27/02/2020

Hacker απέκτησε πρόσβαση στη λίστα πελατών της Clearview AI, που προσφέρει υπηρεσίες αναγνώρισης προσώπου και συνεργάζεται με περίπου 600 υπηρεσίες επιβολής του νόμου σε όλη τη Β.Αμερική

Όπως αναφέρει το Daily Beast, ένας κακόβουλος παράγοντας ήταν σε θέση να αποκτήσει “μη εξουσιοδοτημένη πρόσβαση” σε ολόκληρο τον κατάλογο των πελατών της εταιρίας. Μόλις η εταιρία ανακάλυψε την εισβολή, έστειλε στους πελάτες της μία ειδοποίηση, στην οποία τους ενημέρωνε ότι ένας hacker γνωρίζει τον ακριβή αριθμό των λογαριασμών που έχουν δημιουργηθεί από κάθε πελάτη καθώς και τον αριθμό των αναζητήσεων που πραγματοποίησε. Στην ειδοποίηση που έστειλε η Clearview AI, δεν περιέγραψε την διαρροή ως hacking, ενώ δήλωσε επίσης ότι δεν υπήρξε “παραβίαση των συστημάτων ή του δικτύου της Clearview”.

Η βάση δεδομένων της Clearview, η οποία δημιουργήθηκε με πρόσβαση σε δημόσιες φωτογραφίες από το Facebook, το Instagram, το YouTube και το Venmo, έχει πάνω από 3 δισεκατομμύρια εικόνες. Η Clearview λέει πως ο εισβολέας δεν μπόρεσε να αποκτήσει πρόσβαση στη βάση δεδομένων των φωτογραφιών. Ωστόσο, ο David Forscey, διευθύνων σύμβουλος της μη κερδοσκοπικής ομάδας Aspen Cybersecurity Group, πιστεύει ότι η παραβίαση είναι ανησυχητική. Όπως δήλωσε ο Forscey “ως υπηρεσία επιβολής του νόμου”, θα περίμενε κανείς ότι ένας πάροχος υπηρεσιών όπως η Clearview AI “θα έχει καλή ασφάλεια όμως φαίνεται ότι κάτι τέτοιο δεν συμβαίνει”.

Ο δικηγόρος της Clearview AI, Tor Ekeland δήλωσε ότι η εταιρία έχει σαν προτεραιότητά της την ασφάλεια των πελατών της, γι’ αυτό και προχώρησε σε άμεση επιδιόρθωση του σφάλματος. “Η ασφάλεια είναι η κορυφαία προτεραιότητα της Clearview. Δυστυχώς, οι παραβιάσεις δεδομένων αποτελούν μέρος της ζωής στον 21ο αιώνα. Οι server μας δεν παραβιάστηκαν ποτέ. Επιδιορθώσαμε το ελάττωμα και συνεχίζουμε να δουλεύουμε για να ενισχύσουμε την ασφάλειά μας”, δήλωσε ο Tor Ekeland.

https://www.secnews.gr/213474/hacker-pelates-clearview-ai/

No comments :

Post a Comment