ClarityCheck expõe mais de nove milhões de fotos faciais, causando uma grave violação de privacidade

[Artigo original]

ClarityCheck é uma ferramenta de reconhecimento facial, cujo uso legítimo é difícil de imaginar. Segundo relatos, durante um grande incidente de violação de privacidade, milhões de fotos faciais foram expostas publicamente na internet. A maioria das vítimas pode não estar ciente e nunca autorizou o site a usar suas fotos. O serviço permite que qualquer pessoa carregue fotos de outras pessoas para realizar uma pesquisa reversa, como em redes sociais, para identificar essa pessoa. ClarityCheck exige que os usuários concordem que têm permissão para carregar as fotos, mas o investigador de segurança Jeremiah Fowler disse à Wired que é cético em relação a isso.

Ele apontou que o serviço foi claramente projetado para identificação, e geralmente as pessoas não procuram identificar a si mesmas ou pessoas que conhecem.

O site tem artigos no blog, incluindo “Encontrar alguém em sites de namoro por e-mail” e “Como encontrar alguém no Hinge (mesmo sem correspondência)”. Farrell disse à ExpressVPN que mais de nove milhões de arquivos de imagem carregados para o ClarityCheck estiveram acessíveis publicamente em servidores na nuvem durante vários meses, sendo que a maioria são imagens faciais, embora algumas sejam imagens duplicadas recortadas e redimensionadas. Recentemente, descobri um banco de dados público que não estava protegido por senha ou criptografia. Este banco de dados contém cerca de 9,042,977 arquivos de imagem, totalizando 450.2GB.

Os registros expostos são principalmente compostos por imagens faciais armazenadas em pastas rotuladas como “faces” e “profiles”. Na amostra limitada que examinei como parte da investigação, observei imagens faciais de adultos, adolescentes e crianças. Muitas das imagens carregadas que vi podem ter origem em fontes de terceiros, como contas privadas, contas de redes sociais, contas de aplicativos de namoro, capturas de ecrã ou fotos físicas carregadas por usuários de terceiros.

O incidente de violação de dados do ClarityCheck levanta preocupações de privacidade

Ele rastreou o banco de dados até o ClarityCheck, que admitiu possuir os dados e afirmou que já tomou medidas para proteger as informações. A observação da 9to5Mac destacou que um dos riscos identificados por Fowler é que essas fotos e suas identidades associadas podem ser usadas por golpistas para criar postagens falsas em redes sociais, enganando familiares e amigos. Uma forma muito comum de golpe é se passar por um familiar e solicitar uma transferência imediata de dinheiro em situações de emergência. Ter fotos faciais sem dúvida ajuda a facilitar esse tipo de golpe. Já delineamos nove etapas que podem ajudar a proteger você de ataques de hackers e golpistas.

Item Especificações
Tamanho do banco de dados 450.2GB
Número de imagens carregadas 9,042,977

Declaração de interesses: Este artigo contém links para produtos de parceiros. Se você comprar através dos links, a TechRitual pode receber uma comissão, mas isso não afeta a avaliação e recomendação dos produtos. Para mais detalhes, consulte a política de privacidade.

Conteúdo original
Este artigo é a versão em português de um conteúdo original do TechRitual.
Stein Yep
Stein Yep