Паника из-за FaceApp: угрожает ли приложение для «состаривания» лиц вашей конфиденциальности?

Фото Lukas Maeder для Forbes
Олег Тиньков после применения FaceApp Фото Lukas Maeder для Forbes
Приложение FaceApp снова стало вирусным. Но нет ли в нем подводных камней?

Став вирусным в 2017 году и набрав более 80 млн активных пользователей, приложение FaceApp снова оказалось в центре внимания благодаря так называемому FaceApp Challenge, в котором знаменитости (да и не только они) состаривают свои лица с помощью встроенного в приложение фильтра. FaceApp использует искусственный интеллект, чтобы создать на вашем iPhone или Android визуализацию вашей внешности через несколько десятилетий.

Однако на этой неделе один-единственный твит привел к панике в интернете, когда разработчик сообщил, что приложение может собирать все фотографии с вашего телефона и загружать их на свои серверы без явного разрешения со стороны пользователя. Автор твита Джошуа Ноцци позднее сказал, что пытался привлечь внимание к тому, что у FaceApp есть доступ ко всем фотографиям, даже если оно не загружает их на сервер, принадлежащий российской компании.

Все это оказалось очередной бурей в стакане воды, которых так много в интернете. Исследователь кибербезопасности, известный под псевдонимом Эллиот Элдерсон (настоящее имя Батист Робер), установил приложение и проверил, куда оно отсылает лица пользователей. По словам Элдерсона, FaceApp отправлял только загруженные фотографии  те, которые вы хотите обработать,  на сервер компании.

Где находится этот сервер?

В Америке, а не в России. Серверы FaceApp.io расположены в дата-центрах Amazon в США. Кроме того, как отметил Элдерсон, приложение использует программный код, разработанный третьими лицами, поэтому будет связываться с их серверами, а они опять же находятся в США и Австралии.

Поскольку компания-разработчик находится в Санкт-Петербурге, фотографии будут просмотрены и обработаны в России. Неясно, насколько широкий доступ сотрудники FaceApp имеют к этим изображениям. И на момент публикации Forbes не получил от компании комментарий по поводу того, что она делает с загруженными фотографиями.

Стоит ли беспокоиться о конфиденциальности?

FaceApp могла бы действовать иначе. Она могла бы, например, обрабатывать фотографии на вашем устройстве, а не отправлять загруженные изображения на внешний сервер. «Я уверен, что многим это не нравится», — говорит исследователь безопасности iOS Уилл Страфах.

Неясно, насколько качественно искусственный интеллект FaceApp обрабатывал бы фотографии на устройстве, а не на более мощных серверах. Но понятно, почему приложение этого не делает: FaceApp развивает алгоритмы изменения лиц, обучаясь на загруженных пользователями фотографиях.

Пользователям, которые обеспокоены тем, что у приложения есть разрешение на доступ абсолютно ко всем фотографиям, стоит взглянуть на инструменты, установленные на их смартфоне. Вероятно, у многих из них есть доступ к фотографиям и многому другому. Например, ко всем вашим перемещениям благодаря определению местоположения. Если хотите изменить параметры доступа к вашей личной информации — или удалите приложение, или зайдите в его настройки на своем iPhone или Android и укажите, какие данные можно использовать.

Перевод Натальи Балабанцевой