{"id":174377,"date":"2021-08-19T12:55:03","date_gmt":"2021-08-19T10:55:03","guid":{"rendered":"https:\/\/www.ifun.de\/?p=174377"},"modified":"2021-08-19T13:28:35","modified_gmt":"2021-08-19T11:28:35","slug":"apples-kinderporno-scanner-sicherheitsforscher-erzeugen-hash-dubletten","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/apples-kinderporno-scanner-sicherheitsforscher-erzeugen-hash-dubletten-174377\/","title":{"rendered":"Apples Missbrauchs-Scanner:  Sicherheitsforscher erzeugen Hash-Dubletten"},"content":{"rendered":"<p>Die Diskussion um die von Apple angek\u00fcndigten <a href=\"https:\/\/www.iphone-ticker.de\/tag\/CSAM\">CSAM-Missbrauchs-Scans<\/a> l\u00e4uft weiterhin kontrovers. W\u00e4hrend Sicherheitsforscher darin eine grunds\u00e4tzliche Beschneidung der Privatsph\u00e4re sehen, wirbt Apple weiterhin die Sicherheit seines Systems. Dabei sollte mittlerweile auch bei Apple angekommen sein, dass es l\u00e4ngst nicht mehr um die damit verbundenen M\u00f6glichkeiten oder Schwachstellen geht, sondern hier insbesondere auch generell die Tatsache kritisiert wird, dass Apple seine Betriebssysteme um eine zuvor nicht vorhandene, potenzielle Hintert\u00fcr erweitern will.<\/p>\n<p>Apple beteuert damit verbunden stets erneut, dass sein System so konzipiert sei, dass keine Organisation oder Regierung auf die zu \u00fcberpr\u00fcfenden Inhalte Einfluss nehmen kann. Umgekehrt haben wir in der Vergangenheit allerdings zu oft gesehen, wie schnell sich Apple mit lokalen Beh\u00f6rden einig wird, wenn es um die Pr\u00e4senz auf den jeweiligen M\u00e4rkten geht. Insbesondere Apples Kooperation mit der chinesischen Regierung l\u00e4sst begr\u00fcndet daran zweifeln, dass sich der Konzern dort per Gesetz geforderten Ma\u00dfnahmen auch wirklich verweigert. Denn auch wenn man eine Einflussnahme auf die im Rahmen der SCAM-Scans zugrundeliegenden Daten als nicht m\u00f6glich betrachtet, zeigt Apple mit der Einf\u00fchrung dessen, dass entsprechende \u00dcberwachungsma\u00dfnahmen prinzipiell durchf\u00fchrbar sind.<\/p>\n<h2>Kritiker sehen hohes Missbrauchspotenzial<\/h2>\n<p>Die allgemeine Diskussion begleitend, liefern sich Sicherheitsforscher gerade einen Wettstreit im Generieren von Fake-Bildern, die aufgrund ihrer mit Bildern in der Apple-Datenbank identischen Hash-Werte von Apples Kontrollsystem f\u00e4lschlicherweise als Kinderpornografie erkannt werden sollen. Ein Beispiel daf\u00fcr, dass zwei Bilder mit identischen Hash-Werten nicht die geringste \u00c4hnlichkeit aufweisen m\u00fcssen, wird <a href=\"https:\/\/github.com\/AsuharietYgvar\/AppleNeuralHash2ONNX\/issues\/1\">hier auf GitHub demonstriert<\/a>.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/08\/bilder.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large wp-image-174380\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/08\/bilder-700x341.jpg\" alt=\"Bilder\" width=\"700\" height=\"341\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/08\/bilder-700x341.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/08\/bilder-500x243.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/08\/bilder.jpg 740w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h6>Unterschiedliche Bilder mit identischem Fingerabdruck<\/h6>\n<h2>Bereits seit iOS 14.3 integriert<\/h2>\n<p>Als Basis f\u00fcr die neuen Experimente dient eine Datenbank, die von Apple offenbar bereits <a href=\"https:\/\/www.reddit.com\/user\/AsuharietYgvar\/\">in iOS 14.3 integriert<\/a>, aber nicht genutzt wurde. Apple hat sich in Folge dieser Entdeckung erneut zu Wort gemeldet und betont gegen\u00fcber dem Magazin <a href=\"https:\/\/www.vice.com\/en\/article\/wx5yzq\/apple-defends-its-anti-child-abuse-imagery-tech-after-claims-of-hash-collisions\">Motherboard<\/a>, dass es sich hierbei nicht um die finale Version der Implementierung handle und die von Nutzern aufgefundenen Hash-Informationen bewusst nicht verschl\u00fcsselt warten. Zudem sei die manuelle Pr\u00fcfung durch Apple-Mitarbeiter vor einer Meldung eine weitere und nicht beeinflussbare Sicherheitsstufe.<\/p>\n<p>Kritiker sehen die neuen Entdeckungen unabh\u00e4ngig davon, ob Apple die am Ende tats\u00e4chlich f\u00fcr den Bilderabgleich genutzten Hash-Werte noch \u00e4ndert oder nicht als Beweis daf\u00fcr, dass eine Einflussnahme auf das System grunds\u00e4tzlich m\u00f6glich ist.<img loading=\"lazy\" decoding=\"async\" class=\"tracking\" src=\"https:\/\/vg09.met.vgwort.de\/na\/ac1939fbbe7147d7aa32a17026e0bc3c\" width=\"1\" height=\"1\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/apples-kinderporno-scanner-sicherheitsforscher-erzeugen-hash-dubletten-174377\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/08\/bilder-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Bilder\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Die Diskussion um die von Apple angek\u00fcndigten CSAM-Missbrauchs-Scans l\u00e4uft weiterhin kontrovers. W\u00e4hrend Sicherheitsforscher darin eine grunds\u00e4tzliche Beschneidung der Privatsph\u00e4re sehen, wirbt Apple weiterhin die Sicherheit seines Systems. Dabei sollte mittlerweile auch bei Apple angekommen sein, dass es l\u00e4ngst nicht mehr um die damit verbundenen M\u00f6glichkeiten oder Schwachstellen geht, sondern hier insbesondere auch generell die Tatsache [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":174380,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3015],"tags":[4736,5486,5497,1972,5498],"class_list":["post-174377","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-angebote","tag-apple","tag-csam","tag-kinderporno","tag-privatsphaere","tag-scan"],"acf":[],"aioseo_notices":[],"subheadline":["Weiter Streit um potenzielle Hintert\u00fcr"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/08\/unsplash-daten-apple-feature.jpg"],"rest_api_enabler":{"subheadline":"Weiter Streit um potenzielle Hintert\u00fcr","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/08\/unsplash-daten-apple-feature.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/174377","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=174377"}],"version-history":[{"count":7,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/174377\/revisions"}],"predecessor-version":[{"id":174385,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/174377\/revisions\/174385"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/174380"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=174377"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=174377"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=174377"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}