Servicio de búsqueda de personas filtra 9 millones de rostros

Iniciado por AXCESS, Agosto 23, 2026, 01:26:41 AM

Tema anterior - Siguiente tema

0 Miembros y 4 Visitantes están viendo este tema.

Agosto 23, 2026, 01:26:41 AM Ultima modificación: Agosto 23, 2026, 01:40:23 AM por AXCESS
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

ClarityCheck, una plataforma de búsqueda inversa utilizada para identificar a llamadas desconocidas, verificar contactos y, en esencia, investigar a cualquier persona en línea, ha dejado expuesto un conjunto de datos masivo.

Según Jeremiah Fowler, investigador independiente de ciberseguridad que descubrió la filtración, el conjunto de datos —de 450 GB de tamaño— no estaba protegido por contraseña ni cifrado.

El conjunto de datos sin protección contenía 9 millones de imágenes, incluidas algunas de adolescentes y niños. Al parecer, las imágenes provenían de fuentes de terceros, como redes sociales y sitios de citas. El informe de Fowler, compartido con el blog de ExpressVPN, sostiene que algunas personas desconocen que sus imágenes fueron recopiladas, almacenadas y ahora expuestas por ClarityCheck.



ClarityCheck ha refutado estas afirmaciones.

Imágenes conservadas más allá del plazo prometido de 14 días

Fowler también expresó su preocupación por el tiempo que se conservaban las imágenes cargadas. ClarityCheck informaba a los usuarios de que las imágenes subidas se «almacenarían durante 14 días antes de ser eliminadas automáticamente».

Sin embargo, Fowler afirmó haber visto imágenes con marcas de tiempo que superaban dicho plazo.

«Esto también plantea interrogantes sobre la supervisión y el cumplimiento de la normativa en relación con las imágenes que envían los usuarios y sobre si se ha verificado el consentimiento», señaló Fowler.

Se desconoce durante cuánto tiempo estuvo accesible la base de datos al público. Fowler advirtió asimismo que, si bien los registros pertenecían a ClarityCheck, no estaba claro si el almacenamiento en sí era gestionado por la propia empresa o por un proveedor externo.

Temores sobre la vigilancia mediante IA

Fowler señaló que las consecuencias de que te roben el rostro podrían ir mucho más allá de la exposición inicial.

Las grandes colecciones de imágenes faciales que circulan por Internet son objetivos clave para el entrenamiento de modelos de lenguaje de gran tamaño (LLM), los cuales podrían utilizarse para perfeccionar sistemas de reconocimiento facial, seguimiento y vigilancia. Sistemas de reconocimiento facial polémicos, como PimEyes —con sede en Dubái—, han sido acusados de extraer miles de millones de puntos de datos biométricos a partir de imágenes en línea, tal como se reveló en una reciente demanda sobre privacidad.

«Los modelos de IA ya son capaces de emparejar imágenes faciales no etiquetadas a gran escala, incluso sin nombres ni información de perfil asociados», afirmó Fowler.

"Existe un temor muy fundado de que grandes conjuntos de datos de imágenes puedan utilizarse para desarrollar o perfeccionar tecnologías de reconocimiento facial, seguimiento u otras formas de vigilancia."
Investigador independiente de ciberseguridad Jeremiah Fowler

Según el investigador, las imágenes también podrían hacer que la suplantación de identidad y las estafas resulten más convincentes; además, las fotografías de niños conllevan el riesgo adicional de ser manipuladas para crear material de abuso sexual infantil generado por inteligencia artificial.

Como señala Fowler: «Una vez que se exponen los datos biométricos faciales, las personas no pueden simplemente restablecer o reemplazar sus rostros de la misma manera que cambiarían una contraseña o el número de una tarjeta de crédito».

«Los conjuntos de datos faciales expuestos podrían convertirse en objetivos valiosos de formas que tal vez aún no comprendamos del todo».

¿Estás indexado?

Intentar verificar si tu rostro se ha visto afectado por la brecha de seguridad de Clarity no es tan sencillo como comprobar otros tipos de filtraciones de datos. No existe ninguna herramienta de verificación específica para rostros.



Realizar una búsqueda inversa de tu propia imagen en ClarityCheck tampoco resolverá la duda —ya que el servidor expuesto no estaba indexado— y, además, les proporcionaría una foto reciente de tu rostro.

Según el equipo de investigación de Cybernews, la única forma de obtener una respuesta definitiva es ejercer los derechos que le otorga el RGPD si se encuentra en el Reino Unido o en la UE.

La política de privacidad de ClarityCheck incluye los datos de contacto de su responsable de privacidad. Plantéeles directamente las siguientes preguntas:

-¿Almacenan o han almacenado alguna imagen mía en sus bases de datos de rostros o perfiles?

-¿Se ha visto expuesta alguna imagen mía de dicho conjunto entre la [FECHA 1] y la [FECHA 2]?
 
-¿Cuál fue la fuente de cada imagen y qué cuenta de usuario la envió?

-¿Se consideró la posibilidad de notificar a los afectados conforme al artículo 34 y, en caso negativo, en qué se basó dicha decisión?

También conviene señalar la propia política de retención declarada por ClarityCheck: su política de privacidad afirma que las imágenes cargadas no se conservan más de 14 días. Resulta difícil conciliar esta afirmación con la existencia de 9 millones de archivos en el repositorio.

ClarityCheck refuta las afirmaciones

Al ser consultada por Wired, ClarityCheck refutó que los datos estuvieran realmente «expuestos públicamente», argumentando que para acceder a ellos se requería una URL no indexada, lo que implicaba que la falta de visibilidad constituía una forma de protección.

Sin embargo, esta afirmación fue refutada: las imágenes no requerían autenticación alguna y Fowler pudo encontrar las URL simplemente examinando el propio código.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login