据9to5Mac报道,一款名为ClarityCheck的人脸识别工具被曝发生重大隐私泄露事件,数百万张人脸照片在互联网上公开暴露。该工具允许任何人上传某人的照片,通过反向搜索社交媒体等平台来识别其身份。安全研究员杰里米·福勒向《连线》杂志表示,他对该服务要求用户承诺拥有上传照片权限的做法持强烈怀疑态度。他指出,该服务明确用于身份识别,而人们通常不会试图识别自己或已经认识的人。

福勒告诉ExpressVPN,ClarityCheck上传的超过900万张图像文件被留在云服务器上公开访问数月之久,这些主要是面部图像,但也包含部分裁剪和调整大小的重复图像。他在调查中发现了一个既无密码保护也未加密的公开数据库,包含约9042977个图像文件,总计450.2GB数据。暴露的记录主要是存储在名为“faces”和“profiles”文件夹中的面部图像。他抽查的部分图像中,有成年人、青少年和儿童的面部照片。

福勒认为,许多上传的图像可能来自第三方来源,如私人资料、社交媒体账户、约会应用账户、截图或第三方用户上传的实体照片。他已将该数据库追踪到ClarityCheck,该公司承认了所有权,并表示现已保护数据安全。

福勒指出,这些照片及其关联身份可能被诈骗分子利用,制作虚假社交媒体帖子以欺骗亲友。一种常见的骗局是冒充家庭成员,谎称遇到紧急情况要求立即汇款。获取面部照片可能有助于实施此类欺诈。