Accueil Surveillance de sécurité La suppression de faceapp vous sécurisera-t-elle à nouveau? | max eddy

La suppression de faceapp vous sécurisera-t-elle à nouveau? | max eddy

Table des matières:

Vidéo: FaceApp : l'application pour vieillir son visage est-elle dangereuse ? (Novembre 2024)

Vidéo: FaceApp : l'application pour vieillir son visage est-elle dangereuse ? (Novembre 2024)
Anonim

Il y a quelque temps, j'ai quitté le vaste réservoir de médias sociaux grand public pour les pâturages plus sauvages et plus sauvages d'endroits comme Mastodon (et oui, je suis très satisfait de cela). L'inconvénient est que souvent, je n'entends pas parler de nouvelles tendances, à moins que quelque chose ne se passe mal, ce qui est exactement ce qui s'est passé lorsque tout le monde a eu un freakout collectif sur FaceApp après en être tombé amoureux.

FaceApp, au cas où vous seriez comme moi et que vous l'auriez totalement manqué, vous permet d'appliquer des filtres sur votre visage afin de lui donner un aspect vieilli et décrépit, faisant peut-être appel à l'obsession millénaire bien documentée sur la décadence et l'oubli éventuel. FaceApp a ensuite été accusé d'avoir détourné des informations personnelles et des photos de personnes et, haletant!, De les avoir envoyées en Russie. Une tempête emoji sur Internet s'est ensuivie.

Cela a amené mon collègue José à poser une question très raisonnable dans Slack:

Si vous deviez supprimer une application telle que FaceApp, le fait d'accorder à ces applications un accès à vos informations est-il déjà fait ou êtes-vous à nouveau en sécurité?

Les imbéciles de sécurité peuvent souvent devenir très sournois et ne pas tenir compte de questions réelles et valables comme celle-ci. Beaucoup pensent que les gens n'auraient pas dû télécharger les applications en premier lieu, ce qui est non seulement inutile, mais renforce également la réputation de sécurité qui a fait la réputation d'être détesté. La question de Jose est valable: la suppression d'une application qui vous surveillait vous rend-elle en sécurité?

La vraie histoire de FaceApp

Tout d’abord: les craintes concernant FaceApp semblent exagérées. Mon collègue Michael Kan a parlé de FaceApp à plusieurs experts en sécurité, qui ont tous déclaré que ce n'était pas ouvertement malveillant et, dans certains cas, ont même loué l'application. Aviran Hazum, un chercheur de la société antivirus Check Point, a déclaré à Kan: "Je dois dire que cette application semble avoir été développée de manière satisfaisante. Aucune autorisation gloutonne, et elle fait ce qu'elle prétend être."

En fait, Kan rapporte que les avertissements initiaux selon lesquels l'application vole toutes vos images sans rien demander étaient sans fondement et ont finalement été rétractés. Il est vrai, cependant, que l'application provient d'un développeur russe, mais sans aucune preuve que l'application spécifique ou le développeur a commis quelque chose de mal, il est difficile de le retenir contre l'application.

Bien que FaceApp ne soit peut-être pas la terreur furtive à laquelle nous avions pensé au départ, elle pose certains problèmes. Comme de nombreuses applications et services auxquels nous souscrivons sur un coup de tête, les applications de votre application, sa durée de conservation ou les personnes avec lesquelles FaceApp partage vos informations ne sont pas toujours claires.

Ce n'est pas encore génial

J'ai contacté Bill Budington, technologue principal du personnel à l'Electronic Frontier Foundation (EFF), pour avoir une idée de ce que fait FaceApp et de ses risques. Il a souligné que le libellé des conditions de service de la société brossait un tableau sombre.

Vous accordez à FaceApp une licence sous licence sous licence, perpétuelle, irrévocable, non exclusive, sans redevance, mondiale, entièrement payante et transférable qui vous permet d’utiliser, de reproduire, de modifier, d’adapter, de publier, de traduire, de créer, de diffuser des travaux dérivés Contenu utilisateur et tout nom, nom d'utilisateur ou ressemblance fourni en relation avec votre contenu utilisateur dans tous les formats et canaux de supports connus ou développés ultérieurement, sans aucune rémunération de votre part.

"Cela donne à FaceApp et à sa société mère Wireless Lab une marge de manœuvre considérable pour faire à peu près tout ce que vous souhaitez avec vos données", a déclaré Budington dans un courrier électronique. "Malheureusement, les politiques de confidentialité telles que celle-ci sont beaucoup trop courantes, et celle-ci en particulier sonne comme si elle utilisait un langage standard copié ailleurs."

Budington pointe également sur une section de la politique de confidentialité relative à la publicité ciblée.

Nous pouvons également partager certaines informations telles que les données de cookies avec des partenaires publicitaires tiers. Ces informations permettraient notamment aux réseaux publicitaires tiers de diffuser des annonces ciblées qui, à leur avis, pourraient vous intéresser le plus.

"En d'autres termes", a déclaré Budington, "ils travaillent avec des suiveurs en ligne, en utilisant les données que vous leur avez fournies pour mieux vous suivre." De nombreuses entreprises offrant des services gratuits font partie d’un vaste écosystème conçu pour vous suivre sur le Web et sur mesure, en fonction de vos intérêts. Les entreprises soutiennent depuis longtemps qu'il s'agit d'un petit prix à payer pour un service gratuit et que les publicités ciblées ont plus de valeur pour vous, car elles sont plus pertinentes.

Que vous soyez d'accord avec cela ou non, les entreprises travaillent dur pour en apprendre beaucoup sur vous afin de transformer vos données en argent. Pour moi, cela ne semble pas être un échange équitable, car ce n’est pas votre principale préoccupation lorsque vous téléchargez une application pour vous gâcher le visage.

Le chef de la direction, Yaroslav Goncharov, a déclaré à Mashable que "nous ne vendons ni ne partageons les données des utilisateurs avec des tiers". Goncharov semble distinguer ici entre les "données utilisateur" et les informations collectées par FaceApp. La politique de confidentialité de la société indique que toute information doit être anonymisée.

Nous pouvons supprimer des parties de données pouvant vous identifier et partager des données anonymisées avec d'autres parties. Nous pouvons également combiner vos informations avec d'autres informations de manière à ce qu'elles ne soient plus associées à vous et partager ces informations agrégées.

Les informations anonymisées, cependant, ne le sont pas toujours. Un rapport publié dans le New York Times montre qu'il est possible de connecter des informations "anonymisées" à la personne d'origine. De plus, les informations peuvent être semi-anonymes, mais elles sont toujours utilisées pour vous diffuser des annonces. Le résultat final pour vous, l'utilisateur FaceApp, n'est pas si anonyme.

Goncharov a déclaré à Mashable, "la plupart des images sont supprimées de nos serveurs dans les 48 heures de la date de téléchargement." Plusieurs réponses du développeur dans les commentaires sur Google Play citent une période similaire allant de 1 à 3 jours. Goncharov a également déclaré que les utilisateurs peuvent demander à ce que leurs informations soient supprimées des serveurs de FaceApp.

(Divulgation complète: l'éditeur de PCMag, ZiffMedia Group, est propriétaire de Mashable et je peux voir la plupart des employés de Mashable de mon bureau. Bonjour!)

Pour Budington, cela ne suffit pas. "Il n'y a aucun moyen de savoir s'ils disent la vérité", a-t-il déclaré. "Mais ce qui est plus inquiétant, c'est que cette assurance est probablement le strict minimum qu'ils peuvent donner, ce qui incite à se demander: que font-ils avec le reste des photos?"

Mettons tout cela ensemble, en référence à la question de Jose. En ce qui concerne vos photos, FaceApp n'a accès qu'aux photos que vous avez modifiées dans l'application et indique qu'elle ne les conserve que quelques jours. Vous pouvez demander la suppression de vos informations, mais, comme le souligne Budington, aucun utilisateur individuel ne peut vérifier que cela a été fait.

Cependant, d'autres informations sont utilisées pour des publicités ciblées et leur sort est moins clair. Ce qui est partagé et ce qui ne l'est pas n'est pas clair, et la politique de confidentialité semble indiquer que certaines informations sont entre les mains de sociétés et ne peuvent pas être récupérées.

Ce n'est pas juste FaceApp

L'examen minutieux de FaceApp est une confluence inhabituelle d'événements. Cela a commencé avec une accusation incorrecte et a été exacerbé par la paranoïa intense liée à une activité en ligne néfaste de la Russie. Cependant, ce que fait FaceApp n'est pas si différent des activités d'applications plus familières telles que Facebook, Instagram, Snapchat, Twitter et bien d'autres.

  • La confidentialité en ligne est un droit, pas un luxe La confidentialité en ligne est un droit, pas un luxe
  • Rapport: FTC inflige une amende de 5 milliards de dollars à Facebook pour violation de la vie privée Rapport: FTC inflige une amende de 5 milliards de dollars à Facebook pour violation de la confidentialité
  • FaceApp est-il vraiment une menace pour la confidentialité? FaceApp est-il vraiment une menace pour la confidentialité?

FaceApp n'est peut-être pas un gros problème, mais n'oublions pas cette leçon: les applications gratuites veulent quelque chose. Peut-être que c'est votre visage, peut-être votre enthousiasme sur les médias sociaux, peut-être votre numéro de téléphone, peut-être que ce sont des informations personnelles "anonymisées", ou peut-être quelque chose de néfaste comme voler votre numéro de sécurité sociale. Le niveau de préoccupation et d'examen accordé à FaceApp doit être accordé à chaque application, site, service et logiciel que vous utilisez. Demandez ce qu'il veut, et si ce n'est pas clair, demandez-vous s'il vaut la peine d'utiliser l'application.

Nous sommes très profondément ancrés dans l'économie de la surveillance, où nous sommes surveillés en permanence au profit des sociétés qui collectent nos données. J'écris à ce sujet depuis des années et après tant de violations de données et de gaffes de la vie privée d'acteurs majeurs (vous, Facebook), il est difficile d'imaginer que nous pourrions jamais échapper à cette collecte de données. Cependant, la réponse à FaceApp a démontré que les gens ne sont pas vraiment à l'aise avec la façon dont ces entreprises fonctionnent - ou sont perçues comme telles - et cela me donne l'espoir que nous pouvons récupérer notre vie privée.

La suppression de faceapp vous sécurisera-t-elle à nouveau? | max eddy