Categories: NOTÍCIAS EM GERAL

Quer virar desenho? Cuidado com o app de reconhecimento facial

Praticamente um ano após o retorno da febre do FaceApp e a hashtag faceappchallenge, um novo aplicativo bombou nas redes sociais no último fim de semana: o Voilá Al Artist, que permite transformar suas selfies em desenhos 3D. Com o app, retornaram também alguns questionamentos sobre a privacidade online e o uso da tecnologia de reconhecimento facial.

Ao analisar os termos de privacidade do Voilá Al Artist, nossos especialistas apontam a cláusula dizendo que as fotos enviadas para o aplicativo passam a ser de propriedade da empresa. É neste ponto que vale a pergunta: quais usos a empresa dará para essas imagens? Um indício positivo é que o app tem seu próprio modelo de monetização – com propagandas e ofertas pagas dentro -, é um indício que o interesse comercial (vendas das fotos coletadas) não seja o objetivo principal.

Tela do app que transforma selfies em cartoons

Por isso, acreditamos que as imagens devem servir para treinar tecnologias de Inteligências Artificiais e de reconhecimento facial – como ocorreu nos últimos anos com o FaceApp. “Desde o surgimento da internet já se falava em colaboração online e o isolamento social nos fez ficar ainda mais conectados. Acredito que este tipo de situação será cada vez mais comum e pode ser feita sem problemas, mas há algumas questões de segurança e privacidade que devem ser levadas em consideração, como a transparência no uso dos dados e a responsabilidade no processamento e armazenamento das informações pessoais”, alerta Fabio Assolini, analista sênior de segurança da Kaspersky no Brasil.

Face em vez de senha

Um risco que as pessoas precisam avaliar é o uso do reconhecimento facial no lugar de senhas (autenticação) – seja no desbloqueio do celular ou ao acessar o Internet Banking. Uma empresa dificilmente usaria as imagens para algo malicioso, como burlar uma autenticação — porém estes bancos de dados de imagens podem ser alvos de ciberataques no futuro. Aqui mora o segundo risco: o processamento e armazenamento de informações pessoais.

“É importante lembrar que esses dados estão armazenados em servidores de terceiros e processados na nuvem. Uma vez que as imagens passam a ser da empresa, é ela que tem a responsabilidade de protegê-las e garantir que cibercriminosos não terão acesso ao banco de dados”, acrescenta o analista.

Sobre o comportamento dos internautas, Assolini afirma que os brasileiros estão cada vez mais preocupados com sua privacidade online. Uma pesquisa da Kaspersky de 2019 apontava que mais de 60% dos internautas no Brasil não lia os termos de privacidade dos apps e nem pensava como os seus dados poderiam ser utilizados.

No entanto, nossa recente pesquisa “Infodemia e os impactos na vida digital” mostra que este número caiu para 22%. “O fato de o brasileiro estar mais consciente com sua privacidade digital é uma ótima notícia e constatar que o excesso de informações não gerou impactos negativos é melhor ainda”, celebra Assolini.

Dicas de segurança

• Antes de baixar um app, verifique quem é o desenvolvedor. Apps falsos normalmente usam nomes de pessoas ou nomes falsos de empresas.

• Sempre baixe o app nas lojas oficiais, pois estes passam por uma checagem que diminui as chances de encontrar programas maliciosos.

• Leia o termo de privacidade e as permissões no processo de instalação para saber quais informações o app terá acesso. Tome uma decisão consciente.

• Encare o reconhecimento facial como uma senha – e não saia utilizando esta opção em todos os lugares.

Fonte: https://www.kaspersky.com.br/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

17 horas ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

17 horas ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…

17 horas ago

DCOM como vetor de movimentação lateral no Windows: o walkthrough técnico que todo SOC precisa ler antes do próximo alerta

Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM…

21 horas ago

Plugged Ninja AI: estreia a nossa vertical especializada em Inteligência Artificial com cobertura prática e foco no Brasil

Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar…

1 dia ago

Estudo encontra credenciais expostas em 282 apps de iOS com integração LLM e revela falha sistêmica do ecossistema

Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282…

2 dias ago