Seguridad

FaceApp solicita innecesariamente el acceso a la lista de amigos de Facebook

Se ha descubierto que FaceApp, la aplicación de transformación de fotos con tecnología de inteligencia artificial que recientemente se volvió viral por su filtro de edad pero que llegó a los titulares porsu controvertida política de privacidad, recopila la lista de tus amigos de Facebook sin ningún motivo.

FaceApp, de fabricación rusa, ha existido desde la primavera de 2017, pero tomó las redes sociales por sorpresa en el transcurso de las últimas semanas, ya que millones de personas descargaron la aplicación para ver cómo se verían cuando fueran mayores o menores, o intercambiaran géneros.

La aplicación también contiene una función que permite a los usuarios descargar y editar fotos de sus cuentas de Facebook, que solo funciona cuando un usuario habilita a FaceApp para acceder a la cuenta de la famosa red social a través de la opción ‘Iniciar sesión con Facebook’. Al aceptar este acceso, la aplicación obtiene la lista de amigos de Facebook del usuario.

Es importante resaltar que si no hacemos el login en Facebook, Faceapp no tiene permisos para acceder a esta información tal y como podemos ver en el análisis de la app realizado en Koodous.

https://koodous.com/apks/9349f609293505f274bf1e6ba20ea74473d39889cf815fe3a11fa64e531c5817/analysis

Algunos investigadores han contactado con el CEO de FaceApp, Yaroslav Goncharov, preguntando sobre ese polémico permiso. Este, al ser contactado, comentó que se iba a usar para una característica denominada «Social Stylist» que finalmente se canceló, pero la app sigue pidiendo el permiso en cuestión.

No es la primera vez que esta aplicación ha dado motivos para desconfiar en temas relacionados con la privacidad. A los pocos días de volverse viral, los medios de comunicación se hicieron eco de la política de privacidad expresada libremente por la app especificada, que al uso de la aplicación otorga una licencia «perpetua» sobre las fotos del usuario, lo que le permite usar su imagen y nombre para cualquier propósito sin su consentimiento, incluso a pesar de eliminar las fotos.

Además de esto, durante el mismo tiempo, surgió la preocupación de que la aplicación no solo accediera a las fotos enviadas por los usuarios, sino que también tomara todo el rollo de cámara de los teléfonos de los usuarios.

Desde Hispasec, recomendamos NO USAR una aplicación tan poco fiable en cuestiones de privacidad. En caso de usarla, recomendamos no dar ningún permiso adicional a los que ya trae por defecto.

Más información:

FaceApp unnecessarily accessing your Facebook Friends List?
https://www.cisomag.com/faceapp-unnecessarily-accessing-your-facebook-friends-list/

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.