作者 / 潘少穎
編輯/挨踢妹
圖片/ IT時報 網絡
來源/ IT時報
一鍵變明星、一鍵男變女、一鍵步入老年時代……這樣的變臉App讓很多用戶玩得不亦樂乎。也正因如此,此類App火了,而最火的當屬FaceApp。據國外媒體福布斯報導,它在Google Play的下載量已經超過了1億;蘋果用戶也同樣熱情,App Annie數據顯示,目前其在121個國家的iOS商店排名第一。
但近日FaceApp遭到美國民主黨警告,說有隱私風險,建議美國民眾不要使用。
實際上,除了FaceApp以外,此類能實現換臉技術的App並不少,這些App能保護好你的臉嗎?
被質疑竊取用戶隱私
對變臉類App來說,關鍵在於要獲取用戶的照片、攝像頭、麥克風等權限,如果沒有這些權限,這些App的基本功能就無法使用。因此,變臉類App是否會過度索權,要看其隱私協議。
FaceApp於兩年前被俄羅斯開發商創建,其「老年」濾鏡可以將人們的面部照片合成為年老後的模樣,因此大受歡迎。
在FaceApp的隱私協議中,《IT時報》記者看到這樣一條內容:您將向FaceApp授予永久、不可撤銷、非排他性、免版稅、全球範圍內的、全部付訖的、可轉讓的二級許可,以使用、複製、修改、改編、發布、翻譯、創建衍生作品,分發、公開執行和顯示內容以及與您的內容相關的任何名稱、用戶名或類似內容,且無需向您支付任何費用。
此外,《IT時報》記者注意到,在提到控制權發生變化時,FaceApp的協議中表示,如果將部分或全部FaceApp或其資產出售或以其他方式轉讓給其他組織,您的信息以及通過服務收集的任何其他信息,可能是出售或轉讓的項目之一。
也就是說,一旦用戶同意了FaceApp的隱私協議,則意味著FaceApp可以永久地讀取、使用你手機裡的照片。即使哪一天FaceApp不存在了,它的「接盤俠」也能看到用戶的這些信息。
據媒體報導,此前,有用戶在Twitter上表示,在允許FaceApp訪問自己的照片後,FaceApp開始「慢慢地、一行一行地列出照片,就像網絡延遲一樣」。FaceApp的說法是,FaceApp會在雲端執行大部分圖片處理,但大多數圖片都會在上傳後的48小時內在伺服器上刪除,並且接受用戶刪除圖像的請求。
一鍵授權 多方使用
在各大應用市場中,換臉類App不在少數,在Appstore中搜索「變臉」「換臉」等關鍵詞,能搜索出「奇幻變臉秀」「變臉時光機」「換臉大師」等應用。
《IT時報》記者下載了「Snapchat」「顏技」等App,「Snapchat」雖然是一款閱後即焚的社交應用,但現在也增加了一鍵變性別等功能,在「Snapchat」的隱私協議中提到,除了照片、相機、位置等信息之外,還需要通訊錄等信息。對於用戶信息的共享,「Snapchat」提到會與業務合作夥伴、Snap Inc.的附屬公司、服務提供商等共享用戶信息。
今年初,一款名為「顏技」的視頻換臉軟體火了起來,可以快速把自己的臉換成特定的角色臉型,其廣告語是「與偶像同臺」。相較而言,「顏技」的隱私政策寫得較為完善,比如用戶需要使用直播功能時,需要提供真實姓名、身份證號碼、電話號碼等,如果不願提供,無法使用直播功能,但不影響使用其他功能;再比如位置信息,「顏技」隱私協議中提到如果允許使用位置信息,可以獲得與用戶相關程度更高的視頻推薦等信息,但不授權位置信息,也不會影響基本功能的使用。值得注意的是,「顏技」隱私協議中提到,如果要管理、撤回授權,可以在客戶端進行設置。
不過,《IT時報》記者發現,有的變臉App並沒有隱私協議,比如在此類App中下載量較大的「奇幻變臉秀」「AI換臉」等,僅在用戶上傳照片時需要用戶授權允許訪問相冊、攝像頭、麥克風等權限。
信息或流向境外
據外媒福布斯報導,FaceApp所依賴的是人工智慧背後的技術——深度神經網絡,能提取人像照片中的特徵點。
實際上,一旦使用這些變臉App,不可避免地會涉及用戶的生物信息被濫用的問題。碁震安全研究團隊高級研究員宋宇昊告訴《IT時報》記者,此類App帶來的最主要風險在於用戶沒意識到他們通過App處理的照片會被上傳到服務端,上傳的隱私照片可能被服務提供者長期存儲,也可能被濫用。
FaceApp的隱私協議中就如何存儲信息表示,通過服務收集的信息可以在美國存儲和處理,FaceApp、其附屬公司或者服務提供商可能會將收集的信息(包括個人跨境信息)從您的國家或司法管轄區轉移到世界各地的其他國家或司法管轄區。
Snapchat的隱私協議中也提到,將收集的個人信息傳輸到美國和您所居住國家以外的其他國家,進行存儲和處理。
「顏技」則表示,會在境內運營過程中收集和產生的個人信息存儲於中華人民共和國境內,不會傳輸至境外。
存儲的關鍵是伺服器是否安全,在宋宇昊看來,這需要測試才能判斷伺服器的安全性,和網站伺服器性質是一樣的,沒有絕對的安全。