Itthon Securitywatch A faceapp törlése újból biztonságos lesz? | max örvény

A faceapp törlése újból biztonságos lesz? | max örvény

Tartalomjegyzék:

Videó: СКОЛЬКО МНЕ ЛЕТ? Меняю пол! Приложение ФейсАп! FaceApp (Lehet 2024)

Videó: СКОЛЬКО МНЕ ЛЕТ? Меняю пол! Приложение ФейсАп! FaceApp (Lehet 2024)
Anonim

Egy darabig visszamentem a mainstream társadalmi média hatalmas csomójáról olyan helyek furcsabb és vadább legelőire, mint például a Mastodon (és igen, nagyon önelégült vagyok). A hátránya, hogy gyakran nem hallok az új hóbortokról, csak ha valami rettenetesen rosszul megy, pontosan ez az, ami történt, amikor mindenki együttesen frizurált a FaceAppról, miután eredetileg beleszeretett bele.

A FaceApp abban az esetben, ha olyan voltál, mint én, és teljesen hiányozott, lehetővé teszi, hogy szűrőket alkalmazjon az arcodra, hogy öregedőnek és lecsillapodónak tűnjön, valószínűleg vonzza a sokévesen dokumentált évezredes megszállottságot a hanyatlás és az esetleges feledés elől. Ezt követően a FaceAppot vádolták az emberek személyes adatainak és fotóinak eltérítésében, és az ököllel, Oroszországba küldésükben. Egy internetes kakas hangulatjelvihar következett.

Ez arra késztette Jose kollégámat, hogy egy nagyon ésszerű kérdést tegyen fel Slackban:

Ha törölne egy alkalmazást, például a FaceApp-ot, akkor az okozott-e károkat, ha ezeknek az alkalmazásoknak hozzáférést biztosítanak az Ön adataihoz, vagy már biztonságban van?

A biztonsági kérdések gyakran nagyon szúrósak és elutasítóak lehetnek az ilyen valódi, értékes kérdéseknél. Sokan úgy gondolják, hogy az embereknek nem kellett volna letölteniük az alkalmazásokat, ami nemcsak haszontalan, hanem tovább erősíti a biztonság hírnevét, hogy gyűlölje a szórakozást. Jose kérdése érvényes: vajon egy olyan alkalmazás törlése, amelyik Önre szimatolt, újból biztonságot jelent?

A valódi történet a FaceAppról

Az első dolgok először: a FaceApp iránti félelmek kifejezetten nagymértékűnek tűnnek. Michael Kan kollégám több biztonsági szakértővel beszélt a FaceAppról, akik mind azt állították, hogy nem nyilvánvalóan rosszindulatú, és bizonyos esetekben valóban dicsérték az alkalmazást. Aviran Hazum, a Check Point víruskereső cég kutatója Kan-nak mondta: "Azt kell mondanom, hogy ezt az alkalmazást úgy tűnik, hogy jó módon fejlesztették ki - nincs kapzsi engedélyek, és azt teszi, amit állításuk szerint csinálnak."

Valójában Kan arról számol be, hogy a kezdeti figyelmeztetések, miszerint az alkalmazás ellopja az összes képet anélkül, hogy kérdezték volna, megalapozatlanok és végül visszahúzódtak. Igaz azonban, hogy az alkalmazás egy orosz fejlesztőtől származik, de nincs bizonyíték arra, hogy az adott alkalmazás vagy fejlesztő valami rosszat tett, nehéz ezt megállapítani az alkalmazás ellen.

Noha a FaceApp nem olyan alattomos terror, amire eredetileg gondolhattunk, van némi problémája. Mint sok olyan alkalmazáshoz és szolgáltatáshoz, amelyre szeszélyesen feliratkozunk, nem mindig világos, hogy az alkalmazás mit tesz az Ön adataival, mennyi ideig tárolja, vagy kivel a FaceApp megosztja az információkat.

Még mindig nem nagyszerű

Bill Budingtonhoz, az Electronic Frontier Foundation (EFF) vezető személyzet-technológushoz fordultam, hogy megértsem, mit csinál a FaceApp és milyen kockázatokat jelent. Rámutatott, hogy a társaság szolgáltatási feltételeinek nyelve komor képet festenek.

Ön a FaceApp-nak örök, visszavonhatatlan, nem kizárólagos, jogdíjmentes, világszerte teljes mértékben fizetett, átruházható allicenchez adható licencet ad a felhasználására, reprodukálására, módosítására, adaptálására, közzétételére, fordítására, származékos művek létrehozására, terjesztésére, nyilvános végrehajtására és megjelenítésére Felhasználói Tartalom és bármilyen név, felhasználónév vagy hasonlóság, amelyet a Felhasználói Tartalommal kapcsolatban adunk az összes média formátumban és csatornában, amelyeket már ismertek vagy később fejlesztettek, az Ön számára fizetett kártalanítás nélkül.

"Ez hatalmas mozgásteret biztosít a FaceAppnak és annak anyavállalatának, a Wireless Labnak, hogy nagyjából bármit megtehessen az Ön adataival, amit szeretnének" - mondta Budington egy e-mailben. "Sajnos az ilyen adatvédelmi irányelvek túlságosan általánosak, és ez különösen úgy hangzik, mintha valahol máshol másolt kazánlapot használnánk."

Budington rámutat az adatvédelmi politika egy olyan szakaszára is, amely a célzott hirdetésre vonatkozik.

Bizonyos információkat, például sütik adatait megoszthatjuk harmadik felek hirdetési partnereivel is. Ez az információ lehetővé tenné a harmadik féltől származó hirdetési hálózatok számára, hogy többek között olyan célzott hirdetéseket szállítsanak, amelyek szerintük a leginkább érdekli Önt.

"Más szóval - mondta Budington -, online nyomkövetővel dolgoznak, és az általuk adott adatok felhasználásával jobban követik Önt." Számos olyan társaság, amely ingyenes szolgáltatásokat kínál, egy hatalmas ökoszisztéma részét képezi, amelynek célja az interneten való nyomon követés és az Ön érdekeinek testreszabása. A vállalatok már régóta azt állították, hogy ez egy alacsony ár, amelyet fizetni kell egy ingyenes szolgáltatásért, és hogy a célzott hirdetések sokkal értékesebbek az Ön számára, mivel relevánsabbak az Ön számára.

Akár egyetért azzal, akár nem, a vállalatok keményen dolgoznak, hogy sokat tanuljanak rólad annak érdekében, hogy adatait készpénzzé alakítsák. Számomra ez aligha tűnik tisztességes csereprogramnak, mivel ez valószínűleg nem legfontosabb a fejedben, amikor letölt egy alkalmazást, hogy összezavarodjon az arcoddal.

A FaceApp elleni visszajelzésre válaszolva, Jaroslav Goncharov vezérigazgató elmondta a Mashablenek, hogy "nem adunk el vagy osztunk meg felhasználói adatokat harmadik felekkel". Úgy tűnik, hogy Goncharov különbséget tesz a „felhasználói adatok” és a FaceApp által összegyűjtött információk között. A társaság adatvédelmi politikája rámutat arra, hogy minden információt névteleníteni kell.

Távolíthatunk el olyan részeket az adatokból, amelyek azonosíthatják Önt és megoszthatják az anonimizált adatokat más felekkel. Összekapcsolhatjuk az Ön adatait más információkkal oly módon, hogy már nem áll kapcsolatban Önnel, és megoszthatjuk ezt az összesített információt.

A névtelenített információ azonban nem mindig anonim. A The New York Times beszámolója azt mutatja, hogy lehetséges az "anonimizált" információk összekapcsolása az eredeti személlyel. Ezenkívül az információ félig anonim is lehet, de továbbra is arra használják, hogy hirdetéseket jelenítsen meg Önnek. A végeredmény Önnek, a FaceApp felhasználónak, nem anonim.

Goncsarov mondta a Mashable-nek, hogy "a legtöbb képet a feltöltéstől számított 48 órán belül töröljük kiszolgálóinkról." A fejlesztő által a Google Play-beli véleményekben kapott számos válasz hasonló 1-3 napos időszakra hivatkozik. Goncsarov azt is elmondta, hogy a felhasználók kérhetik adataik eltávolítását a FaceApp szervereiről.

(Teljes nyilvánosságra hozatal: A PCMag kiadója, a ZiffMedia Group a Mashable tulajdonosa, és a legtöbb Mashable alkalmazottat az asztalomból látom. Helló!)

Budington számára ez nem elég jó. "Nem lehet tudni, hogy az igazat mondják-e" - mondta. "De ami még inkább az, hogy ez a bizonyosság valószínűleg csak minimális, amit megadhatnak, arra készteti a kérdést: Mit csinálnak a többi fényképkel?"

Tegyük össze mindent, hivatkozva Jose kérdésére. A fotóit illetően a FaceApp csak az alkalmazásban szerkesztett fotókhoz fér hozzá, és azt állítja, hogy csak néhány napig megőrzi azokat. Kérheti, hogy távolítsa el adatait, de amint azt a Budington rámutat, az egyes felhasználóknak nincs lehetősége ellenőrizni, hogy ez megtörtént-e.

Más információkat azonban a célzott reklámozásra használnak, és sorsuk kevésbé világos. Nem egyértelmű, hogy mit osztanak meg, és mi nem osztották meg, és az adatvédelmi irányelvek szerint az információ más társaságok kezében van, és nem vonható vissza.

Ez nem csak a FaceApp

A FaceApp vizsgálata az események szokatlan összefolyása. Helytelen vádakkal kezdődött, és súlyosbította az oroszországi rosszindulatú online tevékenységekhez kapcsolódó intenzív - bár indokolt - paranoia. Amit a FaceApp csinál, nem különbözik annyira az ismertebb alkalmazások tevékenységeitől, mint a Facebook, Instagram, Snapchat, Twitter és még sok-sok más.

  • Az online adatvédelem jog, nem luxus Az online adatvédelem jog, nem luxus
  • Jelentés: Az FTC finomítja a Facebookot 5 milliárd dollárért az adatvédelmi szabálysértésekért Jelentés: Az FTC finomítja a Facebookot 5 milliárd dollárért az adatvédelmi szabálysértésekért
  • A FaceApp valóban adatvédelmi fenyegetés? A FaceApp valóban adatvédelmi fenyegetés?

A FaceApp nem lehet nagy rossz, de nem szabad elfelejteni ezt a leckét: Az ingyenes alkalmazások akarnak valamit. Lehet, hogy az arcod, talán izgalma a közösségi médiában, talán a telefonszáma, talán "névtelenített" személyes adatai, vagy talán valami rossz, például a társadalombiztosítási szám ellopása. A FaceApp-nak adott aggodalom és ellenőrzés szintjét minden egyes alkalmazással, webhellyel, szolgáltatással és szoftverrel kapcsolatban meg kell adni. Kérdezd meg, mit akar, és ha nem egyértelmű, mit akar, kérdezd meg magadtól, érdemes-e egyáltalán használni az alkalmazást.

Nagyon mélyen vagyunk a megfigyelő gazdaságban, ahol folyamatosan figyeltünk minket az adatok gyűjtését végző vállalatok javára. Évek óta írok erről, és miután a fő szereplők oly sok adatsértést és adatvédelmi szabálytalanságot követtek el (rád nézve, a Facebook), nehéz elképzelni, hogy elkerülhetjük ezt az adatgyűjtést. A FaceApp-ra adott válasz azonban megmutatta, hogy az emberek nem igazán érzik magukat azzal, hogy ezek a cégek hogyan működnek - vagy úgy látják, hogy működnek -, és ez reményt ad nekem, hogy visszaszerezhetjük magánéletünket.

A faceapp törlése újból biztonságos lesz? | max örvény