پایگاه داده سرویس جستجوی معکوس ClarityCheck بیش از 9 میلیون فایل تصویری را در یک باکت آمازون S3 بهصورت عمومی قرار داده بود؛ مجموع حدود 450 گیگابایت شامل تصاویر چهره بزرگسالان، نوجوانان و کودکان که در دسترس عمومی قرار گرفت.
چه اتفاقی افتاد؟
محقق امنیتی مستقل جریمایا فاولر متوجه شد تصاویر در پوشههایی با نام «faces» و «profiles» ذخیره شده و آدرس فایلها از طریق URLهایی که در کد عمومی وبسایت موجود بودند، قابل دسترسی بودند. همچنین یک پیکربندی جداگانه اطلاعات تماس کاربران، شامل آدرس ایمیل و شماره تلفن، را بهصورت عمومی در معرض دید قرار داده بود.
نکات کلیدی رخداد
- ذخیرهسازی عمومی باکت S3 بدون کنترلدسترسی مناسب.
- قرارگیری آدرس فایلها در کد سمتکلاینت که امکان پیمایش مستقیم فایلها را تسهیل کرد.
- ادامه دسترسی عمومی برای مدت زمان قابلتوجهی قبل از امنسازی.
اهمیت این افشا
- حساسیت بیومتریک: تصاویر چهره دادههایی بیومتریک هستند؛ تغییرناپذیر و مستعد سو استفاده بلندمدت مانند جعل هویت یا آموزش مدلهای تشخیص بدون رضایت.
- سهولت دسترسی: باکت عمومی این امکان را داد که هر فرد یا جمعآوریکننده داده با داشتن URLها به مجموعه بزرگی از تصاویر دسترسی پیدا کند.
- پیامدهای عملکردی سرویس: سرویسهایی که برای شناسایی طراحی شدهاند، میتوانند بدون اطلاع کاربران، تصاویر را ایندکس یا در پایگاه داده ثبت کنند؛ این مسئله ریسکهای قانونی و اخلاقی را افزایش میدهد.
گزارشدهی و واکنش شرکت
جریمایا فاولر پس از کشف، موضوع را به رسانهها و شرکت اطلاع داد. بر اساس گزارشها، ClarityCheck پس از تماس رسانه WIRED در ماه ژوئیه اقدام به امنسازی باکت کرد، اما دسترسی عمومی ظاهراً برای چند ماه فعال باقی مانده بود و تلاشهای اولیه برای اطلاعرسانی به شرکت نتیجه فوری نداشت.
چگونه چنین رخنههایی رخ میدهد؟
این نوع افشاها معمولاً ناشی از خطاهای پیکربندی در سرویسهای ابری مانند Amazon S3، قرار دادن URLهای حساس در کد سمتکلاینت، و فقدان سیاستهای کنترل دسترسی و نظارت مستمر است. حتی شرکتهایی که پیامهای بازاریابی درباره «حریم خصوصی و امنیت» دارند، در صورت ضعف مدیریتی یا فنی میتوانند دچار چنین نشتهایی شوند.
پیشنهادهای فوری برای کاربران
- در صورت احتمال آپلود تصاویر شما بدون رضایت، فوراً درخواست حذف رسمی از سرویس موردنظر ارسال کنید و از روند پاسخدهی آنها مستنداتی تهیه کنید.
- با جستجوی تصویر خود در ابزارهای جستجوی معکوس تصویر، محل انتشار احتمالی را شناسایی کنید و از مالکین میزبان درخواست حذف نمایید.
- در مواجهه با ایمیلها یا تماسهای ناشناس که به اطلاعات شما اشاره دارند، احتیاط کنید؛ احتمال فیشینگ یا تلاش برای استخراج اطلاعات بیشتر وجود دارد.
- حریم خصوصی حسابهای مرتبط را بازبینی کنید، دسترسیهای خارجی را لغو کنید و احراز هویت چندمرحلهای (MFA) را فعال نمایید.
- در صورت وجود نگرانی جدی، گزارش رسمی به مراجع مربوطه یا مشورت حقوقی را مدنظر قرار دهید.
توصیه برای توسعهدهندگان و کسبوکارها
- پیشفرض باکتهای ابری را خصوصی نگه دارید و فقط در موارد ضروری دسترسی عمومی را فعال کنید.
- مکانیزمهای کنترل دسترسی مبتنی بر کمترین امتیاز (least privilege) و سیاستهای IAM را پیادهسازی کنید.
- آدرسدهی فایلها و URLهای حساس را در کد سمتکلاینت قرار ندهید؛ از امضاهای موقت (pre-signed URLs) با زمان انقضای کوتاه استفاده کنید.
- اسکنهای دورهای برای شناسایی پیکربندیهای نادرست، فعالسازی لاگگیری و نظارت مستمر (alerting) را در فرآیند توسعه و عملیات بگنجانید.
- رمزنگاری در انتقال و ذخیرهسازی، مدیریت نسخهها، و برنامه پاسخ به حادثه (IRP) را تدوین و تمرین کنید.
منابع برای مطالعه بیشتر
برای آشنایی بیشتر با اصول جستجوی معکوس تصویر و ریسکهای مرتبط میتوانید به صفحه ویکیپدیا درباره جستجوی معکوس تصویر مراجعه کنید: جستجوی معکوس تصویر. گزارشهای رسانهای مرتبط نیز در سایتهایی مانند WIRED منتشر شدهاند.
این رخداد نشان میدهد حتی سازمانهایی که درباره حفاظت از حریم خصوصی صحبت میکنند در صورت ضعفهای فنی یا مدیریتی میتوانند دادههای حساس کاربران را در معرض ریسک قرار دهند. ایجاد توازن میان قابلیتهای شناسایی و تضمین حریم خصوصی نیازمند شفافیت، نظارت مستقل، و استانداردهای فنی دقیق است.




