Spoločnosť ClarityCheck, ktorá prevádzkuje nástroj na spätné vyhľadávanie fotografií, sľubuje svojim používateľom „súkromie a bezpečnosť“. Napriek tomu jej databáza obsahujúca viac ako deväť miliónov obrázkov bola voľne prístupná na internete. Informácie o nezabezpečenom úložisku priniesol zahraničný portál, ktorý na problém upozornil.
Deväť miliónov súborov bez ochrany
Databáza obsahovala fotografie tvárí ľudí, ktoré boli použité pri vyhľadávaní podobných obrázkov. Služba ClarityCheck mala byť podľa jej prevádzkovateľov „súkromná a bezpečná“, no úložisko nebolo chránené heslom ani šifrovaním. Ktokoľvek s prístupom na internet sa tak mohol dostať k citlivým údajom.
Odborníci na kybernetickú bezpečnosť upozorňujú, že takéto úniky môžu mať vážne následky. Fotografie tvárí môžu byť zneužité na krádež identity, vytváranie falošných profilov alebo na neoprávnené sledovanie osôb. V kombinácii s ďalšími údajmi, ktoré si služba mohla ukladať, predstavujú vážne riziko pre súkromie jednotlivcov.
Čo by mala spoločnosť urobiť?
Po zistení problému by mala spoločnosť okamžite zabezpečiť svoje servery a informovať dotknutých používateľov. Zároveň by mala prehodnotiť svoje bezpečnostné opatrenia, aby sa podobný incident neopakoval. Odborníci odporúčajú, aby firmy pracujúce s citlivými údajmi pravidelne vykonávali bezpečnostné audity a šifrovali všetky dáta.
Prípad ClarityCheck opäť poukazuje na to, že ani služby, ktoré deklarujú ochranu súkromia, nie sú vždy spoľahlivé. Pre bežných používateľov to znamená, že by mali byť opatrní pri zdieľaní svojich fotografií a osobných údajov online. Zároveň by mali sledovať, aké informácie o nich jednotlivé platformy uchovávajú.