ClarityCheck expone más de 9 millones de fotos faciales, generando un grave incidente de filtración de privacidad.

[Artículo original]

ClarityCheck es una herramienta de reconocimiento facial, cuyo uso legítimo es difícil de imaginar. Según informes, en un importante incidente de filtración de privacidad, millones de fotos faciales fueron expuestas públicamente en Internet. La mayoría de las víctimas probablemente no estaban al tanto y no habían autorizado al sitio web a usar sus fotos. El servicio permite a cualquier persona subir fotos de otros para realizar búsquedas inversas, como en redes sociales, para identificar a esa persona. ClarityCheck exige a los usuarios que acepten tener permiso para subir las fotos, pero el investigador de seguridad Jeremiah Fowler expresó a Wired que tiene dudas al respecto.

Él señala que el servicio está claramente diseñado para la identificación, y generalmente las personas no buscan identificarse a sí mismas o a personas que conocen.

El sitio web tiene publicaciones en su blog, incluyendo «Encontrar a alguien en un sitio de citas a través del correo electrónico» y «Cómo encontrar a alguien en Hinge (incluso si no hay coincidencia)». Farrell le dijo a ExpressVPN que más de nueve millones de imágenes subidas a ClarityCheck estuvieron accesibles públicamente en servidores en la nube durante varios meses, siendo estas principalmente imágenes faciales, aunque algunas eran imágenes repetidas recortadas y redimensionadas. Recientemente descubrí una base de datos pública que no estaba protegida por contraseña ni encriptada. Esta base de datos contiene aproximadamente 9,042,977 archivos de imagen, con un total de datos de 450.2GB.

Los registros expuestos consisten principalmente en imágenes faciales almacenadas en carpetas etiquetadas como «faces» y «profiles». En una muestra limitada que revisé como parte de la investigación, observé imágenes faciales de adultos, adolescentes y niños. Muchas de las imágenes subidas que vi probablemente provienen de fuentes de terceros, como cuentas privadas, cuentas de redes sociales, cuentas de aplicaciones de citas, capturas de pantalla o fotos físicas subidas por usuarios de terceros.

El incidente de filtración de datos de ClarityCheck genera preocupaciones de privacidad

Él rastreó la base de datos hasta ClarityCheck, la cual admitió poseer los datos y afirmó que ya se habían tomado medidas para protegerlos. La observación de 9to5Mac señala que uno de los riesgos identificados por Fowler es que estas fotos y sus identidades relacionadas podrían ser utilizadas por estafadores para crear publicaciones falsas en redes sociales, engañando a familiares y amigos. Una forma de estafa muy común es hacerse pasar por un familiar y solicitar una transferencia inmediata de dinero en caso de emergencia. Tener fotos faciales sin duda facilita este tipo de estafas. Anteriormente hemos esbozado nueve pasos que pueden ayudarle a protegerse de ataques de hackers y estafadores.

Elemento Especificaciones
Tamaño de la base de datos 450.2GB
Cantidad de imágenes subidas 9,042,977 imágenes

Declaración de intereses: Este artículo contiene enlaces a productos de comerciantes asociados. Si compras a través de los enlaces, TechRitual puede recibir ingresos por comisiones, pero esto no afecta la evaluación y recomendación de los productos. Para más detalles, consulta nuestra política de privacidad.

Contenido original
Este artículo es la versión en español de un contenido original de TechRitual.
Stein Yep
Stein Yep