كشفت دراسة أمنية حديثة أن منصة البحث عن الأشخاص ClarityCheck أبقت أكثر من 9 ملايين ملف صورة في متناول الجمهور رغم ضمانها بأن عمليات البحث العكسي آمنة وسرية. كما أظهرت الدراسة أن خللًا آخر عرّض عناوين البريد الإلكتروني وأرقام الهواتف للوصول العام دون تحكم.
وفقًا لنتائج الباحث الأمني المستقل جيرمياه فاولر، احتوت قاعدة البيانات المكشوفة حوالي 450 غيغابايت من الصور، وتضمنت صورًا شخصية وقطات شاشة وصورًا فوتوغرافية متنوعة. تخزنت جميع الملفات في حاوية أمازون S3 غير محمية في مجلدات موسومة بـ "الوجوه" و"الملفات الشخصية"، مما سمح بالوصول إليها عبر روابط متاحة في كود الموقع العام. وأشار فاولر إلى أن هذه البيانات ظلت معرضة لأشهر رغم محاولاته الأولى لإخطار الشركة بالمشكلة.
تعتمد منصة ClarityCheck على تقنيات الذكاء الاصطناعي للبحث في شبكات التواصل والسجلات العامة لتحديد الأفراد. الخدمة تتيح البحث عبر رقم هاتف أو بريد إلكتروني أو اسم أو صورة، وتدعي القدرة على تحديد أي شخص في صورة في ثوانٍ. لكن هذا يعني أن الملايين قد لا يعرفون أن صورهم مخزنة في منصة تابعة لهذه الخدمة، خاصة أن المنصة موجهة للتعريف على الآخرين وليس الذات.
أقرت الشركة بتعرض البيانات بعد تواصل وسيط الصحافة معها في يوليو، لكنها طعنت في وصف الوضع بـ "الكشف"، محتجة بأن الوصول تطلب معرفة رابط محدد غير مفهرس. لكن معايير الصناعة الأمنية والحكومة الأميركية تعتبر البيانات مكشوفة إذا كانت في متناول من لا يستحقون الوصول، خاصة على الإنترنت دون حماية تصريح دخول.
كما كشف البحث أن الخدمة سمحت بالتلاعب في روابطها لكشف بيانات شخصية بمجرد إدخال الاسم، حيث تعيد أسماء كاملة وعناوين وتاريخ أماكن إقامة. يحذر خبراء من أن البيانات الشخصية المكشوفة، وخاصة صور الوجوه، أصبحت ذات قيمة أعلى للمحتالين والمجرمين، سواء لانتحال الهوية أو تدريب نماذج ذكاء اصطناعي بأغراض غير أخلاقية.
التعليقات (0)
لا توجد تعليقات بعد. كن أول المعلّقين.