miércoles 24 de abril de 2024

¡DATOS VULNERABLES! Detectan un agujero de seguridad al analizar fotos de Facebook

El equipo de Quantika14, una empresa sevillana de peritaje informático, ha encontrado una falla de seguridad en el análisis automático de las imágenes de Facebook, la red social propiedad de Meta. Facebook dispone de un sistema de descripción de imágenes, diseñado para sus usuarios ciegos, que funciona a través de Inteligencia Artificial.

Esta falla de seguridad en Facebook permitiría a empresas externas obtener datos de los usuarios de la red social con fines comerciales

Es precisamente en este sistema, supuestamente suprimido por Facebook el pasado mes de noviembre, donde Quantika14 ha encontrado el fallo. A través de ese mecanismo, la plataforma realiza un análisis profundo de las imágenes detectando caras, palabras e incluso matrículas de coches. Todos esos datos se muestran en un atributo “ALT” y se pueden obtener de forma automática para generar con ellos paquetes de información.

El código utilizado por esta herramienta está diseñado para que se puedan extender los datos asociados a un elemento en particular sin necesidad de que tengan un significado definido. Sus atributos  permiten almacenar información adicional sobre un elemento HTML cualquiera sin necesidad de recurrir a análisis más complejos.

El uso indiscriminado y automatizado de este sistema puede suponer una vulneración del derecho a la privacidad de los usuarios. Este análisis mecánico de los datos permite una extracción masiva de los mismos.

Aprovechándose de este error en la seguridad de Facebook, cualquier empresa podría monitorizar las fotos que un usuario sube a su muro. Utilizando un sencillo script se podría espiar y extraer millones de datos del perfil de cualquier usuario de Facebook del mundo, trazando el modelo de conducta de los usuarios a gran escala.

Se sabe que Meta vende paquetes de datos con información relevante de sus usuarios a terceras empresas para utilizarlos con fines comerciales. Sin embargo, esta falla de seguridad supondría que cualquier particular u organización pudiese extraer esos datos de forma masiva sin la supervisión de Meta y sin pagarle por ellos a la empresa.

 

NAM/Trecebits

Síguenos en nuestras redes sociales para que tengas toda la ¡INFORMACIÓN AL INSTANTE!

Visita nuestro sitio web https://noticiaalminuto.com/

Twitter: https://bit.ly/3kpAtzz

Instagram: https://bit.ly/3jh0TnE

Telegram: https://bit.ly/3Dvclo3

Grupo de WhatsApphttps://chat.whatsapp.com/GlOEXjCuQ5I1uQbVzZig4m