ClarityCheck a exposé des millions de visages et de données personnelles
Un service de recherche de personnes qui promettait la confidentialité pour les recherches d'images a accidentellement exposé plus de 9 millions de photos, y compris des visages, et des données personnelles en ligne.

L'outil de recherche de personnes ClarityCheck a exposé plus de 9 millions de fichiers image sur Internet public, dont beaucoup semblent être des photographies de visages. Le chercheur indépendant en sécurité Jeremiah Fowler a découvert un compartiment Amazon S3 non sécurisé contenant environ 450 Go d'images, y compris des photos de profil et d'autres clichés personnels d'adultes, d'adolescents et d'enfants.
En plus des images, une mauvaise configuration distincte a exposé publiquement les adresses e-mail et les numéros de téléphone des utilisateurs. Fowler a constaté que les images étaient stockées dans des dossiers nommés « faces » et « profiles » et étaient accessibles par quiconque possédant un navigateur web.
ClarityCheck fait partie d'un nombre croissant de services de recherche de personnes apparus en ligne. Ces plateformes prétendent pouvoir rechercher sur le web, dans les registres publics et d'autres bases de données pour identifier des individus. Le service annonce sa capacité à effectuer des recherches par numéros de téléphone, adresses e-mail, numéros d'identification de véhicule et noms, ainsi qu'à identifier des personnes sur des photos et à trouver rapidement des profils de réseaux sociaux.
L'incident met en lumière les préoccupations persistantes concernant la confidentialité et la sécurité des données personnelles et des images traitées par les services de recherche de personnes en ligne.