Skip to main content

По словам главного операционного директора компании по безопасности Corellium, правительственные злоупотребления системой обнаружения Apple CSAM iCloud в США, такие как распространение на террористические темы и аналогичные вопросы, предотвращаются Четвертой поправкой.

В понедельник в Твиттере главный операционный директор Corellium и специалист по безопасности Мэтт Тейт подробно рассказали, почему правительство не могло просто изменить базу данных, поддерживаемую Национальным центром пропавших без вести и эксплуатируемых детей (NCMEC), чтобы найти изображения, не относящиеся к CSAM, в облачном хранилище Apple. Во-первых, Тейт отметил, что NCMEC не является частью правительства. Вместо этого это частная некоммерческая организация с особыми юридическими привилегиями получать советы CSAM.

Из-за этого такие органы, как Министерство юстиции, не могут прямо приказать NCMEC сделать что-то, выходящее за рамки его компетенции. Он мог бы заставить их обратиться в суд, но NCMEC не входит в его подчинение. Даже если Министерство юстиции «вежливо спросит», у NCMEC есть несколько причин сказать «нет».

Однако Тейт использует особый сценарий, когда Министерство юстиции заставляет NCMEC добавить хэш секретного документа в свою базу данных.

Тейт также указывает, что одного образа не-CSAM будет недостаточно для проверки связи с системой. Даже если эти барьеры каким-то образом будут преодолены, вполне вероятно, что Apple откажется от базы данных NCMEC, если узнает, что организация работает нечестно. У технологических компаний есть законное обязательство сообщать CSAM, но не сканировать его.

Может ли правительство заставить NCMEC добавлять хеш для изображений, не относящихся к CSAM, также является непростым вопросом. По словам Тейта, Четвертая поправка, вероятно, запрещает это.

NCMEC на самом деле не является следственным органом, и между ним и государственными органами существуют блоки. Когда он получает подсказку, он передает информацию правоохранительным органам. Чтобы привлечь к ответственности известного преступника CSAM, правоохранительные органы должны собрать свои собственные доказательства, как правило, на основании ордера.

Хотя суды решили этот вопрос, исходное сканирование CSAM, выполненное технологической компанией, вероятно, соответствует Четвертой поправке, поскольку компании делают это добровольно. Если это недобровольный обыск, то это «замещенный обыск» и в нарушение Четвертой поправки, если ордер не предоставлен.

Механизм обнаружения CSAM от Apple вызвал ажиотаж с момента его анонса, вызвав критику со стороны экспертов по безопасности и конфиденциальности. Однако технический гигант из Купертино утверждает, что он не позволит использовать систему для сканирования чего-либо, кроме CSAM.