9 milhões de imagens de rostos de pessoas foram expostas por um serviço de pesquisa inversa.

| 20 de agosto de 2026
Fotos de rostos

O investigador Jeremiah Fowler descobriu uma base de dados na nuvem contendo mais de 9 milhões de ficheiros de imagem acessíveis sem autenticação, segundo um relatório da WIRED .

A fuga de imagens, que continha cerca de 450 GB, foi rastreada até uma empresa registada nos EUA chamada ClarityCheck.

Nas palavras da própria ClarityCheck:

“Utilize a pesquisa inversa de imagens para identificar qualquer pessoa numa fotografia. Encontre nomes, perfis nas redes sociais e presença online em segundos.”

Embora a ClarityCheck afirme não utilizar o reconhecimento facial, descreve a sua função de imagem como uma forma de identificar pessoas e encontrar os seus nomes e perfis nas redes sociais.

Sim, existe uma diferença.

  • Uma pesquisa de imagens procura imagens idênticas ou visualmente semelhantes, geralmente utilizando incorporações de imagens, metadados ou páginas indexadas.
  • O reconhecimento facial deteta um rosto, extrai características específicas do rosto e compara-as a uma coleção estruturada de imagens digitais indexadas por rosto.

Mas será que esta diferença importa quando o seu rosto é carregado e armazenado num ambiente de cloud não seguro?

É importante lembrar que os rostos são identificadores persistentes. Uma palavra-passe vazada pode ser redefinida, enquanto uma pessoa não pode substituir facilmente o seu rosto. Quando a imagem de alguém é associada a nomes, perfis nas redes sociais, moradas, e-mails ou números de telefone, esta informação pode ser utilizada indevidamente para falsificação de identidade, phishing direcionado, doxxing ou outros fins semelhantes. catfishing .

A ClarityCheck contestou a alegação de que os dados foram expostos publicamente, uma vez que o acesso aos mesmos exigia um URL não indexado. No entanto, as imagens não exigiam autenticação, e Fowler conseguiu descobrir os URLs através do código do site.

Não se sabe durante quanto tempo o balde esteve exposto antes de Fowler o encontrar. Apesar dos alertas anteriores de Fowler, a ClarityCheck não restringiu o acesso à base de dados até que a WIRED contactou o serviço em julho.

ferramentas de localização de pessoas

As ferramentas de localização de pessoas são serviços online que agregam registos públicos, dados de contacto e vestígios sociais para ajudar a localizar indivíduos utilizando nomes, números de telefone, e-mails ou moradas.

Se quiser verificar se alguém nas redes sociais está a utilizar uma fotografia de perfil falsa ou roubada porque suspeita que possa ser um burlão, uma pesquisa inversa de imagens convencional pode ajudar a ver onde mais essa fotografia aparece online. Não precisa de uma ferramenta de pesquisa de pessoas.

O ClarityCheck, assim como muitos outros semelhantes, exige que os utilizadores confirmem que são os proprietários da imagem, que nela aparecem ou que têm os direitos e permissões necessários para a carregar. É claro que uma simples caixa de seleção não impede alguém de mentir.

Gostaríamos de dar algumas dicas para quem utiliza o ClarityCheck ou ferramentas similares:

  • Não publique a fotografia de outra pessoa sem a sua autorização ou outro direito legal claro para o fazer.
  • Pense duas vezes antes de enviar a sua própria fotografia se não tiver a certeza de como será utilizada, durante quanto tempo será armazenada e quão seguro é esse armazenamento.
  • Antes de utilizar qualquer serviço, verifique as suas políticas sobre retenção de imagens, eliminação, utilização para treino de modelos de IA, armazenamento, partilha com terceiros e remoção de imagens.
  • Se se encontrar num resultado de pesquisa, guarde o URL e as capturas de ecrã, solicite a remoção da imagem do serviço de pesquisa e peça a remoção do site ou plataforma original que aloja a imagem.

Os burlões não precisam de invadir o seu computador. Basta que clique uma vez. 

Malwarebytes Identity Theft deteta atividades suspeitas antes que se tornem um problema.

Sobre o autor

Pieter Arntz

Investigador de Inteligência de Malware

Foi um Microsoft MVP em segurança do consumidor durante 12 anos consecutivos. Sabe falar quatro línguas. Cheira a mogno rico e a livros encadernados em pele.