按 Enter 到主內容區
:::

TWCERT-電子報

:::

掀起全球流行的變臉軟體 FaceApp,資安疑慮引發各界關注

發布日期:
字型大小:
  • 發布單位:TWCERT/CC
  • 更新日期:2020-05-26
  • 點閱次數:505
TWCERT/CC 掀起全球流行的變臉軟體 FaceApp,資安疑慮引發各界關注

近來再度於社群平台上掀起全球話題俄羅斯變臉軟體 FaceApp,引發大量資安疑慮;資安專家認為用戶應該謹慎使用這類 App。



兩年前就已推出的手機變臉軟體 FaceApp,最近推出可以計算模擬人臉變老的模樣,因而再度掀起使用熱潮;許多用戶在社群平台上分享自己變老後的照片;但 FaceApp 是由俄羅斯團隊開發,再加上美國總統大選將至,因而引發各界的資安疑慮。

美國民主黨全國委員會就提出警訊,呼籲民眾不要安裝使用這支來自俄羅斯的 App,以避免潛在的資安風險;也有資安專家從其使用授權條款出發,認為這支 App 的使用條款要求太多權限,無法確保用戶隱私。甚至有人指出 FaceApp 會把用戶手機裡的所有相片上傳到俄羅斯的伺服器。

TechCrunch 和其它專家研究 FaceApp 的運作過程,指出並沒有觀察到除了用戶選定的相片之外,其他相片也被上傳的跡象;專家說 iPhone 版 FaceApp 使用的是 iOS 的標準 API,一次只能上傳一張用戶主動選取的相片。

FaceApp 團隊也出面說明,該團隊雖然位在俄羅斯,但用戶相片是在 AWS 和 Google Cloud 中處理,並沒有傳送到俄羅斯。

回頁首