על רקע הטירוף: האם באמת צריך לחשוש מ-FaceApp?

אלפי אנשים השתמשו ב-Faceapp כדי לפרסם איך הם ייראו בתור זקנים- אך הטרנד הויראלי עורר גם חששות, כשרבים הזהירו שהאפליקציה אוספת מידע פרטי על המשתמשים. חוקרי אבטחת מידע בחנו את האפליקציה וקבעו: אין סיבה לחשוש

על רקע הטירוף: האם באמת צריך לחשוש מ-FaceApp?
  האם הרב רפי פרץ צריך לחשוש מתמונה ב-Faceapp? (צילום מקורי: יונתן זינדל\פלאש 90, עיבוד: אתר סרוגים ע"י אפליקציית פייסאפ)

בימים האחרונים אפליקציית Faceapp הפכה לטרנד ויראלי שמשגע את הרשת, כשמאות אלפי אנשים פרסמו תיעוד של איך הם ייראו בתור זקנים. אך מעבר לשעשוע הדיגיטלי, רבים גם הביעו חשש מכך שהאפליקציה פועלת באופן זדוני, ואוספת מידע פרטי על אלו שמעלים את התמונות שלהם לאפליקציה.

אפליקציית Faceapp (צילום: שאטרסטוק)

מהתקנון עלה חשש כי אפליקציית Faceapp בונה מאגר לזיהוי פנים באמצעות התמונות שנשלחו במטרה לבדוק כיצד המשתמשים ייראו בעוד עשרות שנים. מכיוון שמדובר באפליקציה שפותחה על ידי חברה רוסית, הועלה חשש כי ממשלת רוסיה תוכל לעשות שימוש במאגר התמונות- זאת מכיוון שהחוק הרוסי מחייב גישה למאגרי נתונים שנמצאים ברוסיה.

החשש התעצם לאחר שמפתח האפליקציות האמריקני ג'ושוע נוצי כתב בטוויטר כי האפליקציה מעלה לשרתיה תמונות נוספות מהסמארטפון מבלי לבקש רשות. "ברגע שהפעלתי את האפליקציה, הוא התחיל להציג לי רשימה של כל התמונות שלי, גם בלי שביקשתי ממנה" אמר. "תוך שנייה כיביתי את האינטרנט בטלפון- והאפליקציה סירבה לתת לי לבחור תמונה כי לא הייתי מחובר לרשת".

טענה המדאיגה עלתה לאחר שמשתמשים בחנו את תקנון השימוש של האפליקציה- שם נכתב כי "האפליקציה עשויה לאסוף מידע מהסמארטפון כמו: אתרים שביקרתם בהם, תוספים ומידע נוסף שיעזור לנו לשפר את השירות. אנחנו אוספים את המידע הזה כך שלא ניתן לקשר אותם למשתמש ספציפי". בנוסף נאמר כי החברה יכולה לעשות שימוש בתמונות שמועלות באפליקציה לכל מטרה- כלומר, החברה גם יכולה למכור או להעביר את הנתונים שאספה לחברות חיצוניות במידה ותרצה.

"אין שום סיבה לדאוג"

למרות הקריאות הרבות שלא להשתמש באפליקציה, בפועל מסתבר שהחשש מפני הפגיעה בפרטיות הוא מוגזם. חוקר אבטחת המידע הצרפתי אליוט אלדרסון בחן את התנהלות האפליקציה בטלפון שלו, ומצא כי האפליקציה אמנם דורשת הרשאה להציג את התמונות השמורות בסמארטפון של המשתמש- אך רק מעלה לשרתיה את התמונות שהמשתמשים מעוניינים "לזקן". בנוסף, נמצא כי שרתי Faceapp מבוססים במרכזי מידע של חברת אמזון בארה"ב ובאוסטרליה- כך שממשלת רוסיה לא תוכל לעשות שימוש בתמונות.

"ממה שאני רואה, אין שום סיבה לדאוג מהגרסה הנוכחית של האפליקציה" הרגיע אלדרסון בראיון לרשת "פורבס". "אני לא מבין למה המוצא של החברה המפתחת הפכה לנושא שעורר כל כך הרבה דאגה. יש גם מפתחי אפליקציות לגיטימיים ברוסיה".

דבריו של אלדרסון זכו לחיזוק מוויל סטראפאך, העובד כחוקר ביחידת אבטחת המידע של אפל. גם לטענתו אין סיבה לדאגה מהתנהלותה של אפליקציית Faceapp, אך במקביל הוא ציין כי האפליקציה הייתה יכולה לפעול גם על ידי עריכת התמונה בתוך התכנה- מבלי להעלות את התמונות של המשתמשים לשרת חיצוני.

"בחנתי את העלאת המידע של האפליקציה, ולא מצאתי שהיא מעלה לשרתים את כל התמונות מהסמארטפון של המשתמשים" אמר. "התמונות היחידות שמועלות לשרתים הם אלו שהמשתמשים רוצים לערוך. זה אמנם לא מסוכן, אבל זה לא מודגש באופן ברור- ואני בטוח שיש אנשים שלא יתלהבו מכך".

תגובה חדשה * אין לשלוח תגובות הכוללות מידע אסור, לרבות דברי הסתה, דיבה ולשון הרע. נפגעת מתגובה? דווח לנו
תגובה אחת מיין לפי
1
לא קשור למציאות
ששש | 18-07-2019 9:56
האפליקציה לא קרובה למציאות