始壞第一條時候,本來以為是之前有跟一款耳機一起充電而燒壞. ...

iTunes超大量$150電影特價中!

Tracy avatar
By Tracy
at 2021-08-19T11:32
【情報來源】 原網址: https://www.ptt.cc/bbs/movie/M.1629343406.A.D30.html 【情報內容】 【號外特價!大量$150電影突襲特價中!】 - 昨天 iTunes 突然無預警釋出超大量$150特價!這一波跟七月的特價比起來簡直有過之而 無不及,除了單片的片單 ...