أداة للبحث بالوجوه تكشف أكثر من 9 ملايين صورة دون حماية

شارك هذه المقالة مع أصدقائك!


جريدة الغد

وجد باحثون صورًا لوجوه أشخاص داخل قاعدة بيانات تابعة لخدمة كلاريتي تشيك ، ويبدو أن بعضها ظل مخزنًا لفترة أطول من مدة الحذف التي تعلنها الشركة، والبالغة 14 يومًا. 


وقد تكون الصورة التي رفعتها بهدف التعرف إلى شخص ما انتهت في مكان لم تتوقعه.

 

اقرأ أيضا: بعد موسم متذبذب.. لماذا تتفاءل ذا أتلتيك بموسم أرنولد مع ريال مدريد؟

فقد اكتشف الباحث الأمني جيرمايا فاولر قاعدة بيانات غير مؤمّنة مرتبطة بخدمة البحث عن الأشخاص كلاريتي تشيك ، التي تقول إن ميزة البحث العكسي بالصور لديها «خاصة وآمنة».

وضمت قاعدة البيانات أكثر من 9 ملايين ملف ، من بينها صور لوجوه أشخاص. وتعتمد كلاريتي تشيك في خدمتها على مساعدة المستخدمين في التحقق من الغرباء وتحديد الأشخاص الذين يمكن الوثوق بهم عبر الإنترنت، ما يجعل وجود ثغرة أمنية تتعلق بالصور التي رفعها مستخدموها أمرًا مقلقًا بشكل خاص.

وبحسب البحث الذي أجراه فاولر ونشرته شركة إكسبرس في بي إن، احتوت قاعدة البيانات على نحو 450 غيغابايت من البيانات، ولم تكن تتطلب كلمة مرور للوصول إليها.
وكانت العديد من الملفات مخزنة داخل مجلدات تحمل أسماء مثل «وجوه» و**«ملفات شخصية»**، وتضمنت صورًا شخصية ولقطات شاشة وصورًا أخرى لبالغين ومراهقين وأطفال.

ووفقًا للتقرير، كان من الممكن الوصول إلى موقع التخزين عبر رابط موجود في الشيفرة البرمجية المتاحة للعامة على موقع كلاريتي تشيك. ومنذ ذلك الحين، فرضت الشركة قيودًا على الوصول إليه.

أصحاب الصور ربما لم يستخدموا كلاريتي تشيك أصلًا

وهذا يعني أن الشخص الذي يجري البحث باستخدام صورة وجهه ربما لم يزر كلاريتي تشيك أو يستخدم الخدمة من الأساس.

وقال فاولر إن بعض الصور بدا أنها مأخوذة من وسائل التواصل الاجتماعي وحسابات المواعدة ولقطات الشاشة والصور الشخصية، ما يثير احتمال أن أصحاب هذه الصور لم يكونوا يعلمون أن وجوههم مخزنة داخل قاعدة البيانات.

كما أفاد بالعثور على ملفات تحمل تواريخ تشير إلى بقائها مخزنة لفترة تتجاوز مدة الاحتفاظ بالصور التي تعلن عنها كلاريتي تشيك، وهي 14 يومًا .

كلاريتي تشيك: الصور لم تكن متاحة للعامة فعليًا

في تصريح لمجلة وايرد ، اعترضت كلاريتي تشيك على وصف قاعدة البيانات بأنها كانت «مكشوفة للعامة»، وقالت إن الوصول إليها كان يتطلب رابطًا محددًا وغير مفهرس في محركات البحث.

اقرأ أيضا: وزيرا العدل والتخطيط يبحثان الاستعانة بالحلول المبتكرة وتطوير الخدمات المقدمة للمواطنين

لكن الملفات نفسها لم تكن محمية بكلمة مرور، كما أن فاولر تمكن من العثور على ذلك الرابط داخل الشيفرة البرمجية المتاحة على موقع كلاريتي تشيك نفسه.

ولا يوجد دليل على أن جهة خبيثة وصلت إلى قاعدة البيانات قبل تأمينها. ومع ذلك، فإن كون الرابط غير معروف أو غير مفهرس لا يعني أنه محمي، وإذا تمكن باحث أمني من العثور عليه من خلال شيفرة متاحة للعامة، فمن المحتمل أن يتمكن شخص آخر من العثور عليه أيضًا.

كما واجهت كلاريتي تشيك مشكلة أمنية منفصلة تتعلق بواجهات برمجة التطبيقات الخاصة بموقعها.

وبحسب مجلة وايرد، كان من الممكن التلاعب ببعض روابط كلاريتي تشيك وإدخال اسم شخص للكشف عن عناوين بريد إلكتروني محتملة وأرقام هواتف وعناوين سكنية، من دون الحاجة إلى أي صلاحيات وصول خاصة.

وحتى الآن، لم تشر التقارير إلى أن معلومات التعريف الشخصية كانت مرتبطة مباشرة بالصور الموجودة في قاعدة البيانات المكشوفة.

ومع ذلك، فإن تخزين صورتك داخل قاعدة بيانات غير مؤمّنة تابعة لخدمة ربما لم تستخدمها من قبل يمثل مشكلة خطيرة تتعلق بالخصوصية، خصوصًا في وقت جعل فيه الذكاء الاصطناعي انتحال الشخصيات وإنشاء الحسابات المزيفة وتنفيذ عمليات الاحتيال أسهل من السابق .

اقرأ أيضا: قرارات جديدة بتعيين رؤساء أقسام في عدد من كليات جامعة أسيوط

‫0 تعليق

اترك تعليقاً