专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
目录
相关文章推荐
滕州融媒  ·  抖音官方紧急提醒:假的,不要下载! ·  6 小时前  
滕州融媒  ·  抖音官方紧急提醒:假的,不要下载! ·  6 小时前  
星辰投研  ·  昨天,传出大利好! ·  16 小时前  
星辰投研  ·  昨天,传出大利好! ·  16 小时前  
FreeBuf  ·  2025年2月网络安全产品精选 ·  4 天前  
财联社AI daily  ·  杭州摸排阿里AI投资计划本地配套供应商 ·  2 天前  
财联社AI daily  ·  杭州摸排阿里AI投资计划本地配套供应商 ·  2 天前  
51好读  ›  专栏  ›  FreeBuf

谷歌官方应用SafetyCore暗中扫描用户手机中的照片

FreeBuf  · 公众号  · 互联网安全  · 2025-03-02 18:00

正文

图片



近期,大量用户报告揭示,自2024年10月以来,谷歌的Android系统服务SafetyCore已在运行Android 9及以上版本的设备上悄然安装。该服务旨在实现设备端内容扫描,但由于其安装过程隐蔽且缺乏透明度,引发了广泛的隐私担忧。


image


SafetyCore的静默安装


与常规应用安装不同,SafetyCore没有图标,隐藏在系统进程中,并占用了约2GB的存储空间。这一细节在一篇广泛传播的X(原Twitter)帖子中被曝光,帖子指责谷歌暗中开启了照片库扫描功能。用户只有在进入“设置 > 应用 > 显示系统进程”时,才能发现该应用作为后台服务存在,并拥有互联网访问、存储和设备传感器等权限。


尽管谷歌澄清SafetyCore仅为“设备端基础设施”,用于支持如Google Messages等应用的敏感内容警告功能(如模糊处理潜在露骨图片并在发送或接收前提醒用户),但其隐蔽的安装方式仍引发了对用户知情权和企业责任的质疑。


技术架构与隐私争议


SafetyCore使用机器学习(ML)模型在本地对内容进行分类,保持端到端加密,避免云端数据传输。其架构与客户端扫描(CSS)技术一致,CSS是一种在本地而非远程服务器上处理数据的隐私保护技术。然而,CSS因其可能被滥用的风险而备受争议。安全专家警告,此类系统可能超出其最初设计的范围,使政府或企业能够监控与之无关的内容。


谷歌坚称SafetyCore仅限于“选择加入”的功能,但其静默部署削弱了用户的信任,因为用户并未被告知该服务的安装或功能。值得注意的是,SafetyCore独立于谷歌的现有恶意软件扫描工具Google Play Protect,专注于内容审核。


此次针对SafetyCore的抵制与苹果2022年因iMessage中的通信安全功能引发的争议类似。虽然苹果因默认启用照片扫描功能而受到批评,但它提供了清晰的文档和用户控制选项,这与谷歌的隐晦部署形成鲜明对比。


科技巨头的隐私承诺与实践差距


2024年末,苹果的增强视觉搜索功能(将照片与地标数据库匹配)因未经明确同意而激活,也遭到了类似批评。这两起事件凸显了科技巨头在隐私承诺与实施实践之间的日益扩大的裂痕。谷歌在X帖子后修改了SafetyCore为“选择加入”,并强调其在打击诈骗和滥用方面的作用,但仍未能完全消除对其ML模型不透明性的质疑。


FreeBuf粉丝交流群招新啦!
在这里,拓宽网安边界
甲方安全建设干货;
乙方最新技术理念;
全球最新的网络安全资讯;
群内不定期开启各种抽奖活动;
FreeBuf盲盒、大象公仔......
扫码添加小蜜蜂微信回复「加群」,申请加入群聊】

图片

图片








请到「今天看啥」查看全文