El gobierno del Reino Unido gastará más de medio millón de dólares para fomentar el desarrollo de tecnologías de detección de material de explotación sexual infantil (CSAM) que puedan integrarse en plataformas de mensajería cifrada de extremo a extremo para buscar material ilegal, como parte de su política en curso. en Internet y la seguridad infantil.

En una iniciativa conjunta de hoy, el Ministerio del Interior y el Departamento de Medios Digitales, Cultura y Deporte (DCMS) anunciaron un “Fondo de Desafío de Seguridad Técnica”, que distribuirá hasta £ 425,000 (~ $ 584,000) a cinco organizaciones (£ 85,000 / $ 117,000 cada uno) para desarrollar “tecnología innovadora para mantener seguros a los niños en entornos como plataformas de mensajería en línea con cifrado final al final”.

Una declaración de desafío para los solicitantes del programa agrega que el enfoque está en las soluciones que se pueden implementar en entornos encriptados E2E “sin comprometer la privacidad del usuario”.

“El problema que estamos tratando de resolver es básicamente la venda de los ojos de las fuerzas del orden”, nos dijo una portavoz del Ministerio del Interior, diciendo que si las plataformas tecnológicas continúan con sus “planes de cifrado completos de principio a fin, como lo están ahora … nosotros se le impedirá por completo poder proteger a nuestros niños en línea ”.

Aunque el anuncio no menciona ninguna plataforma específica de interés, la ministra del Interior, Priti Patel, ya ha atacado los planes de Facebook para expandir su uso del cifrado E2E, advirtiendo en abril que la medida podría comprometer la capacidad de las agencias de aplicación de la ley para investigar delitos de abuso infantil.

WhatsApp, propiedad de Facebook, también utiliza el cifrado E2E, por lo que esta plataforma ya es un objetivo claro para cualquier tecnología de “seguridad” que pueda surgir de este desafío financiado por los contribuyentes.

IMessage y FaceTime de Apple son algunas de las otras herramientas de mensajería para consumidores que utilizan el cifrado E2E.

Por lo tanto, existe la posibilidad de una aplicación generalizada de cualquier “tecnología de seguridad infantil” desarrollada bajo este desafío respaldado por el gobierno. (Según el Ministerio del Interior, las tecnologías sujetas al desafío serán evaluadas por “expertos académicos independientes”. El departamento no pudo proporcionar detalles sobre quién evaluará exactamente los proyectos).

Mientras tanto, Patel continúa ejerciendo una presión de alto nivel sobre el sector tecnológico sobre este tema, incluida la búsqueda de apoyo de sus homólogos del G7.

En un artículo de opinión pagado en el periódico conservador The Telegraph, relata una reunión que presidirá hoy, donde dice que presionará al G7 para presionar colectivamente a las empresas de redes sociales para que hagan más para abordar el “contenido dañino en sus plataformas”. .

LEER  ¿Puede la publicidad evolucionar en la realidad virtual? - TechCrunch

“La introducción del cifrado de extremo a extremo no debe abrir la puerta a niveles aún más altos de abuso sexual infantil. Las acusaciones hiperbólicas en algunos sectores de que estos son realmente gobiernos que quieren fisgonear y espiar a ciudadanos inocentes simplemente no son ciertas. Se trata de proteger a los más vulnerables entre nosotros y prevenir crímenes realmente malvados ”, agrega.

“Hago un llamado a nuestros socios internacionales para que apoyen el enfoque del Reino Unido de hacer que las empresas de tecnología rindan cuentas. No deben permitir que se siga publicando contenido dañino en sus plataformas ni descuidar la seguridad pública al diseñar sus productos. Creemos que existen soluciones alternativas y sé que nuestros colegas encargados de hacer cumplir la ley están de acuerdo con nosotros. “

En el editorial, el Ministerio del Interior destaca la reciente decisión de Apple de agregar una herramienta de detección de CSAM a iOS y macOS para escanear el contenido en los dispositivos del usuario antes de que se cargue en iCloud, dando la bienvenida al desarrollo como un “primer paso”.

“Apple dice que su tecnología de filtrado de abuso sexual infantil tiene una tasa de falsos positivos de 1 en billón, lo que significa que la privacidad de los usuarios legítimos está protegida mientras que aquellos que crean enormes colecciones de material de consumo. El abuso sexual infantil extremo es tomado por sorpresa”. Necesitan ver el[r]urante este proyecto ”, escribió, instando a Apple a continuar con el lanzamiento (actualmente retrasado).

La semana pasada, el fabricante de iPhone anunció que retrasaría la implementación del sistema de detección de CSAM, luego de una reacción violenta liderada por expertos en seguridad y defensores de la privacidad que informaron de sus preocupaciones sobre las vulnerabilidades de su enfoque, así como la contradicción de un sistema “impulsado por la privacidad”. ”Análisis de dispositivos empresariales de datos de clientes. También señalaron el riesgo más amplio de que los gobiernos y los estados se apoderen de la infraestructura de digitalización, lo que podría ordenar a Apple que busque otros tipos de contenido, no solo CSAM.

Es poco probable que la descripción de Patel de la decisión de Apple como un “primer paso” haga algo para disipar las preocupaciones de que dicha infraestructura de escaneo se integre en los sistemas cifrados E2E, se convertirá en un objetivo para que los gobiernos amplíen el alcance de las plataformas comerciales que están legalmente obligadas a buscar. .

Sin embargo, la portavoz del Ministerio del Interior nos dijo que los comentarios de Patel sobre la tecnología CSAM de Apple solo tenían la intención de dar la bienvenida a su decisión de tomar medidas en el área de seguridad infantil, en lugar de ser un respaldo a una tecnología o enfoque específico. (Y Patel también escribe, “Pero esa es solo una solución, por una empresa. Una inversión mayor es esencial”).

LEER  Masten Space Systems desarrollará una red similar a un GPS para la Luna - TechCrunch

La portavoz del Ministerio del Interior tampoco comentó sobre los tipos de tecnologías que el gobierno pretende respaldar a través del fondo Challenge, solo dijo que está buscando una variedad de soluciones.

Ella nos dijo que el objetivo general es apoyar Soluciones “intermedias”: niegue que el gobierno esté tratando de alentar a los tecnólogos a encontrar formas de descifrar el cifrado E2E.

En los últimos años, en el Reino Unido, GCHQ también ha lanzado la controvertida idea de un llamado ‘protocolo sombra’, que permitiría que la inteligencia estatal o la aplicación de la ley sean CC invisibles por parte de los proveedores de servicios en comunicaciones cifradas de forma específica. La propuesta generó muchas críticas, especialmente de la industria tecnológica, que advirtió que socavaría la confianza y la seguridad y amenazaría los derechos fundamentales.

No está claro si el gobierno tiene un enfoque de este tipo, aunque con énfasis en CSAM, en mente aquí ahora, ya que intenta fomentar el desarrollo de tecnologías de “término medio” capaces de analizar contenido cifrado. E2E busca contenido específicamente ilegal.

En otro desarrollo relacionado, a principios de este verano, las pautas publicadas por DCMS para plataformas de mensajería recomendaban que “previnieran” por completo el uso del cifrado E2E para cuentas de niños.

Preguntado al respecto, el portavoz del Ministerio del Interior nos dijo que el fondo de tecnología “no era muy diferente” y “estaba tratando de encontrar una solución entre los dos”.

“Trabajar juntos y traer académicos y ONG al campo para que podamos encontrar una solución que funcione tanto para lo que las empresas de redes sociales quieren lograr como para asegurarnos de que podamos proteger a los niños”, dijo, y agregó: “Nosotros Necesito que todos se unan y vean lo que pueden hacer.

No hay mucha más claridad en las pautas del Ministerio del Interior para los proveedores que solicitan la oportunidad de ganar un tramo de financiación.

Escribe que las propuestas deben “hacer un uso innovador de la tecnología para permitir una detección y / o prevención más efectiva de imágenes o videos de niños sexualmente explícitos”.

“Dentro del alcance están las herramientas que pueden identificar, bloquear o denunciar material de abuso sexual infantil nuevo o conocido, detección basada en inteligencia artificial, basada en hash u otras técnicas”, continúa, y señala además que las propuestas deben abordar “los desafíos específicos planteados por Entornos e2ee, dadas las oportunidades de respuesta en diferentes niveles de la pila técnica (incluido el lado del cliente y el lado del servidor).

LEER  Wagely, una plataforma indonesia para el acceso a salarios y servicios financieros, recauda $ 5.6 millones - TechCrunch

La información general sobre el Desafío, que está abierta a los solicitantes que se encuentren en cualquier lugar, no solo en el Reino Unido, se puede encontrar en el sitio web de Safety Tech Network.

La fecha límite para postularse es el 6 de octubre.

Los candidatos seleccionados tendrán cinco meses, entre noviembre de 2021 y marzo de 2022, para entregar sus proyectos.

No está claro cuándo exactamente se podría introducir una tecnología en el sector comercial, pero el gobierno puede esperar que al mantener la presión sobre los gigantes de la plataforma del sector tecnológico, los propios gigantes desarrollarán esto, cosas como lo hizo Apple.

El Desafío es solo el último movimiento del gobierno del Reino Unido para alinear las plataformas con sus prioridades políticas; en 2017, por ejemplo, los estaba presionando para crear herramientas para bloquear contenido terrorista, y se podría argumentar que es una forma de progreso que están haciendo los ministros. no solo pidiendo la prohibición del cifrado E2E, como lo han hecho a menudo en el pasado.

Dicho esto, hablar de “prevenir” el uso del cifrado E2E, o incluso sugerencias borrosas de soluciones “intermedias”, puede no ser tan diferente.

Lo que es diferente es el énfasis sostenido en la seguridad infantil como un club político para hacer que las plataformas cumplan con las normas. Parece estar funcionando.

Los planes más amplios del gobierno para regular las plataformas, detallados en un proyecto de ley de seguridad en línea publicado a principios de este año, aún no han sido objeto de escrutinio parlamentario. Pero en un contexto ya bien establecido, el organismo de control de protección de datos del país ahora está aplicando un código de diseño para niños que establece que las plataformas deben priorizar la privacidad de los niños de forma predeterminada, entre otros estándares recomendados.

El Código de diseño apropiado para la edad se ha agregado al proyecto de ley de protección de datos del Reino Unido como una enmienda, lo que significa que se incluye en una legislación más amplia que ha transpuesto el Reglamento general de protección de datos de la UE (GDPR) en la ley, lo que resulta en sanciones sobredimensionadas por infracciones como las infracciones de datos. Y en los últimos meses, varios gigantes de las redes sociales han anunciado cambios en la forma en que manejan las cuentas y los datos de los niños, que la ICO ha acreditado en el código.

Por lo tanto, el gobierno puede estar seguro de que finalmente ha ideado un plan para alinear a los gigantes tecnológicos.

¡Haz clic para puntuar esta entrada!
(Votos: Promedio: )