Enviado por fredyavila2 el Vie, 15/02/2019 - 09:04
facial recognition

La compañía que opera un sistema de reconocimiento facial en China ha expuesto en línea la información personal de millones de residentes.

SenseNets, con sede en Shenzen, es una compañía de inteligencia artificial que utiliza una red de cámaras de rastreo para detectar personas y registrar sus movimientos en su base de datos. Desafortunadamente, la compañía expuso esa información públicamente en línea, lo que permite que cualquiera pueda acceder a la información en texto sin formato.

El investigador holandés de ciberseguridad Victor Givors encontró la vulnerable base de datos en línea y tuiteó al respecto.

Hay una empresa en China llamada SenseNets. Hacen sistemas de software de seguridad basados ​​en inteligencia artificial para… twitter.com/i/web/status/1…

-
Victor Gevers (@ 0xDUDE) 13 de febrero de 2019


La base de datos contenía registros de más de 2,5 millones de personas, incluido su género, nacionalidad, dirección, fecha de nacimiento, foto y empleador. Mucho de esto estaba vinculado a su número de tarjeta de identificación, que también se reveló en los registros de la base de datos. China mantiene un sistema de tarjeta de identidad nacional obligatorio para los residentes.

SenseNet mantuvo una colección de rastreadores que registraron a quien identificó en la base de datos. Esto creó más de 6,6 millones de entradas registradas en una sola ventana de 24 horas, reveló Givors.

En otro tweet, Givors mostró lo que parecía ser un lugar abandonado en Keriya, en el sur de China, con un dispositivo de rastreo instalado:

En el proceso de rastrear cada rastreador, incluso nos topamos con las ubicaciones de abandono (según los mapas de Google). Yo ... twitter.com/i/web/status/1…

-
Victor Gevers (@ 0xDUDE) 14 de febrero de 2019


Givors trabaja en la Fundación GDI, una organización holandesa sin fines de lucro dedicada a informar problemas de seguridad en Internet. Según CNet, Givors había reportado el problema a SenseNet en julio. Dado que Givors hizo pública la vulnerabilidad, la compañía ha bloqueado el acceso a la base de datos pública, él tuiteó, agregando que solo pudo haber sido bloqueado a solicitudes de fuera de China.

El sitio web de SenseNet ha mostrado una página de servidor web vacía predeterminada durante meses, pero en 2017 explicó que:

El reconocimiento facial se realiza en video en tiempo real capturado por cámaras HD, que compara listas blancas y negras, confirma la identidad e implementa funciones de alarma, seguimiento y eliminación.

El reconocimiento facial es un gran negocio en China. Los ciudadanos chinos ahora pueden registrarse y obtener seguridad mediante el reconocimiento facial en el Aeropuerto Internacional de Shanghai Hongqiao, y el metro de Beijing ha anunciado planes de reconocimiento facial para ayudar a agilizar el flujo de pasajeros, lo que generó temores de privacidad.

Las empresas chinas también están utilizando la tecnología para permitir que los ciudadanos hagan todo, desde pagar con una sonrisa hasta dispensar papel higiénico racionado.

Sin embargo, la tecnología de reconocimiento facial en China también tiene su lado más oscuro y autoritario. Las agencias gubernamentales, incluido el Ministerio de Seguridad Pública, están construyendo un sistema de reconocimiento facial, apodado Skynet, que eventualmente cubrirá a toda la población china de más de mil millones de personas. Se logrará una cobertura del 100% en "áreas públicas clave" el próximo año, según documentos oficiales del gobierno.

La policía china ya está usando lentes de realidad aumentada para escanear y reconocer rostros, lo que les permite identificar y detener rápidamente a los sospechosos. Las escuelas planean usar el reconocimiento facial para asegurar que los niños asistan a clase y verifiquen que estén prestando atención.

Tal vez lo más inquietante de todo: China también ha introducido una tecnología de reconocimiento facial que rastrea los movimientos de las personas y predice la probabilidad de que cometan un delito.

Registrate en el foro, síguenos en FacebookTwitterunete a nuestro chat en Discord y no olvides compartirnos en las redes sociales. También puede hacernos una donación o comprar nuestros servicios.

 

Acerca del autor

Fredy Yesid Avila - Ingeniero de Sistemas, CEH - ECSA.

@fredyavila