Барбигеймер: чем опасны сервисы, собирающие ваши фото и данные

Зачем создают сервисы, вроде BaiRBIE.me, собирающие почтовые адреса и фотографии пользователей для того, чтобы сделать вас похожим на Барби и Кенов, и как эти данные могут быть использованы в дальнейшем - рассказывает эксперт по IT-безопасности Алексей Лукацкий.

Забастовка голливудских актеров и сценаристов и возникшие после этого сложности с продвижением двух блокбастеров этого лета - фильмов "Барби" и "Оппенгеймер", - подтолкнула американскую индустрию к использованию так называемого партизанского маркетинга, когда в соцсетях стали распространяться различные мемы о противостоянии двух фильмов, способствующие их вирусному распространению среди потенциальных зрителей. На этом фоне стали появляться сервисы, которые эксплуатируют интерес к этим фильмам. Например, официальный сервис Barbie Selfie Generator от студии Warner Brothers или созданный активистами BaiRBIE.me. В обоих случаях вы должны загрузить в сервис свое фото и указать свои контактные данные. Кто-то считает, что это обычная практика для последующей отправки рекламного спама. Я же, работая в области кибербезопасности более 30 лет, смотрю на такие сервисы немного с другой точки зрения, допуская, что это может быть еще одним способом сбора персональной информации о нас с вами и создания глобального профиля каждого человека.

Составление профиля по каждому человеку позволяет понимать все его сильные и слабые стороны и манипулировать им. Помните историю с первыми выборами Дональда Трампа, в которые оказались втянуты соцсеть Facebook (принадлежит компании Meta, признанной в России экстремистской и запрещенной) и компания Cambridge Analytics, которые уверяли, что по нескольким лайкам человека можно понять его политические убеждения, расовую принадлежность и сексуальные предпочтения? И это всего по нескольким лайкам. Такая информация позволяла соцсети демонстрировать фокусную рекламу или посты, которые исподволь могли менять отношение пользователей интернета к тем или иным вопросам и подталкивать их к принятию нужных решений. "Кому нужных?", - спросите вы. "Кому-то", - отвечу я.

Но вернемся к свежей истории с генератором Барби- и Кено-фото. Загрузив свою, скорее всего свежую, фотографию и указав свой e-mail, вы сразу же даете тем, кто эти данные собирает или тем, кому их затем продают, возможность сопоставить ваш адрес электронной почты с огромными массивами собранных ранее данных. Например, по вашему e-mail можно узнать, какими соцсетями вы пользуетесь и под какими учетными записями. Можно узнать, с кем вы переписываетесь (или не переписываетесь, что иногда тоже полезно) и каков ваш круг общения. Элементарно сопоставляются данные с вашими покупками в различных интернет-магазинах, в которых вы регистрируетесь со своего e-mail. Там же обычно вы указываете и номер своего телефона, что позволяет теперь связывать ваш профиль и с множеством других ресурсов, в которых фигурируют телефонные номера. Ваши медицинские данные, ваши игрушки, ваш способ общения с голосовыми помощниками, посещаемые вами сайты, используемые мобильные приложения и т.п.

Причем тут фотография? Она позволяет увязать весь скрупулезно собираемый разными государствами и компаниями объем данных с тем, что фиксируют видеокамеры в общественных местах, или с фотографиями, сделанными в разных точках земного шара. И вот уже те, кто формирует цифровые профили, получают информацию о том, где вы отдыхаете (даже если вы не чекинились в соцсетях), куда вы ездите и какие места часто посещаете, ходите ли вы на концерты или митинги и т.п. Есть правда нюанс: человеку свойственно стареть и его лицо может меняться со временем, поэтому базу фотографий надо обновлять. Заставить людей сделать это сколько-нибудь официальными способами неэффективно и долго (успех будет стремиться к нулю). А вот если регулярно создавать сервисы типа BaiRBIE.me или запускать челенджи по типу #10yearchallenge или #2009vs2019challenge, то люди сами, по своей воле, будут в них участвовать, да еще и втягивать в них своих друзей и коллег. И своими собственными руками отдавать в неизвестные руки фотографии себя в разные периоды времени, облегчая задачу тем, кто будет пополнять цифровые профили на нас с вами.

Мне сейчас многие возразят, ведь, по их мнению, "все уже давно утекло и ни на что новый сервис не повлияет". Увы, это не так. Информации свойственно устаревать. Вы могли поменять номер телефона, e-mail, постареть или даже сделать пластическую операцию, а значит - ранее собранные по вам данные могут потерять актуальность. Сервисы, аналогичные BaiRBIE.me, позволяют актуализировать ключевые данные вашего профиля, к которым будут подвязываться потом и все остальные собираемые данные, которые со временем могу пригодиться (а могут и нет, конечно, но тут уж как в анекдоте о том, можно ли встретить розового слона на улице: 50/50 - либо да, либо нет).

Мы давно стали заложниками современных сервисов и гаджетов, которые трепетно сохраняют цифровой след, который мы оставляем и не можем не оставлять. И вряд ли мы сможем отказаться от использования этих сервисов. Просто в следующий раз, когда вы получите ссылку на какой-нибудь "классный" сервис, требующий от вас указания ваших персональных данных, задайте себе пару классических (и от того проверенных) вопросов: "Кому это выгодно?" и "Так ли надо мне указывать свои персональные данные в этом сервисе?". Если ответы на эти вопросы не перевесят желание поиграть со своими фото и посмотреть, как бы смотрелась популярная кукла, если ей дать ваше лицо, не удивляйтесь потом, когда в интернете будет опубликована очередная утекшая база, а в ней найдутся именно ваши данные. И это только верхушка айсберга. Ну и да, конечно, принимая участие в таких конкурсах-челленджах, используйте "мусорные" e-mail-адреса, созданные вами специально для таких вот затей. Это хоть немного обезопасит вас и усложнит жизнь тем, кто составляет наш с вами цифровой профиль и идет по нашему цифровому следу.

Специальный проект RG.RU

© ФГБУ «Редакция «Российской газеты»

Полное или частичное использование материалов возможно только с разрешения редакции.

Учредители: Правительство Российской Федерации, Администрация Президента Российской Федерации