Categories: NOTÍCIAS EM GERAL

Quer virar desenho? Cuidado com o app de reconhecimento facial

Praticamente um ano após o retorno da febre do FaceApp e a hashtag faceappchallenge, um novo aplicativo bombou nas redes sociais no último fim de semana: o Voilá Al Artist, que permite transformar suas selfies em desenhos 3D. Com o app, retornaram também alguns questionamentos sobre a privacidade online e o uso da tecnologia de reconhecimento facial.

Ao analisar os termos de privacidade do Voilá Al Artist, nossos especialistas apontam a cláusula dizendo que as fotos enviadas para o aplicativo passam a ser de propriedade da empresa. É neste ponto que vale a pergunta: quais usos a empresa dará para essas imagens? Um indício positivo é que o app tem seu próprio modelo de monetização – com propagandas e ofertas pagas dentro -, é um indício que o interesse comercial (vendas das fotos coletadas) não seja o objetivo principal.

Tela do app que transforma selfies em cartoons

Por isso, acreditamos que as imagens devem servir para treinar tecnologias de Inteligências Artificiais e de reconhecimento facial – como ocorreu nos últimos anos com o FaceApp. “Desde o surgimento da internet já se falava em colaboração online e o isolamento social nos fez ficar ainda mais conectados. Acredito que este tipo de situação será cada vez mais comum e pode ser feita sem problemas, mas há algumas questões de segurança e privacidade que devem ser levadas em consideração, como a transparência no uso dos dados e a responsabilidade no processamento e armazenamento das informações pessoais”, alerta Fabio Assolini, analista sênior de segurança da Kaspersky no Brasil.

Face em vez de senha

Um risco que as pessoas precisam avaliar é o uso do reconhecimento facial no lugar de senhas (autenticação) – seja no desbloqueio do celular ou ao acessar o Internet Banking. Uma empresa dificilmente usaria as imagens para algo malicioso, como burlar uma autenticação — porém estes bancos de dados de imagens podem ser alvos de ciberataques no futuro. Aqui mora o segundo risco: o processamento e armazenamento de informações pessoais.

“É importante lembrar que esses dados estão armazenados em servidores de terceiros e processados na nuvem. Uma vez que as imagens passam a ser da empresa, é ela que tem a responsabilidade de protegê-las e garantir que cibercriminosos não terão acesso ao banco de dados”, acrescenta o analista.

Sobre o comportamento dos internautas, Assolini afirma que os brasileiros estão cada vez mais preocupados com sua privacidade online. Uma pesquisa da Kaspersky de 2019 apontava que mais de 60% dos internautas no Brasil não lia os termos de privacidade dos apps e nem pensava como os seus dados poderiam ser utilizados.

No entanto, nossa recente pesquisa “Infodemia e os impactos na vida digital” mostra que este número caiu para 22%. “O fato de o brasileiro estar mais consciente com sua privacidade digital é uma ótima notícia e constatar que o excesso de informações não gerou impactos negativos é melhor ainda”, celebra Assolini.

Dicas de segurança

• Antes de baixar um app, verifique quem é o desenvolvedor. Apps falsos normalmente usam nomes de pessoas ou nomes falsos de empresas.

• Sempre baixe o app nas lojas oficiais, pois estes passam por uma checagem que diminui as chances de encontrar programas maliciosos.

• Leia o termo de privacidade e as permissões no processo de instalação para saber quais informações o app terá acesso. Tome uma decisão consciente.

• Encare o reconhecimento facial como uma senha – e não saia utilizando esta opção em todos os lugares.

Fonte: https://www.kaspersky.com.br/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

18 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

19 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago