L'app russa non carica tutte le tue foto, ma potrebbe esporre le immagini agli hacker

Melek Ozcelik

Le persone hanno sollevato timori su Twitter che su iPhone FaceApp sarebbe in grado di vedere e caricare tutte le tue foto. Non è vero.



FaceApp viene visualizzato su un iPhone mercoledì 17 luglio 2019 a New York. La popolare app è sotto attacco per problemi di privacy.

FaceApp viene visualizzato su un iPhone mercoledì 17 luglio 2019 a New York. La popolare app è sotto attacco per problemi di privacy.



AP Photo/Jenny Kane

SAN FRANCISCO — Uno sguardo al futuro vale la privacy nel presente? Questa preoccupazione è stata portata alla ribalta questa settimana con la rinascita di un'app per smartphone che utilizza l'intelligenza artificiale per trasformare il tuo volto attuale in te stesso più giovane e più vecchio.

Le persone hanno sollevato timori su Twitter e altri siti di social media che su iPhone, FaceApp sarebbe in grado di vedere e caricare tutte le tue foto, inclusi screenshot con informazioni finanziarie o sanitarie sensibili o foto di bambini con i nomi delle loro scuole in background.

In realtà non è vero, ma lo scuttle serve come un buon promemoria per pensarci due volte prima di scaricare nuove app.



Anche le app di grandi dimensioni e tradizionali raccolgono regolarmente i dati degli utenti. Ma molte app alla moda del momento sono colpevoli di estrarre i dati degli utenti come scopo principale. Alcuni quiz sulla personalità su Facebook e servizi simili raccolgono informazioni sugli utenti come attività commerciali, aprendo le persone a violazioni come nel Cambridge Analytica scandalo.

Per quanto riguarda FaceApp, l'app cattura una foto solo se la selezioni specificamente per vedere il tuo cambiamento di faccia, ha affermato Will Strafach, ricercatore di sicurezza e CEO di Guardian Firewall.

La confusione deriva da una funzione di iPhone che mostra la tua libreria di foto all'interno dell'app. È una funzione Apple che ti consente di selezionare una foto specifica, ma non dà all'app l'accesso completo alla libreria, anche se potrebbe sembrare così.



Hai la possibilità di concedere l'accesso all'intera libreria di foto, ma anche in questo caso, non ci sono prove che l'app stia caricando qualcosa di diverso dalla foto selezionata.

Sono sempre alla ricerca di problemi di privacy, ha affermato Strafach, che ha utilizzato uno strumento di analisi di rete per tenere traccia di ciò che stava accadendo. Quando non sta accadendo, non sta accadendo.

Esiste una versione di FaceApp per Android, ma quei telefoni non toccano le librerie di foto allo stesso modo.



Questo non vuol dire che l'app non sia esente da problemi, ha detto Strafach.

Tra le altre cose, le foto vengono inviate al cloud per l'elaborazione sia nelle versioni iPhone che Android, esponendole a hacking e altri problemi. FaceApp non dice esplicitamente agli utenti che le foto vengono inviate al cloud. Alcune app cercano di limitare l'esposizione eseguendo l'elaborazione sui dispositivi stessi, non nel cloud.

L'informativa sulla privacy di FaceApp afferma inoltre che utilizza i dati dell'app per pubblicare annunci mirati e sviluppare nuovi prodotti e funzionalità. Dice che non vende dati ad app di terze parti, ma elenca molte eccezioni, inclusa una che gli consente di condividere i dati dopo aver rimosso le informazioni che identificano gli utenti.

FaceApp, sviluppato in Russia da Wireless Lab, ha già avuto ondate di popolarità virale in passato. L'app consente inoltre alle persone di scambiare i propri sessi o aggiungere peli sul viso o trucco.

Wireless Lab ha dichiarato al sito di notizie tecnologiche TechCrunch che potrebbe archiviare le foto degli utenti nel cloud, ma la maggior parte viene eliminata dopo 48 ore. Ha detto che nessun dato utente viene trasferito in Russia.

La società non ha risposto alle domande dell'Associated Press. Ha detto a TechCrunch che gli utenti possono richiedere la cancellazione dei propri dati.

Anche con quelle ammissioni, Strafach ha esortato le persone a resistere all'attrazione dell'app. Ha detto che l'app avrebbe dovuto essere anticipata e ha detto agli utenti che stava elaborando le foto nel cloud piuttosto che sui telefoni.

La linea di fondo è che stavano gestendo dati sensibili e li hanno gestiti con disinvoltura e questo non è bello, ha detto.

Par: