El investigador Jeremiah Fowler descubrió una base de datos en la nube que contenía más de 9 millones de archivos de imagen accesibles sin autenticación, según informa WIRED .
El archivo filtrado , que contenía unos 450 GB de imágenes, fue rastreado hasta una empresa registrada en Estados Unidos llamada ClarityCheck.
En sus propias palabras, ClarityCheck dice:
“Utiliza la búsqueda inversa de imágenes para identificar a cualquier persona en una foto. Encuentra nombres, perfiles en redes sociales y presencia en línea en segundos.”
Aunque ClarityCheck afirma no utilizar el reconocimiento facial, sí describe su función de imagen como una forma de identificar personas y encontrar sus nombres y perfiles en redes sociales.
Es cierto que hay una diferencia.
- Una búsqueda de imágenes busca imágenes idénticas o visualmente similares, a menudo utilizando elementos incrustados de imágenes, metadatos o páginas indexadas.
- El reconocimiento facial detecta un rostro, extrae características específicas del mismo y las compara con una colección estructurada e indexada de imágenes digitales.
Pero, ¿acaso importa esa diferencia cuando tu rostro se sube y se almacena en un entorno de nube no seguro?
Es importante recordar que los rostros son identificadores persistentes. Una contraseña filtrada se puede restablecer, mientras que una persona no puede reemplazar fácilmente su rostro. Cuando una imagen de alguien se vincula con nombres, perfiles sociales, direcciones, correos electrónicos o números de teléfono, esa información podría potencialmente usarse indebidamente para suplantación de identidad, phishing dirigido, doxing o catfishing .
ClarityCheck negó que los datos estuvieran expuestos públicamente porque para acceder a ellos se requería una URL no indexada. Sin embargo, las imágenes no requerían autenticación, y Fowler pudo descubrir las URL a través del código del sitio.
Se desconoce cuánto tiempo estuvo expuesto el bucket antes de que Fowler lo descubriera. A pesar de las alertas previas de Fowler, ClarityCheck no restringió el acceso a la base de datos hasta que WIRED se puso en contacto con el servicio en julio.
Herramientas para encontrar personas
Las herramientas de búsqueda de personas son servicios en línea que recopilan registros públicos, datos de contacto e información sobre redes sociales para ayudar a localizar a personas utilizando nombres, números de teléfono, correos electrónicos o direcciones.
Si quieres comprobar si alguien en redes sociales usa una foto de perfil falsa o robada porque te preocupa que pueda ser un estafador, una búsqueda inversa de imágenes convencional te puede ayudar a ver dónde más aparece esa foto en internet. No necesitas una herramienta de búsqueda de personas.
ClarityCheck, al igual que muchas otras aplicaciones similares, exige a los usuarios que confirmen que son los propietarios de la imagen, que aparecen en ella o que poseen los derechos y permisos necesarios para subirla. Por supuesto, una casilla de verificación no puede impedir que alguien mienta.
Hay algunos consejos que queremos dar a las personas que usan ClarityCheck o herramientas similares:
- No subas la foto de otra persona a menos que tengas su permiso o algún otro derecho legal claro para hacerlo.
- Piénsalo dos veces antes de subir tu propia foto si no estás seguro de cómo se va a utilizar, cuánto tiempo se almacenará y cuán seguro es ese almacenamiento.
- Antes de utilizar cualquier servicio, compruebe sus políticas sobre retención de imágenes, eliminación, uso para el entrenamiento de modelos de IA, almacenamiento, intercambio con terceros y eliminación de imágenes.
- Si apareces en los resultados de búsqueda, guarda la URL y las capturas de pantalla, solicita que se elimine tu imagen del servicio de búsqueda y pide que se elimine del sitio o plataforma original que la aloja.
Los estafadores no necesitan hackearte. Solo necesitan que hagas clic una vez.
Malwarebytes Identity Theft detecta actividades sospechosas antes de que se conviertan en un problema.




