セキュリティ

顔写真を老化させたり笑顔にできたりする「FaceApp」がユーザーの顔写真をサーバーに保存している


AIを用いて顔写真を加工し、老化させたり若返らせたり無表情な顔を笑わせたりできるアプリ「FaceApp」に対して、「ユーザーの顔写真をサーバーに保存している」というセキュリティ上の懸念が指摘されています。

Is viral FaceApp stealing your photos? Not all of them
https://www.cultofmac.com/639334/viral-faceapp-stealing-your-photos/

FaceApp is back and so are privacy concerns - The Verge
https://www.theverge.com/2019/7/17/20697771/faceapp-privacy-concerns-ios-android-old-age-filter-russia

Instagramなどの流行で多くの人が自撮りをネット上にアップするようになり、その中でSNOWをはじめとする写真加工アプリの人気も高まっています。FaceAppも、同じように世界中で人気を博している写真加工アプリの1つ。

FaceAppを使うと、たとえばAppleのティム・クックCEOを若返らせたり……

Let me introduce you to… young @tim_cook! ???? pic.twitter.com/3J6qrrZKAY

— Kevin Clark (@vernalkick)


自分の写真を老化させたりすることが可能。

Christ, I don’t wanna get old pic.twitter.com/uf1oDguvd8

— Tom Warren (@tomwarren)


多くの人々がFaceAppに引きつけられている一方で、FaceAppの利用を開始する際に写真へのアクセス許可を求められることから、「FaceAppはユーザーの写真ライブラリーにアクセスし、全ての写真を盗んでいる」といううわさも流れていました。そこで、iOSデバイスの安全性を守るアプリ「Guardian Firewall」の開発者であり、iPhoneのセキュリティ調査を行っているWill Strafach氏は、FaceApp使用時のネットワークトラフィックを分析して、実際にどのようなことが起こっているのかをチェックしたとのこと。

Strafach氏は、「私は『FaceAppがカメラロールの写真を全てリモートサーバーにアップロードしている』という人々の話を再現しようとしましたが、そのような活動が起こる様子は確認されませんでした」とコメント。FaceAppが写真ライブラリーにアクセスし、全ての写真を盗み出しているといううわさについては否定しました。

しかし、ユーザーがFaceAppで編集するために選択した写真は、実際にFaceAppのサーバーへとアップロードされており、加工はデバイス内ではなくサーバーで行われているとのこと。理論的にはデバイス側で加工を行うことも可能だそうですが、FaceAppを開発したロシア企業Wireless Labの元CEOであるYaroslav Goncharov氏は、帯域幅を節約するためにサーバー側での加工を行っていると説明。サーバーに保存された写真は一定期間後に削除されていると述べています。

by Vinicius Wiesehofer

Strafach氏はFaceAppがユーザーに対し、顔写真がサーバーにアップロードされることを明確に説明していないと指摘。他の多くのアプリでも、細かい動作プロセスをユーザーに明示しないことは珍しくないとしつつも、ユーザーが「FaceAppを使うと顔写真がサーバーにアップロードされる」と知っていれば、使用を思いとどまった可能性があると述べました。

また、FaceAppのプライバシーポリシーには企業が商業目的で写真、名前、ユーザー名、好みを利用できるとも記載されており、弁護士のエリザベス・ウェインスタイン氏はこのプライバシーポリシーが「EU一般データ保護規則(GDPR)に違反している」と指摘。ニュースサイトのThe Vergeでは、FaceAppがユーザーデータを第三者に販売しないと説明していると前置きしつつ、未知のアプリを使用する際には自分のデータがどのように扱われているのかじっくり考えるべきだとユーザーに対して注意を呼びかけています。

by stevepb

この記事のタイトルとURLをコピーする

・関連記事
この世界に存在しない人物の画像をワンタッチで簡単に生成できる「This person does not exist」 - GIGAZINE

顔写真が「実在する本物の人間」か「AIが自動生成した偽物」かを的確に見抜く超難度クイズ「Human Or AI」 - GIGAZINE

IBMが100万人の顔データを収めた膨大なデータセットを「顔認識技術の公平性」を目指してリリース - GIGAZINE

AI製の美女がスパイとしてSNSで暗躍、政府高官に接触も - GIGAZINE

ニューラルネットワークで「DOOM」の主人公を「リアル化」して笑顔を取り戻すことに成功 - GIGAZINE

写真を簡単に加工してオリジナル画像が作れる「PhotoFunia」を使ってみた - GIGAZINE

1000以上のAndroidアプリが無断であなたの個人情報を盗んでいる、「許可しない」にしていてもダメ - GIGAZINE

無料&たった数秒で写真から人物を抜き出して透過画像を作ってくれる登録不要のサービス「remove.bg」 - GIGAZINE

in モバイル,   ソフトウェア,   セキュリティ, Posted by log1h_ik

You can read the machine translated English article here.