У фірми з розпізнавання облич вкрали всю клієнтську базу

4 хв. читання
cybersecurity 2019
System Security Specialist Working at System Control Center. Room is Full of Screens Displaying Various Information.

Clearview AI, виробник програмного забезпечення для розпізнавання обличчя, який викликав занепокоєння щодо конфіденційності, заявив, що в середу, 26 лютого, він зазнав серйозного витоку даних. Викрадені дані включали весь список клієнтів, кількість пошукових запитів цих клієнтів та кількість облікових записів кожного клієнта. Про це повідомляє Cnet.

“Безпека – це головний пріоритет Clearview”, – йдеться в повідомленні представника компанії Torview EIland, яка надає адвокатські послуги Clearview AI. “На жаль, витоки даних є частиною життя в 21 столітті. Наші сервери продовжують працювати. Ми усунули недолік і продовжуємо працювати над зміцненням нашої безпеки”.

Про технічний бік проблеми компанія не розповідала. Про витік даних вперше повідомив сайт The Daily Beast. Клієнтами Clearview в основному є правоохоронні органи,  серед яких  поліція в Торонто, Атланті та Флориді, які активно використовують цю технологію. Компанія має базу даних із 3 мільярдів фотографій, яку вона зібрала з Інтернету, включаючи веб-сайти, такі як YouTube, Facebook, Venmo та LinkedIn. Компанія Clearview заявила, що база даних не була зламана.

Потокова фотозйомка та розпізнавання обличчя, які здійснює компанія, надаючи  свої послуги, викликали занепокоєння щодо конфіденційності. Законодавці, такі як сенатор Ед Маркі, демократ із штату Массачусетс, заявили, що компанія несе в собі “загрозливі ризики для конфіденційності”. Ці проблеми змусили прокурора штату Нью-Джерсі заборонити поліції використовувати Clearview AI у штаті на початку цього року.

“Заява Clearview про те, що безпека є її” першочерговим пріоритетом “, була б смішною, якщо невдача компанії щодо захисту інформації не була б такою тривожною та загрожує конфіденційності стількох людей”, – заявив Маркі. “Це компанія, у якій вся бізнес-модель покладається на збір неймовірно чутливої ​​та особистої інформації. Це порушення є ще однією ознакою того, що потенційні переваги технології Clearview не переважають серйозні ризики для конфіденційності, які ця технологія несе”.

Сенатор Рон Вайден, демократ з Орегону, також розкритикував Clearview AI за її недбалість. Вайден запропонував законодавство, яке покарає керівників технічних компаній за брехню про стандарти кібербезпеки.

“Потискати плечима і говорити про витік даних – це дуже незручно для американців, інформація про яких дісталася хакерам без відома користувачів”, – заявив Вайден в заяві. “Компанії, які збирають та продають велику кількість інформації, включаючи продукти розпізнавання обличчя, повинні нести відповідальність, якщо вони не зберігають цю інформацію в безпеці”.

Технічні гіганти, такі як Google, Facebook та Microsoft, також надіслали Clearview AI листи про припинення обслуговування і відмову від використання зображень, розміщених на їхніх платформах.

Нагадуємо, офіційний додаток Firefox Private Network VPN для Android вже доступний для завантаження в Google Play, хоча сам VPN-сервіс знаходиться в статусі закритого бета-тестування.

Також двоє 31-річних мешканців Харківщини за допомогою активного сканування сайту на вразливість із використанням спеціалізованого програмного забезпечення та засобів анонімізації здійснювали несанкціоновані втручання в роботу сайтів конкурентів та отримували доступ баз даних.

Зверніть увагу, кільця з NFC-чипом стали доступними для власників карток Visa, випущених державним “Ощадбанком”. Клієнти банку отримали можливість користувтаися технологічною новинкою, за яку доведеться викласти 3,5 тисячі гривень.

До речі, за допомогою TensorFlow.js можна в режимі реального часу “стерти” людини в кадрі, при цьому вся навколишня його обстановка залишається колишньою.

Окрім цього, Google надає користувачам можливість синхронізувати паролі при авторизації в облікового запису, проте в майбутньому в браузері Chrome можуть з’явитися додаткові налаштування контролю, які дозволять користувачам вибирати, які паролі і де потрібно зберігати – локально на пристрої, в хмарі або в обліковому записі Google.

Поділитися
Exit mobile version