Платформы для поиска людей и идентификации стремительно развиваются, агрегируя публичные реестры, базы контактов и алгоритмическое распознавание лиц. Поскольку эти сервисы обрабатывают колоссальные объемы конфиденциальных персональных данных, архитектура их хранилищ зачастую катастрофически отстает от корпоративных стандартов безопасности. Сбои в системах обратного поиска приводят к компрометации не просто временных учетных данных, а неизменяемых биометрических маркеров, которые, в отличие от паролей, невозможно сбросить или перевыпустить.
Незащищенные облачные хранилища и утечки биометрии
Сервис поиска людей ClarityCheck, обещавший пользователям полную приватность и защиту обратного поиска по изображениям, оставил в открытом доступе свыше 9 миллионов файлов изображений общим объемом около 450 ГБ.
Независимый исследователь безопасности Джереми Фаулер обнаружил незащищенную базу данных в открытом бакете Amazon S3, где графические файлы были аккуратно разложены по папкам с именами «faces» и «profiles». Доступ к этим файлам — включая фотографии профилей, скриншоты рабочих столов и снимки взрослых, подростков и детей — мог получить любой желающий по прямым ссылкам, прописанным во фронтенд-коде платформы. Помимо изображений, из-за дополнительной ошибки конфигурации утекли привязанные адреса электронной почты и номера телефонов. Как отметил Фаулер, база находилась в открытом доступе на протяжении нескольких месяцев до устранения уязвимости, превратившись в неаутентифицированный репозиторий, готовый к использованию для целевого фишинга, автоматизированной слежки и деанонимизации.
«Когда вы пытаетесь выяснить личность человека, у вас может не быть на это прав или разрешения. Люди могли даже не подозревать, что их фото попало в эту публичную базу данных, — сообщил Фаулер изданию WIRED. — Любой AI-бот мог просканировать ее, извлечь лица и использовать для обучения. К тому же там полно фотографий детей».
Этот инцидент наглядно демонстрирует иллюзорность согласия в современных пайплайнах парсинга данных. Хотя ClarityCheck требует от загружающих подтверждения прав на отправку изображений, реальные субъекты, чьи биометрические профили индексируются и сохраняются, почти никогда не знают, что их цифровой слепок хранится в незащищенном облачном бакете.
Оценка масштаба утечки и риски сторонних сервисов
После обращения редакции WIRED в июле ClarityCheck ограничила доступ к бакету S3 и закрыла уязвимые эндпоинты. Представитель компании заявил о немедленной реакции команды, попытавшись оправдаться тем, что активы фактически не были скомпрометированы, поскольку обычные пользователи вряд ли наткнулись бы на прямые URL-адреса файлов.
Отраслевые стандарты и государственные протоколы безопасности категорически отвергают идею о том, что безопасность через неясность отменяет факт утечки. Хранение исходных биометрических данных в публичном объектном хранилище — это грубейшее нарушение базовых принципов сетевой изоляции. Когда предприятия интегрируют сторонние пайплайны обогащения данных и идентификации, халатность в архитектуре подрядчика переносит серьезные юридические и регуляторные риски на весь бизнес.
Техническим руководителям необходимо провести аудит всех внешних сервисов идентификации на предмет прямых ссылок на S3 на стороне клиента, а также убедиться, что внешние конвейеры компьютерного зрения используют строгую серверную аутентификацию вместо надежды на скрытые URL-адреса.