Разбор

FaceApp следит за нами. Насколько все плохо? 🔍

FaceApp снова стало популярным, но его тут же начали подозревать в том, что оно следит за людьми и скачивает все их данные. «Афиша Daily» разобралась, что происходит с приложением для состаренных селфи.

FaceApp? Оно снова популярно?

FaceApp, приложение для обработки селфи с помощью машинного обучения, переживает новую волну популярности. Впервые о нем заговорили в 2017 году, когда в соцсети выкладывали коллаж фотографий с разными эффектами: омоложенное, улыбающееся, состаренное селфи. Теперь все снова выкладывают свои селфи — состаренные при помощи нейросети и делятся результатом с тегом #faceappchallenge. Через несколько дней оказалось, что у пользователей есть есть вопросы о приватности данных в FaceApp.

В чем проблема с приватностью FaceApp?

(01)

Приложение якобы загружало себе все фотографии пользователя, заметил блогер и разработчик Джошуа Ноцци. К такому выводу он пришел, когда FaceApp начало медленно пролистывать всю его галерею.

Анализ трафика из FaceApp не подтвердил, что приложение загружает на сервер большой объем информации. Ноцци удалил твит, написал опровержение и разбор произошедшего.

(02)

В FaceApp можно было загрузить фотографию, даже если у него не было доступа к библиотеке, заметила автор Mashable Карисса Белл. Это действительно так: в iOS 11 Apple разрешила разработчикам получать доступ к одной фотографии из библиотеки, но без доступа к остальным снимкам.

Доступ для одной фотографии, по мнению TechCrunch, будет более безопасным для информации пользователя, чем доступ ко всей библиотеке.

(03)

В твиттере вспомнили, что FaceApp — российское приложение, а офис компании-разработчика Wireless Lab расположен в Санкт-Петербурге по адресу улица Автовская, 16. После скандалов с возможными вмешательством русских хакеров в выборы президента США, а также кибератаками на американскую инфраструктуру, в англоязычных медиа осталось подозрительное отношение к российским компаниям. Например, сенатор Чак Шумер заявил, что ФБР и Федеральной торговой комиссии стоит проверить, не угрожает ли FaceApp национальной безопасности.

При этом FaceApp использует для обработки серверы Amazon и Google, которые находятся в США, Сингапуре и Австралии.

(04)

Некоторые пользователи не знали, что для обработки фотографий FaceApp загружает их на серверы. Загрузка в облако — нормальная практика. Современные телефоны, например, iPhone XS, научились производить вычисления на устройстве, но более старые модели этого не могут. В FaceApp заявили, что удаляют загруженные фотографии через двое суток, но проверить это заявление невозможно. Фотографии хранятся, чтобы ускорить приложение: если человек решит загрузить ту же фотографию за сутки, то приложению не придется выполнять одинаковые вычисления два раз подряд.

В итоге FaceApp стало предупреждать о загрузке фотографий в облако.

Что на самом деле FaceApp может делать с вашими селфи?

Когда человек загружает фотографию в FaceApp, он передает ее разработчикам приложения по свободной лицензии. Это значит, что они могут использовать их для копирования, публикации и создания новых изображений по всему миру, любое количество времени и без выплат автору. Также свободная лицензия предполагает, что контентом могут пользоваться не только разработчики FaceApp, но и другие приложения, которым передадут лицензию.

Если фотография и другие данные, например, имя и голос, позволяют определить, что за человек ее сделал, FaceApp все равно может ей пользоваться.

FaceApp может сделать собранные пользовательские данные анонимными и отправить сторонним компаниям, например, рекламным сетям. Тем не менее разработчики говорят, что не передают их кому‑то еще. Российским властям данные тоже не раскрывают, но разработчики признают, что могут сделать это после запроса властей, например, по решению суда.

Лицензия на контент разрешает передать ее другому лицензиату, например, после того, как Wireless Lab купит какая‑то другая компания.

Приватность FaceApp отличается от других приложений?

Серьезные отличия на использование контента между FaceApp и популярными соцсетями есть только в одном пункте: пользователь дает разработчикам неотзывную лицензию. То есть в будущем он не сможет запретить пользоваться своим контентом.

Twitter тоже работает по свободной лицензии, но не может передавать ее другим компаниям. Facebook и Instagram могут, но ничего не пишут о том, что эту лицензию нельзя отозвать.

FaceApp собирает много данных, но не больше, чем другие приложения. Facebook, китайская Meitu и другие собирают огромное количество данных: имя оператора, скорость интернета, IP-адрес, информацию об устройствах поблизости, ближайшие точки вайфая, поведение внутри приложения, а также всю информацию о самом устройстве.

Еще FaceApp собирает данные из файла регистрации, например, запросы в поисковики, IP-адрес пользователя, открытые ссылки, историю просмотров в браузере, метаданные фотографии, например, ее геопозицию, и другую, но менее интересную информацию.

Что делать, если я хочу удалить все из FaceApp?

Если хотите удалить не просто фотографию, но и все свои данные с серверов FaceApp, то зайдите в настройки — «Поддержка» — «Сообщить о проблеме» и отправьте запрос со словом «Конфиденциальность». Разработчики отвечают с задержкой, потому что у них слишком много запросов, но они обещают упростить и ускорить процесс удаления данных.

А вообще фотографии могут использовать без разрешения?

Конечно, такое уже происходило. Например, приложение-фотоархив Ever использовало снимки для тестирования нового продукта — системы распознавания лиц, писала NBC. Изначально в политике конфиденциальности только одно предложение намекало на это: «Ваши файлы могут быть использованы для улучшения наших продуктов и технологий». После скандала в СМИ разработчики обновили политику и разрешили отключаться от обучения нейронной сети. Заказчиками проекта, по информации NBC, были частные компании и вооруженные силы.

IBM использовала снимки с Flickr для тренировки системы распознавания лиц, но не спрашивала у пользователей разрешения на это. Поскольку удалиться из программы невозможно, NBC разработала приложение, чтобы хотя бы проверить, использует ли IBM лица пользователя, его друзей и родственников.

FaceApp также предупреждает, что может использовать пользовательские данные, чтобы «улучшать» и «проверять эффективность сервиса».

Расскажите друзьям