一份泄露的歐盟提案顯示,計劃在所有加密信息服務(wù)中強制要求進(jìn)行CSAM掃描以保護(hù)兒童。2021年,蘋果公司最終決定對iOS相冊引入兒童性虐待材料(CSAM)掃描的計劃做出了讓步,并在外界對其對所有隱私的危險性提出嚴(yán)厲批評后同意推遲。值得注意的是,英國政府支持蘋果的計劃,盡管是在蘋果撤回這些計劃之后,而且主要是作為其自身希望在端到端加密中獲得后門的一部分。
現(xiàn)在,許多前歐盟成員國已經(jīng)在計劃他們自己的CSAM措施。這些計劃已經(jīng)使歐盟打算實施一個單一的泛歐解決方案,這既是為了使措施標(biāo)準(zhǔn)化,也是因為目前廠商提出的自我監(jiān)管措施對兒童的保護(hù)并不到位。
安全顧問Alec Muffett在Twitter上發(fā)布了一份關(guān)于"制定預(yù)防和打擊兒童性虐待的規(guī)則"的歐盟提案草案。
該提案說:"盡管某些供應(yīng)商做出了重要貢獻(xiàn),但事實證明,自愿行動不足以解決為性虐待兒童的目的濫用在線服務(wù)的問題。"因此,一些成員國已經(jīng)開始準(zhǔn)備和通過國家規(guī)則,以打擊在線兒童性虐待,"該提案報告說,對CSAM的"不同的國家要求"也將帶來"數(shù)字單一市場服務(wù)的分散性增加"。
因此,歐盟監(jiān)管機構(gòu)建議實施規(guī)則,以"保證兒童的基本權(quán)利",但也要在一般用戶的隱私權(quán)方面"建立一個公平的平衡"。
該計劃是建立一個"歐盟中心",該中心將"創(chuàng)建、維護(hù)和運營供應(yīng)商必須使用的在線兒童性虐待指標(biāo)數(shù)據(jù)庫"。
在提案超過55000字的計劃細(xì)節(jié)中沒有提到具體的服務(wù),但它卻指出,這些"措施應(yīng)該被采取,無論有關(guān)供應(yīng)商在提供服務(wù)時使用何種技術(shù),這包括使用端對端加密技術(shù),這是保證用戶(包括兒童)通信安全和保密的一個重要工具。在執(zhí)行檢測命令時,供應(yīng)商應(yīng)采取一切可用的保障措施,確保他們所采用的技術(shù)不能被他們或其雇員用于遵守本條例以外的目的,也不能被第三方使用,從而避免破壞用戶通信的安全性和保密性。"
該計劃似乎提議由信息服務(wù)提供者打破端對端加密,也就是專門為掃描CSAM的機制開放后門。
這也是安全專家對蘋果的CSAM系統(tǒng)的主要但又。他們認(rèn)為,一旦允許對CSAM進(jìn)行掃描,政府將能夠要求對任何他們想要的其他信息進(jìn)行掃描。約翰·霍普金斯大學(xué)的密碼學(xué)教師馬修·格林將泄露的計劃描述為"我見過的最可怕的事情"。
泄露的歐盟提案沒有日期,但其附錄包括一個潛在的時間表,該計劃將從2022年到2027年推出。
(舉報)