テクノロジー上の大きな盲点により、若者はオンラインでの性的搾取の危険にさらされる
オーストラリアでは、主要プラットフォームの監視措置の弱点により、性的恐喝が横行しており、犯罪者が被害者を脅して代金を支払わせるために同じ手法を繰り返し使用していることが、同国のオンラインセキュリティ規制当局の調査で判明した。
これらのスキームは通常、若者をターゲットにし、自分たちの親密な画像を投稿させ、その内容を公開しない代わりに支払いを要求します。多くの場合、目的は迅速な金銭的利益ですが、攻撃により新たな児童性的虐待資料がオンラインで配布されることもよくあります。
犯罪手口は捜査当局によく知られており、被害者の数は増加しているにもかかわらず、電子安全委員室が火曜日に発表した報告書では、プラットフォームはリスクを軽減するのに十分ではないと述べている。
電子セキュリティ委員のジュリー・インマン・グラント氏は報告書の発表の中で、「性的搾取の壊滅的な影響を深く懸念している。性的搾取は最も弱い立場にある人々を標的にするだけでなく、被害者とその家族に深刻な心理的、感情的な影響を与える」と述べた。
「いくつかのケースで、私たちはこれらのプラットフォームに、そのサービスが犯罪者によって悪用されて壊滅的な影響を及ぼしているという証拠と、悪用を防ぐための明確なガイダンスを提供してきました。これを発見したときでさえ、テクノロジーが利用可能であるにもかかわらず、適切な対応は見られませんでした。」
昨年下半期、eSafety にはセクハラに関する 2,206 件の苦情が寄せられ、その 85% は男性からのものでした。 18歳から24歳の男性が唯一最大のグループとなった。これまでの調査では、十代の若者たちも標的にされており、10人に1人以上がセクハラを経験したと報告していることが示されている。彼らの半数以上が16歳までにそれを経験しました。
プラットフォーム統計
- Instagram は合計 695 件の苦情があり、最も人気のあるプラットフォームでした。同じく Meta が運営する WhatsApp に 612 が僅差で続き、恐喝の脅威が行われたトップのプラットフォームとなった。
- Appleは、テキストベースの恐喝ではなく、ヌードのみをスキャンするセキュリティ機能が批判されている。親密な画像が検出されない場合、アプリ内報告オプションはありません。
- Discordは、ほとんどのサービスが暗号化されていないにもかかわらず、テストを停止して以来、言語分析ツールの使用を再開していません。
- Google と Microsoft は、Google Meet、Google Chat、Google Messages、または Microsoft Teams でのセクハラを検出するために、言語分析やその他の明示的な防止手段を使用しません。
この報告書は、Apple、Meta、Google、Microsoft を含む企業がオーストラリアの基本的なオンライン セキュリティへの期待に関して提出を求められている 4 つの報告書シリーズの 3 つ目であり、保護を改善できる可能性がある多くの大きなギャップを指摘しています。
大手テクノロジー企業はこれまで、自社のプラットフォーム上で性的搾取を排除することに専念していると表明してきた。多くの場合、親が若者のアカウントに特別な保護措置を講じ、ユーザーにヘルプセンターを提供し、安全チームを利用して違法コンテンツにフラグを立てて削除することを許可しています。また、ユーザーのプライバシーは重要だと主張し、一部のサイトでの大規模な監視に抵抗している。
しかし同委員会は、テクノロジー企業が提供する報告ツールや警告は不明確で効果がない場合が多いと述べている。一部のプログラムには、セクハラに関する特定の報告カテゴリがなかったり、被害者が複雑な Web フォームで助けを求めることを積極的に阻止したりする場合があります。多くの場合、不審な行動を検出して潜在的な被害者に警告できますが、これらの対策は必ずしも効果的であるとは限りません。 Snapchatでは、10代の99%以上が高リスクアカウントからのメッセージを閲覧するという警告を無視した。
犯罪者は、Tinder や Instagram などの公開アプリで連絡を開始してから、WhatsApp などの暗号化されたチャネルに移動する「キル チェーン」もよく使用します。これにより、ユーザーのプライバシーは保護されますが、犯罪者の摘発が困難になります。ハッカーは反復性の高いスクリプトにも依存しており、これは言語分析技術で検出されるべきだとeSafetyは述べている。
規制当局はまた、Microsoft Teamsを除いて、ビデオ通話による悪用を積極的に監視したり阻止したりする主要なオンラインプラットフォームはないと述べた。
インマン・グラント氏は、「犯罪者は、プラットフォーム設計の欠陥、脆弱な検出システム、不十分な安全装置を利用して、サービス間をシームレスに移動し、子供たちへの被害を増大させている。この報告書は、プラットフォームがこうした被害を防ぐためにもっとできるし、そうすべきであること、そしてユーザーを保護するための簡単な措置が今日あることを示している」と述べた。
「これらは、最高の頭脳を備えた地球上で最も革新的な企業の一部です。私たちは、そのイノベーションの一部が、最悪のオンライン コンテンツと戦うための新技術の開発に活用されることを望んでいます。」
レポートに記載されている改善案には、既知のランサムウェア スクリプトを認識できるテキスト分析、突然の地理的変更などの不審な動作ギフトを検出するための監視、ワンクリックのアプリ内レポートなどが含まれています。暗号化されたプラットフォームについて、eSafety は、プライバシーに影響を与えることなくエンドユーザーの会話を記録できるデバイス上の不正使用検出の開発を提案しました。
セクハラの被害者には、ただちに接触をやめ、証拠を集めて報告し、支払いをしないことが推奨されます。機密コンテンツがオンラインで共有されている場合は、eSafety に報告することができ、eSafety はそれを削除する権限を持ちます。 18 歳未満の子供はオーストラリア児童搾取センターに通報できます。
子供向けホットライン: 1800 55 1800
ヘッドスペース: 1800 650 890
毎週金曜日にテクノロジー、ガジェット、ゲームに関するニュースやレビューをテクノロジー ニュースレターで入手できます。ここから登録してください。