Новий застосунок для телефону, який пропонує користувачам безкоштовний цифровий аватар, робить світлини з розпізнаванням обличчя та може надсилати їх до Москви, що викликає серйозні занепокоєння у спільноти кібербезпеки.
Тисячі людей вже завантажили застосунок NewProfilePic на свої телефони, який пропонує безкоштовний аватар. Але багато хто не здогадується, що модний застосунок розроблено компанією з Москви, куди, нібито, надходять фото, після того, як користувачі завантажують їх на новий сервіс.
Про це пише The Daily Mail, повідомляє ТСН .
Зазначається, що компанія Linerock Investments, яка стоїть за цим додатком, згідно з базою даних Міжнародного консорціуму журналістів-розслідувачів Offshore Leaks, зареєстрована в Москві. Вона, пише видання, базується в житловому комплексі поруч з Міністерством оборони Росії і всього в трьох милях від Красної площі.
Його акціонер, за даними The Daily Mail, перебуває в Панама-Сіті, а директор – в Росії.
Своєю чергою, Джейк Мур, радник з глобальної кібербезпеки, ESET Internet Security, застерігає від використання застосунку через дані, які він отримує.
“Цей застосунок, ймовірно, є способом фіксувати обличчя людей у високій роздільній здатності, і я поставив би під сумнів будь-яку програму, яка хоче отримати таку кількість даних, особливо ту, яка базується в іншій країні. Незалежно від того, де вони базуються, я завжди буду обережний, передаючи конфіденційні дані, оскільки після того, як вони зникнуть, отримати контроль над ними назад практично неможливо”, – каже спеціаліст.
Новий NewProfilePic заявляє: “Застосунок дає змогу змінювати стиль зображення користувача так часто, як забажаєте. Наважтеся бути іншим з фотографією профілю, яка відображає ваш поточний настрій або душевний стан. Вразіть своїх друзів у соціальних мережах і зацікавте їх тим, що буде далі!”
Погоджуючись завантажити застосунок, користувачі діляться своїм місцеперебування, деталями про пристрій, який вони використовують, а також іншими фотографіями у своїх стрічках соціальних мереж.
Політика компанії щодо даних стверджує, що “ми збираємо певну особисту інформацію, яку ви нам добровільно надаєте”.
“Ми збираємо ваше ім’я, адресу електронної пошти, ім’я користувача, інформацію про соціальну мережу та іншу інформацію, яку ви надаєте під час реєстрації”, – йдеться в повідомленні застосунку, коли користувачі його завантажують.
Вони також збирають дані про користувача з інших компаній і об’єднують їх зі своїм досьє. Вказується, що також збираються IP-адреси, тип браузерів та налаштування з комп’ютера або дані пристрою з мобільного телефону.
Застосунок пропонує “новітню технологію AI” та “постійно колекцію дивовижних стилів, які оновлюються”. Пояснюючи, як працює технологія, розробники кажуть: “Коли ви обираєте ефект, який містить маніпуляції з обличчями, ми використовуємо спеціальні технології розпізнавання обличчя для виявлення фотографії; знайдіть потрібні ключові точки обличчя та застосуйте ефект до своєї фотографії”.
У App Store від Apple додаток займає перше місце в чарті фотографій і відео, а в Google Play Store його оцінили понад 25 000.
Водночас Кетлін Полежаєва з Linerock Investments Ltd сказала виданню: “Ми компанія з Британських Висохідних островів з офісами розробки та підтримки клієнтів у Росії, Україні та Білорусі. Топменеджмент компанії та керівники більшості проєктів, у тому числі я, базуються з цих країн. Усі фотографії користувачів розміщуються та обробляються на серверах Amazon AWS та Microsoft Azure, які розташовані за межами Російської Федерації. Адреса у Москві – це адреса юристів, які зареєстрували компанію. У нас ніколи там не було офісу.
Щоправда, вона каже, що домен зареєстровано на московську адресу.
“Це колишня московська адреса засновника компанії. Наразі в Російській Федерації не проживає. Адресу було змінено, щоб уникнути плутанини. Ми розуміємо, що через поточні події в Україні будь-який зв’язок із Росією може викликати підозри”, – сказала Полежаєва.
Вона стверджує, що компанія не пов’язана з якимось певним урядом чи країною.