Nhà nghiên cứu bảo mật Jeremiah Fowler đã phát hiện một bucket Amazon S3 dung lượng 450,2GB, chứa 9.042.977 tệp ảnh khuôn mặt, được lưu trong hai thư mục faces và profiles. Bucket này không có bất kỳ biện pháp kiểm soát truy cập nào, địa chỉ lấy dữ liệu được viết thẳng trong mã nguồn giao diện của chính trang web nhà cung cấp dịch vụ, bất kỳ ai có được URL đều có thể tải xuống. Ars Technica đã đưa tin về vụ rò rỉ này vào ngày 20 tháng 8.
Nhà cung cấp dịch vụ có tên ClarityCheck, chuyên về tìm kiếm khuôn mặt ngược: người dùng tải lên một bức ảnh, hệ thống quét các điểm mốc khuôn mặt, ánh xạ hình học khuôn mặt, rồi đối chiếu với ảnh trên khắp mạng, sau đó đưa ra một báo cáo có thể bao gồm tên, địa chỉ, tài khoản mạng xã hội; báo cáo nâng cao thì tính phí. Chân dung người dùng của loại công cụ này khá rõ ràng — muốn biết đối tượng hẹn hò là ai, muốn lần ra danh tính đằng sau một tài khoản ẩn danh.
Rò rỉ không chỉ có khuôn mặt
Một lỗi cấu hình khác còn làm lộ email, số điện thoại, địa chỉ nhà, lịch sử vị trí và hồ sơ mạng xã hội. Fowler mô tả rằng kho ảnh này bao gồm cả người lớn, thanh thiếu niên và trẻ em, ông đưa ra nhận định:
"AI bots could crawl and scrape faces for training. There were a lot of photos of children there."
Các bot AI có thể thu thập và lấy những khuôn mặt này đi để huấn luyện. Trong đó có rất nhiều ảnh trẻ em.
Khuôn mặt không giống mật khẩu, rò rỉ rồi thì không thể đổi được. Thẻ ngân hàng có thể cấp lại, mật khẩu có thể đặt lại, nhưng hình học khuôn mặt thì theo một người suốt đời. Một khi dữ liệu này bị sao chép đi, nó có thể bị dùng để nhận dạng danh tính trái phép, theo dõi xuyên nền tảng, hoặc làm nguyên liệu cho lừa đảo.
Công ty nói đây không phải là rò rỉ công khai
ClarityCheck không thừa nhận cách gọi "rò rỉ công khai", với lý do công chúng bình thường không thể phát hiện ra những tệp này, việc truy cập đòi hỏi phải biết một chuỗi URL cụ thể, không được lập chỉ mục, và chuỗi địa chỉ đó không xuất hiện khi sử dụng dịch vụ bình thường hay tìm kiếm trên web thông thường.
Vấn đề là chuỗi địa chỉ đó lại được viết ngay trong mã nguồn công khai của chính trang web công ty. An ninh chỉ dựa vào việc "không ai đi lục mã nguồn giao diện", điều này hoàn toàn khác với việc thiết lập quyền truy cập. Định nghĩa của Mark Beare, người phụ trách sản phẩm tiêu dùng tại Malwarebytes, thẳng thắn hơn nhiều: rò rỉ nghĩa là dữ liệu cá nhân nhạy cảm đang ở trạng thái có thể truy cập được, có thể bị phát hiện, hoặc đối mặt với nguy cơ bị truy cập trái phép.
Dòng thời gian cũng không mấy đẹp đẽ. Theo báo cáo, cơ sở dữ liệu này dường như đã mở trong nhiều tháng trước khi bị khóa lại, lần đầu Fowler báo cho công ty không nhận được phản hồi, mãi đến khi WIRED liên hệ với công ty vào tháng 7, bucket mới bị đóng.
Bài toán của chính mô hình kinh doanh này
Rebecca Williams thuộc Liên đoàn Tự do Dân sự Mỹ (ACLU) chỉ thẳng vào bản thân mô hình này: những hệ thống dựa vào thông tin cá nhân cực kỳ nhạy cảm để xác minh danh tính, thì dù có tối thiểu hóa dữ liệu và tăng cường thực hành bảo mật đến đâu, những rủi ro này vẫn tồn tại.
Câu nói này chỉ ra một mâu thuẫn mang tính cấu trúc không thể tránh khỏi. Giá trị thương mại của dịch vụ tìm kiếm khuôn mặt ngược đến từ quy mô kho ảnh mà nó nắm giữ, kho càng lớn thì tỷ lệ khớp càng cao, sản phẩm càng dễ bán. Quy mô vừa là tài sản vừa là bề mặt rủi ro, cả hai cùng tăng theo một hướng, rất khó để tách rời chúng bằng cách gia cố từng điểm riêng lẻ. Các sản phẩm cùng loại ở châu Âu đã nhiều lần bị cơ quan quản lý để mắt tới vì cách xử lý dữ liệu sinh trắc học; còn ở Mỹ, ngoài luật sinh trắc học của một vài bang như Illinois, cấp liên bang không có ràng buộc thống nhất nào.
Với người bình thường còn có thêm một lớp nữa: phần lớn ảnh trong vụ rò rỉ này không phải do chính chủ nhân giao cho ClarityCheck, người tải lên là những người trả tiền để tra cứu ai đó, còn người bị tra cứu thì từ đầu đến cuối không hề hay biết. Sự tách biệt giữa chủ thể dữ liệu và người cung cấp dữ liệu khiến việc "thông báo cho người dùng bị ảnh hưởng" gần như không thể thực hiện trên thực tế.
Nguồn tham khảo: Ars Technica, Malwarebytes Security Blog, CocoLoop, Biometric Update; số lượng ảnh và dung lượng bucket đã được đối chiếu qua nhiều nguồn, đều là 9.042.977 ảnh, 450,2GB; phát biểu của công ty được trích từ tuyên bố bằng văn bản gửi báo giới.