MacRumors

Skip to Content

Эксперты по конфиденциальности выражают обеспокоенность доступом разработчиков iOS к определенным данным о лице

Возможности распознавания лиц iPhone X продолжают оставаться в центре обеспокоенности по поводу конфиденциальности: Американский союз гражданских свобод (ACLU) и Центр демократии и технологий сегодня задаются вопросами о том, насколько «эффективно» Apple может обеспечивать соблюдение определенных правил конфиденциальности, связанных со сканированием лиц (через Reuters). В частности, группы, защищающие конфиденциальность, обеспокоены тем, как определенные фрагменты лицевых данных могут быть извлечены из iPhone X разработчиками, стремящимися создавать развлекательные функции с помощью нового программного обеспечения для распознавания лиц смартфона.

Лицевые данные, используемые для разблокировки iPhone X — или данные, связанные с «Face ID» — надежно хранятся на самом устройстве, а не в iCloud. Однако Apple позволяет разработчикам извлекать определенные фрагменты этих лицевых данных с iPhone пользователя «при условии, что они запрашивают разрешение клиента и не продают данные третьим сторонам», согласно условиям, с которыми ознакомился журнал Reuters. Это означает, что разработчики, желающие использовать фронтальную камеру iPhone X, могут получить «грубую карту» лица пользователя, а также «поток из более чем 50 видов мимики».

faceidscaniphonex
Сообщается, что данные, которые разработчики могут собирать — и которые затем могут храниться на собственных серверах разработчика — помогают отслеживать, как часто пользователи моргают, улыбаются или даже поднимают бровь. Хотя эти данные не могут разблокировать iPhone X, согласно документам о Face ID, отправленным исследователям безопасности, «относительная легкость», с которой разработчики могут получить доступ к частям лицевых данных пользователя и добавить их на свои собственные серверы, вызвала новые опасения со стороны ACLU и CDT сегодня.

Удаленное хранение данных вызывает вопросы о том, насколько эффективно Apple может обеспечивать соблюдение своих правил конфиденциальности, по мнению групп по защите конфиденциальности, таких как Американский союз гражданских свобод и Центр демократии и технологий. Apple утверждает, что ее инструменты обеспечения соблюдения — которые включают предварительную модерацию публикаций, аудит приложений и угрозу исключения разработчиков из своей прибыльной App Store — эффективны.

[…]Но относительная легкость, с которой разработчики могут пересылать лицевые данные на удаленные серверы, заставляет Apple посылать противоречивые сообщения: лицевые данные являются строго конфиденциальными при использовании для аутентификации, но они могут быть переданы — с разрешения пользователя — при использовании для создания функций приложений.

По словам Джея Стэнли, старшего аналитика по политике в ACLU, проблемы конфиденциальности, связанные с распознаванием лиц в контексте разблокировки смартфона, «были преувеличены». Стэнли пояснил: «Настоящие проблемы конфиденциальности связаны с доступом со стороны сторонних разработчиков». Эксперты, обеспокоенные Face ID в этом контексте, также не беспокоятся о «правительственной слежке», а скорее о маркетологах и рекламодателях, отслеживающих, как реакция пользователя на их рекламу отражается на его выражении лица.

Apple имеет строгие правила, запрещающие разработчикам использовать лицевые данные для рекламы и маркетинга, но обеспокоенные группы выразили беспокойство по поводу «неспособности компании контролировать, что разработчики приложений делают с лицевыми данными после того, как они покинут iPhone X». Стэнли сказал, что «трудность» для Apple будет заключаться в поиске и отлове приложений, которые могут нарушать эти правила, что означает, что крупные известные компании, вероятно, не будут вызывать беспокойства у Apple, «но еще остается много места для мелких мошенников».

Теперь, когда iPhone X находится в руках рецензентов, многие отметили, что Face ID отлично работает во многих различных условиях. Некоторые издания пытались обмануть Face ID с помощью большой одежды, солнцезащитных очков и «тестов с близнецами», последние из которых дали смешанные результаты. В рамках своих постоянных усилий по заверению клиентов в безопасности и конфиденциальности Face ID, Apple выпустила подробный документ по безопасности в сентябре, чтобы осветить и объяснить некоторые из этих функций Face ID.