专栏名称: 数据何规
数据安全及个人信息保护。
目录
相关文章推荐
中国质量新闻网  ·  赶紧检查手机!6款APP被通报 ·  昨天  
中国质量新闻网  ·  赶紧检查手机!6款APP被通报 ·  昨天  
中新经纬  ·  微信正测试语音消息倍速播放功能 ·  4 天前  
中新经纬  ·  微信正测试语音消息倍速播放功能 ·  4 天前  
台州交通广播  ·  18岁少年买下“6手车”,在家充电被炸身亡! ... ·  4 天前  
台州交通广播  ·  18岁少年买下“6手车”,在家充电被炸身亡! ... ·  4 天前  
51好读  ›  专栏  ›  数据何规

iOS 18默认开启“增强视觉搜索”合适吗?

数据何规  · 公众号  · 互联网安全 科技自媒体  · 2025-01-05 13:00

主要观点总结

文章关于iOS 18和macOS 15 Sequoia系统默认开启相册的“增强视觉搜索”功能的报道引发讨论。苹果未回应相关媒体置评请求。文章详细解释了该功能的技术细节,包括同态加密、差分隐私和OHTTP中继的应用。网友观点不一,有人认为该功能方便但应可选,有密码学家担忧信息泄露风险。作者认为虽不违反个人信息法规,但默认开启不符合用户合理期待。

关键观点总结

关键观点1: iOS 18和macOS 15 Sequoia系统默认开启相册的“增强视觉搜索”功能

这项功能允许设备以私密方式将照片中的地点与Apple维护的全球索引匹配,以便搜索地标或兴趣点。

关键观点2: 苹果未回应媒体置评请求

引发了关于苹果对用户隐私态度的讨论。

关键观点3: 技术细节解释

文章解释了“增强视觉搜索”功能背后的技术,包括同态加密、差分隐私和OHTTP中继的应用。这些技术旨在保护用户隐私,确保苹果无法知道用户的照片内容或来源。

关键观点4: 网友观点不一

有些网友认为该功能方便且可以保护隐私,有些则担心信息泄露风险,提出质疑和批评。

关键观点5: 作者的观点

作者认为虽然传出的加密字符串不包含个人信息,但默认开启不符合用户的合理期待,用户应有选择权。


正文

近期,开发者Jeff Johnson爆料iOS 18 和 macOS 15 Sequoia 系统中,会默认开启相册的“增强视觉搜索”功能,引发热议。[1]苹果并未回应相关媒体要求置评的请求。

作为资深果粉,一看自己iPhone果然也是被默认开启了,不禁有点生气。

苹果向来以尊重用户隐私作为卖点,怎么就默认开启了呢?


不禁让我想起之前iOS 17更新的吐槽:你的哪些个人信息被iCloud跨境传输了?


一、增强视觉搜索是啥?


在“照片”页面,增强视觉搜索的介绍为:允许此设备以私密方式将你照片中的地点与 Apple维护的全球索引匹配,以便你随意搜索几乎任何地标或兴趣点。


示例


不知道是网络还是版本的原因,我的iPhone 14 Pro即使默认开启了增强视觉搜索功能,也无法实现上图效果。


在苹果的“照片与隐私”中,对该功能进一步解释如下:


“照片”中的“增强视觉搜索”可让你使用地标或兴趣点搜索照片。设备以私密方式将照片中的地点与服务器上Apple维护的全球索引匹配。我们应用同态加密和差分隐私技术,并使用OHTTP中继来隐藏IP地址。这可阻止Apple了解有关你照片的任何内容。你可以随时关闭“增强视觉搜索”,方法是前往“设置”> App >“照片”。

https://www.apple.com.cn/legal/privacy/data/zh-cn/photos/


技术术语好晦涩,到底是什么意思呢?大概是这样:


“同态加密”指的是一种加密方式,它允许在数据仍然处于加密状态时对其进行操作。换句话说,你的图片被加密后,苹果可以将其与地标和兴趣点的数据库进行匹配,而不需要将其解密成可识别的图像。苹果的任何员工都不能简单地访问某个服务器来查看你的照片。



“差分隐私”是一种在群体分析中保护个人数据的方法。你的匿名数据可能是许多数据集的一部分,仅查看其中一个数据集时,没有人能识别出你,但如果将多个数据集的数据结合起来,就能锁定某个特定的人。差分隐私是一种使用多种数学方法来保护用户免受这种风险的方式。


而“OHTTP中继”是“无感知(Oblivious)HTTP中继”。它是一个可信的互联网中继,接收加密请求并将其转发到特定位置(在这种情况下,是苹果的照片分析服务器),而不会发送任何识别信息,如IP地址、设备ID等。换句话说,它将请求的“内容”与请求的“来源”分开。因此,苹果无法知道任何特定照片来自其哪位用户,即使有黑客入侵苹果的增强视觉查找服务器,也无法得知。



苹果官方还有更加专业的解释文章[2],大致的流程见上图,感兴趣的大佬可以自己去看看原文。


理论上,苹果已采取各种措施,确保无法知道你的照片是什么或来自哪里。

二、网友观点


9to5Mac作者Ben Lovejoy认为:我个人会很高兴地保持它开启,但如果你愿意,可以将其关闭。一个不共享的数据是位置信息。这很清楚,因为我的几张伦敦天际线的照片被错误地识别为其他几个城市,包括旧金山、蒙特利尔和上海。[3]


约翰霍普金斯大学信息安全研究所副教授Matthew Green认为:我是一名密码学家,今天在和家人度假时才了解到这个功能。我本来很希望有机会阅读关于其架构的资料,深入思考这个方案中存在多少信息泄露的风险,但我只在它已经被激活在我的设备上时才得知。巧合的是,我正在度假,刚刚拍摄了大约400张可识别地点的照片。如果你的初衷是好的,这不是推出一款保护隐私产品的正确方式,这是在大家分心时偷偷推出某个功能。[4]


网友jchw:我想要的东西很简单,我希望软件在没有明确意图之前不要发送任何内容到互联网。苹果为什么不简单地请求用户许可来启用这个功能呢?我愤世嫉俗的看法是,因为苹果知道如果提示,一部分用户会立即禁止这个功能,但他们认为自己比这些用户更了解情况。我不喜欢这种态度。[5]


三、我的想法


我认为,即使传出去的这串加密字符串不包含的我的位置信息,甚至可能都不算是我的个人信息。


以致于个人信息的相关法规都用不上,但真的不符合我的合理期待


为什么不在我需要用到这项功能时,再给我弹窗问询而是选择默认开启呢?


默认开启没有征得我的同意,让我很不爽。颇有一种:“我觉得这个功能好用,所以就帮你悄悄打开了”的感觉。


于是我选择关闭该功能。


[1] https://lapcatsoftware.com/articles/2024/12/3.html

[2] https://machinelearning.apple.com/research/homomorphic-encryption#figure2

[3] https://9to5mac.com/2024/12/30/enhanced-visual-search-shares-your-photos-with-apple-by-default-to-identify-landmarks/

[4] https://news.ycombinator.com/item?id=42537017

[5] https://news.ycombinator.com/item?id=42537165