FaceApp безопасно? Правда о #FaceAppChallenge

  • Feb 03, 2020
click fraud protection

Редакторы Country Living выбирают каждый из представленных продуктов. Если вы покупаете по ссылке, мы можем заработать комиссию. Подробнее о нас.

Еще один день, еще одна проблема в социальных сетях с потенциально мрачными последствиями. Если вы один из миллионов людей, которые недавно загрузили FaceApp принять участие в#FaceApp Challenge»И покажите миру, на что вы будете похожи, когда станете старыми и серыми, плохие новости: возможно, вы непреднамеренно предоставили доступ к своему подобию потенциально злонамеренным актерам.

Что такое FaceApp?

Впервые FaceApp взорвался в 2017 году, когда его скачали 80 миллионов раз, и теперь он испытывает новый уровень вирусности благодаря этой проблеме. Приложение использует нейронные сети для имитации того, как вы будете выглядеть с возрастом - подумайте: добавление морщин, покрасить зубы⁠ - и проблема заключается в маркетинговой кампании компании, поощряющей вас поделиться образ.

Похоже, веселая игра, верно? Что ж, как только вы загружаете свое селфи в приложение, вы теряете лицо и данные для скрытой компании, которая может использовать ее в потенциально гнусных целях.

instagram viewer

Wireless Lab, компания, стоящая за FaceApp, имеет очень расширенные условия обслуживания которые поднимают растущее число проблем конфиденциальности. Раздел 5 Условий обслуживания «предоставляет FaceApp бессрочную, безотзывную, неисключительную, бесплатную, всемирную, полностью оплачиваемую, подлежащую передаче сублицензируемую Лицензия на использование, воспроизведение, изменение, адаптацию, публикацию, перевод, создание производных произведений, распространение, публичное исполнение и отображение вашего Пользовательского контента и любых других имя, имя пользователя или сходство, предоставленные в связи с вашим Пользовательским контентом во всех форматах и ​​каналах мультимедиа, которые сейчас известны или разрабатываются, без компенсации вы."

Следует признать, что этот тип владения контентом является довольно стандартным для сервисов приложений. Но TOS FaceApp особенно расплывчатый.

Политика конфиденциальности FaceApp дает ему возможность собирать информацию, отправляемую вашим устройством, включая посещаемые вами сайты, дополнения и другие информация, которая помогает приложению «улучшить свой сервис». Это означает, что FaceApp имеет широкий доступ к вашему устройству, вашим фотографиям и многим другим, даже если приложение только что ответил на TechCrunch говоря, что не намерен злоупотреблять вашими данными или информацией.

Но есть и еще одна, потенциально проблемная проблема в доступе: FaceApp просто находится в России.

Кто стоит за FaceApp?

Wireless Lab базируется в Санкт-Петербурге, Россия, и возглавляется Ярославом Гончаровым, бывшим сотрудником Яндекса. Принимая во внимание подтвержденную роль, которую Россия и российские компании сыграли на выборах и в США в 2016 году Сообщество пропагандистских войн, безопасности и конфиденциальности по понятным причинам обеспокоено уровнем доступа, предоставляемым при использовании вами. FaceApp. Хотя нет прямой и явной связи с российским правительством, какое влияние оно может оказать?

Почему я должен заботиться о передаче моего имиджа российской компании?

«Существует реальная возможность того, что подобные приложения - просто приманки, предназначенные для того, чтобы вы могли отказаться от информации о себе», - говорит Марк Будриа, вице-президент по технологиям для компании AI.гипергигант.

«Вы только что прислали их крупным планом, хорошо освещенные изображения вашего лица», - продолжает он. «Теперь они знают ваше имя и жизненно важные детали и могут создать аннотированную запись о вас как о человеке. Следующая модель не будет иметь проблем с триангуляцией, проверкой и добавлением большего количества данных из других источников, таких как LinkedIn, которые затем дадут им ваше образование, историю работы, и вы достигнете предела ».

Текущие разговоры о программном обеспечении распознавания лиц и глубокие подделки выдвигают на первый план опасности отдельных компаний, владеющих большими наборами данных - особенно наборы данных человеческих лиц, которые могут использовать технологию распознавания лиц.

недавняя белая книга московских ученых подробно описывается разработка компьютерной модели обучения, которая может использовать несколько или только отдельные изображения для создания глубоких подделок из этих изображений. Между тем, недавняя статья в Нью-Йорк Таймс отметил «документы выпущен в прошлое воскресенье Выяснилось, что сотрудники Иммиграционной и таможенной служб [ICE] использовали технологию распознавания лиц для сканирования фотографий автомобилистов для выявления иммигрантов без документов. ФБР также провело более десяти лет, используя такие системы для сравнения водительских прав и фотографий виз с лицами подозреваемых преступников, согласно Отчет Управления по подотчетности правительства прошлый месяц."

Теперь, когда другая компания имеет доступ к вашим данным и надежный отчет, который включает в себя ваше сходство, эта информация мог быть вооруженным любыми актерами, которые заинтересованы в причинении вреда через кибератаку или пропагандистскую кампанию. Когда мы смотрим на предстоящие выборы 2020 года - но также и на все более и более связанный характер нашего повседневного существования - это очень реальная и живая проблема.

«Существуют очевидные политические проблемы с обменом личной идентификационной информацией, особенно с учетом того, как в России передавая информацию в оружии обратно демократиям, часто в манипулируемых и ложных формах, и подчиняла местный бизнес своей воле ». говорит Новая Америка Старший научный сотрудник и LikeWaавтор Питер Сингер. «Но есть и некоторые важные проблемы конфиденциальности, которые могут возникнуть даже за пределами России. Как и большинство социальных сетей, большинство пользователей просто думают о забавных аспектах, а не о том, как их можно монетизировать и использовать ».

Что я могу сделать, чтобы защитить себя?

Для начала, не принимайте безразличный подход к личной безопасности. Мы знаем, что легко пройти мимо политик конфиденциальности, но чем раньше вы начнете задавать вопросы и уделять внимание, тем раньше вы сможете начать защищать свои данные.

«Потребители должны использовать последние версии iOS и Android, чтобы контролировать эти риски», - говорит Дэн Гвидо. Генеральный директор Trail of Bits. «IOS 13, выходящая этой осенью, предупреждает пользователей, когда приложения собирают данные о своем местоположении или активируют Bluetooth в фоновом режиме».

Приложения не должны быть настолько небезопасными, говорит Гвидо. «Приложение iOS Photos использует обработку на устройстве для распознавания лиц и мест», - говорит он. «Создавать программное обеспечение таким образом сложнее. Apple и Google должны выпустить программные API, которые облегчают обработку на устройстве, а затем попросить разработчиков приложений объяснить, не используются ли они ».

Когда провайдеры платформ занимают твердую позицию в защите безопасности людей, мы снимаем с людей бремя поддержания собственной безопасности. Вместо того, чтобы быть одним человеком против всех потенциально плохих игроков, внимание к безопасности на всех уровнях - от Google и Apple до отдельных пользователей - обеспечивает более гибкое и безопасное сообщество для всех.

Из:Популярная механика

Кристина ЛиббиКристина Либби - профессор Нью-Йоркского университета, ведущий грядущего подкаста кибервойны «Матрица угроз», консультант, автор и новатор в области новых технологий.