SEGS Portal Nacional

Info&Ti

Check Point Software faz análise preliminar de segurança no aplicativo Voilà

  • Quarta, 30 Junho 2021 11:13
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Juliana Vercelli
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Os pesquisadores da Check Point Software analisaram preliminarmente a segurança no Voilà AI Artist, o aplicativo popular que transforma uma pessoa em um avatar de desenho animado. Embora não haja sinais de alerta evidentes no momento, a equipe de pesquisadores da CPR destaca o risco potencial no fato de que o aplicativo Voilà envia fotos de rostos a seus servidores para processamento.

O aplicativo inclui identidade de instalação específica e exclusiva gerada pelo Google Play quando envia fotos para verificação. As fotos de rosto são vinculadas a detalhes específicos de instalação do usuário os quais, no caso de um ataque cibernético, essas fotos e os detalhes do usuário podem acabar em mãos dos atacantes.

A seguir estão as avaliações iniciais da equipe da Check Point Research:

• O aplicativo foi escrito por uma empresa LLP legítima registrada no Reino Unido (UK), a Wemagine.AI.
• Em termos de permissões, o aplicativo utiliza apenas o mínimo necessário para a operação.
• O aplicativo verifica se as imagens contêm rosto(s) e, somente após essa verificação, o aplicativo as envia ao servidor para processamento.
• Todas as comunicações com o servidor são realizadas usando HTTPS, então, o tráfego é criptografado out-of-the-box.
• Sempre que possível o aplicativo está usando bibliotecas de código aberto conhecidas.
• Quando a foto é enviada para o servidor, o aplicativo inclui a ID (identidade) de instalação específica e exclusiva (vdid) que foi gerada pelo Google Play, potencialmente ligando faces à instalação específica.

“A maioria dos usuários, provavelmente, presume que o processamento do aplicativo Voilà é feito localmente em seus smartphones. Este não é o caso. Um fato não evidente aqui é que a empresa envia fotos de rostos a seus servidores para processamento. Quando uma foto de rosto é enviada ao servidor da empresa, o aplicativo inclui IDs (identidades) de instalação exclusivas que foram geradas pelo Google Play. Assim, cada foto é empacotada com detalhes de identificação do usuário”, explica Yaniv Balmas, chefe de pesquisa cibernética da Check Point Software.

Balmas alerta ainda que, embora esse fato seja mencionado na política de privacidade da empresa, abre-se a possibilidade de uso indevido dos dados pela própria empresa ou por terceiros. “Por exemplo, se a empresa for invadida, os atacantes podem potencialmente reunir uma grande base de dados de todos os rostos dos usuários do aplicativo. Não temos como saber se a empresa está fazendo algo vedado ou malicioso, mas considero importante que os novos usuários estejam cientes dos riscos inerentes ao envio de conteúdo a servidores para processamento. Há risco de ter fotos suas ou de familiares e pessoas de relacionamento dos usuários em mãos maliciosas no caso de uma violação de dados ou ataque cibernético”.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Dez 23, 2025 Info & Ti

IA entra em nova fase, e supervisão humana vira…

Dez 23, 2025 Info & Ti

Integração entre vídeo e áudio redefine segurança no…

Dez 23, 2025 Info & Ti

IA, ataques invisíveis e ética digital: 7 previsões…

Dez 23, 2025 Info & Ti

Brasil deve enfrentar o ano mais crítico em…

Dez 23, 2025 Info & Ti

Ferramentas de IA otimizam tempo, impulsionam…

Dez 22, 2025 Info & Ti

Validação por foto de referência: o que é e como…

Dez 22, 2025 Info & Ti

Mundo do trabalho na era da IA: por que ChatGPT…

Dez 22, 2025 Info & Ti

Conheça monitores Samsung para transformar o seu setup…

Dez 22, 2025 Info & Ti

Brasil deve enfrentar o ano mais crítico em…

Dez 19, 2025 Info & Ti

Leonardo Desenvolverá e Entregará os Primeiros Quatro…

Dez 19, 2025 Info & Ti

ABREE orienta famílias sobre o descarte consciente de…

Dez 19, 2025 Info & Ti

Dell Technologies anuncia fabricação nacional de…

Dez 19, 2025 Info & Ti

Busca por habilidades em IA cresce em 85%, aponta…

Dez 18, 2025 Info & Ti

VAIO® destaca como os modos de uso pouco explorados dos…

Dez 18, 2025 Info & Ti

IA reduz até 60% da carga administrativa de professores…

Dez 18, 2025 Info & Ti

Low code abre portas para novos perfis na tecnologia e…

Mais INFO-TI>>

Copyright ©2025 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version