自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

開發(fā)者發(fā)現(xiàn)蘋果 CSAM 系統(tǒng)漏洞,可能導(dǎo)致哈希原像攻擊

安全
據(jù)MacRumors 8月18日?qǐng)?bào)道,蘋果早前發(fā)布的用于檢測iCloud照片中是否存在兒童色情圖片(CSAM)的NeuralHash算法存在漏洞,可能被利用進(jìn)行原像攻擊。

據(jù)MacRumors 8月18日?qǐng)?bào)道,蘋果早前發(fā)布的用于檢測iCloud照片中是否存在兒童色情圖片(CSAM)的NeuralHash算法存在漏洞,可能被利用進(jìn)行原像攻擊。

開發(fā)者Asuhariet Yvgar 在Reddit上表示,他發(fā)現(xiàn)了iOS 14.3中CSAM檢測使用的蘋果NeuralHash算法的一個(gè)版本,容易發(fā)生哈希碰撞,導(dǎo)致原像攻擊。該攻擊可能導(dǎo)致普通用戶被誣陷持有兒童色情圖片并招致蘋果調(diào)查審核。

同日,蘋果回應(yīng)媒體Motherboard稱,在 iOS 14.3 中發(fā)現(xiàn)的 NeuralHash 版本并不是與 iOS 15 一起發(fā)布的最終版本。蘋果還表示,它已將該算法公開以供安全研究人員驗(yàn)證,但還有第二個(gè)非公開算法將在用戶超30張匹配閾值后開啟檢查以及人工驗(yàn)證。

[[418528]]

據(jù)了解,該算法是在隱藏的API中發(fā)現(xiàn)的,NeuralHash的容器被稱為MobileNetV3。Asuhariet Yvgar對(duì)代碼進(jìn)行了逆向工程,并在Python中重建了一個(gè)工作模型,可以上傳圖像測試。目前,該代碼和腳本已上傳至GitHub供大家查證。

利用這個(gè)工作的Python腳本,GitHub用戶已經(jīng)開始研究這個(gè)算法是如何工作的,以及它是否可以被濫用。

一位名叫dxoigmn的用戶發(fā)現(xiàn),如果知道CSAM數(shù)據(jù)庫中發(fā)現(xiàn)的結(jié)果哈希值,人們可以創(chuàng)建一個(gè)產(chǎn)生相同哈希值的假圖像。理論上,一個(gè)用戶可以將這些圖片發(fā)送給隨機(jī)的蘋果用戶,以觸發(fā)該算法。

目前還沒有人發(fā)現(xiàn)iOS 15測試版中存在CSAM數(shù)據(jù)庫或匹配算法。蘋果也還沒有提供CSAM檢測功能的確切發(fā)布時(shí)間表。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2010-04-12 11:17:32

2025-01-22 12:37:21

2022-06-05 14:03:00

漏洞DDoS 攻擊

2013-01-18 09:39:28

2014-09-19 09:06:43

2011-12-22 10:25:52

2013-07-22 10:08:28

蘋果開發(fā)者網(wǎng)站

2021-08-18 15:59:47

蘋果工具系統(tǒng)

2015-08-28 10:45:25

2013-08-29 11:35:56

2021-06-30 11:11:31

勒索軟件攻擊數(shù)據(jù)泄露

2012-08-31 14:31:03

開發(fā)者蘋果

2013-07-23 14:18:24

2014-05-30 17:21:04

WWDC2014預(yù)測蘋果

2024-05-29 06:00:00

2021-08-19 10:27:09

攻擊漏洞蘋果

2021-05-18 07:13:18

WiFi漏洞攻擊

2021-09-01 15:52:19

漏洞信息泄露網(wǎng)絡(luò)攻擊

2015-01-27 11:31:06

2018-08-07 15:22:15

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)