Hjem Securitywatch Vil sletning af faceapp gøre dig sikker igen? | max virvel

Vil sletning af faceapp gøre dig sikker igen? | max virvel

Indholdsfortegnelse:

Video: Trying Out FACE APP For The FIRST Time! (Oktober 2024)

Video: Trying Out FACE APP For The FIRST Time! (Oktober 2024)
Anonim

For et stykke tid tilbage forlod jeg det store cesspool af mainstream sociale medier til de grusomme og vildere græsarealer på steder som Mastodon (og ja, jeg er meget selvtilfreds med det). Ulempen er, at jeg ofte ikke hører om nye moter, medmindre noget går forfærdeligt galt, hvilket er nøjagtigt, hvad der skete, når alle havde en kollektiv freakout om FaceApp efter først at have forelsket sig i det.

FaceApp, i tilfælde af at du var som mig og helt gik glip af det, kan du anvende filtre på dit ansigt for at se alderen ud og falde, måske appellerer til den meget dokumenterede årtusinde besættelse af forfald og eventuel glemsel. FaceApp blev derefter beskyldt for at have kapret folks personlige oplysninger og fotos og, gisp !, sendt dem til Rusland. Der opstod en emoji-storm fra internettet.

Dette fik min kollega Jose til at stille et meget rimeligt spørgsmål i Slack:

Hvis man skulle slette en app som FaceApp, er skaden ved at give disse apps adgang til dine oplysninger allerede gjort, eller er du sikker igen?

Sikkerhedsvinde kan ofte blive meget snarky og afvise reelle, værdifulde spørgsmål som dette. Mange indtager en holdning om, at folk ikke burde have downloadet apps i første omgang, hvilket ikke kun er uhensigtsmæssigt, men cementerer yderligere sikkerhedskontrolens omdømme for at hader sjov. Jose's spørgsmål er gyldigt: gør sletning af en app, der snudede på dig på nogen måde dig sikker igen?

Den virkelige historie om FaceApp

Første ting først: frygt for FaceApp synes specifikt at være en overfyldt smidge. Min kollega Michael Kan talte med flere sikkerhedseksperter om FaceApp, som alle sagde, at det ikke var åbenlyst ondsindet og i nogle tilfælde faktisk roste appen. Aviran Hazum, en forsker fra antivirusfirmaet Check Point, sagde til Kan, "Jeg må sige, at denne app ser ud til at være udviklet på en god måde - ingen grådige tilladelser, og den gør, hvad de hævder, at den gør."

Faktisk rapporterer Kan, at de oprindelige advarsler om, at appen stjæler alle dine billeder uden at spørge, var grundløse og til sidst blev trukket tilbage. Det er imidlertid sandt, at appen kommer fra en russisk udvikler, men uden bevis for, at den specifikke app eller udvikler har gjort noget forkert, er det svært at holde det mod appen.

Mens FaceApp muligvis ikke er den snigende terror, vi måske først har tænkt, har den nogle problemer. Ligesom mange apps og tjenester, vi tilmelder dig med et indfald, er det ikke altid klart, hvad appen gør med dine oplysninger, hvor længe den er gemt, eller med hvem FaceApp deler dine oplysninger.

Det er stadig ikke godt

Jeg nåede ud til Bill Budington, teknologet for seniorstaben ved Electronic Frontier Foundation (EFF), for at få en fornemmelse af, hvad FaceApp gør, og hvilke risici den udgør. Han påpegede, at sproget i virksomhedens servicevilkår maler et dystre billede.

Du giver FaceApp en evig, uigenkaldelig, ikke-eksklusiv, royaltyfri, verdensomspændende, fuldt betalt, overførbar underlicensierbar licens til at bruge, gengive, ændre, tilpasse, offentliggøre, oversætte, oprette afledte værker fra, distribuere, offentligt udføre og vise dine Brugerindhold og ethvert navn, brugernavn eller lighed leveret i forbindelse med dit brugerindhold i alle medieformater og kanaler, der nu er kendt eller senere udviklet, uden kompensation til dig.

"Dette giver FaceApp og dets moderselskab Wireless Lab en enorm mængde breddegrad til at gøre stort set noget med dine data, som de gerne vil have, " sagde Budington i en e-mail. "Desværre er privatlivspolitikker som dette alt for almindelige, og især denne lyder som om den bruger kedelpladssprog, der er kopieret et andet sted."

Budington peger også på et afsnit i fortrolighedspolitikken, der vedrører målrettet annoncering.

Vi kan også dele visse oplysninger, såsom cookiedata med tredjeparts reklamepartnere. Disse oplysninger giver tredjeparts annoncenetværk mulighed for blandt andet at levere målrettede s, som de mener vil være af mest interesse for dig.

"Med andre ord, " sagde Budington, "de arbejder med online trackere og bruger data, som du har givet dem for bedre at spore dig." Mange virksomheder, der tilbyder gratis tjenester, er en del af et massivt økosystem designet til at spore dig på nettet og skræddersy til dine interesser. Virksomheder har længe hævdet, at dette er en lille pris at betale for en gratis service, og at målrettede annoncer er mere værdifulde for dig, da de er mere relevante for dig.

Uanset om du er enig i det eller ej, arbejder virksomheder hårdt på at lære meget om dig for at gøre dine data til kontanter. For mig virker det næppe en retfærdig udveksling, da det sandsynligvis ikke er først og fremmest i dit sind, når du downloader en app til at rod med dit ansigt.

Som svar på tilbageslag mod FaceApp fortalte administrerende direktør Yaroslav Goncharov Mashable, "vi sælger eller deler ikke brugerdata med nogen tredjepart." Goncharov ser ud til at skelne her mellem "brugerdata" og information, som FaceApp indsamler. Virksomhedens privatlivspolitik påpeger, at enhver information skal anonymiseres.

Vi kan fjerne dele af data, der kan identificere dig og dele anonyme data med andre parter. Vi kan også kombinere dine oplysninger med andre oplysninger på en måde, de ikke længere er knyttet til dig og dele disse samlede oplysninger.

Anonyme oplysninger er imidlertid ikke altid så anonyme. En rapport i The New York Times viser, at det er muligt at forbinde "anonymiserede" oplysninger til den oprindelige person. Desuden kan informationen være semi-anonym, men den bruges stadig til at vise annoncer til dig. Slutresultatet for dig, FaceApp-brugeren, er ikke så anonymt.

Goncharov fortalte Mashable, "de fleste billeder slettes fra vores servere inden for 48 timer efter uploaddatoen." Flere svar fra udvikleren i anmeldelserne på Google Play nævner en lignende tidsperiode på 1-3 dage. Goncharov sagde også, at brugere kan anmode om at få deres oplysninger fjernet fra FaceApps servere.

(Fuld offentliggørelse: PCMags udgiver, ZiffMedia Group, ejer Mashable, og jeg kan se de fleste Mashable-medarbejdere fra mit skrivebord. Hej!)

For Budington er det ikke godt nok. ”Der er ingen måde at vide, om de fortæller sandheden, ” sagde han. "Men hvad der mere vedrører, er, at denne forsikring sandsynligvis er det blotte minimum, de kan give, hvilket får en til at spørge: Hvad gør de med resten af ​​billederne?"

Lad os sammensætte det hele med henvisning til Jose's spørgsmål. Hvad angår dine fotos, har FaceApp kun adgang til de fotos, du redigerer i appen, og siger, at de kun beholder dem i et par dage. Du kan anmode om at få dine oplysninger fjernet, men som Budington påpeger, er der ingen måde for en enkelt bruger at bekræfte, at dette er gjort.

Andre oplysninger bruges imidlertid til målrettet reklame, og dens skæbne er mindre klar. Hvad der deles og hvad der ikke deles er ikke klart, og fortrolighedspolitikken ser ud til at sige, at nogle oplysninger er i hænderne på andre virksomheder og ikke kan tages tilbage.

Det er ikke kun FaceApp

Undersøgelsen af ​​FaceApp er en usædvanlig sammenløb af begivenheder. Det startede med en forkert beskyldning og blev forværret af den intense - omend berettigede - paranoia relateret til uærlige onlineaktiviteter fra Rusland. Hvad FaceApp gør, er imidlertid ikke så forskellig fra aktiviteter i mere kendte apps som Facebook, Instagram, Snapchat, Twitter og mange, mange andre.

  • Online privatliv er en ret, ikke en luksus Online privatliv er en ret, ikke en luksus
  • Rapport: FTC til fint Facebook $ 5 milliarder for krænkelser af privatlivets fred Rapport: FTC til fint Facebook $ 5 milliarder til krænkelser af privatlivets fred
  • Er FaceApp virkelig en privatlivstrussel? Er FaceApp virkelig en privatlivstrussel?

FaceApp er måske ikke en stor dårlig, men vi bør ikke glemme denne lektion: Gratis apps vil have noget. Måske er det dit ansigt, måske er det din spænding på sociale medier, måske er det dit telefonnummer, måske er det "anonymiserede" personlige oplysninger, eller måske er det noget uærligt som at stjæle dit Social Security Number. Niveauet for bekymring og kontrol, der gives til FaceApp, bør gives til hver enkelt app, websted, service og software, du bruger. Spørg, hvad den vil, og hvis det ikke er klart, hvad det vil, så spørg dig selv, om det overhovedet er værd at bruge appen.

Vi er meget dybt inde i overvågningsøkonomien, hvor vi konstant overvåges til fordel for virksomheder, der høster vores data. Jeg har skrevet om dette i årevis, og efter så mange dataovertrædelser og privatlivets gaffes fra store spillere (ser på dig, Facebook) er det svært at forestille sig, at vi nogensinde kunne undslippe denne datahøsting. Alligevel har svaret på FaceApp vist, at folk ikke er rigtig godt tilpas med, hvordan disse virksomheder opererer - eller opfattes som at fungere - og det giver mig håb om, at vi kan få vores privatliv tilbage.

Vil sletning af faceapp gøre dig sikker igen? | max virvel