fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Facebook Dating: arriva l’age verification made in Meta

Stefano Gazzella : 7 Dicembre 2022 07:29

Meta ha annunciato l’inserimento di un sistema di age verification all’interno di Facebook Dating, la funzione dell’app che consente di ricercare incontri con partner basandosi su interessi comuni, localizzazione e altre informazioni inserite da parte dell’utente.

Ma se per Instagram il servizio viene fornito da Yoti, un’azienda londinese specializzata nello sviluppo di sistemi di age e ID verification, qui Meta intende utilizzare strumenti propri al momento presentati come “alternativi” a Yoti.

Da come viene presentato, si tratta di age detection technology and verification tools e dunque sistemi di rilevazione e verifica basati su software di intelligenza artificiale.

Prova la Demo di Business Log! L'Adaptive SOC italiano

Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro.

Scarica ora la Demo di Business Log per 30gg

Promo Corso CTI

E dunque, viene di fatto inserito un sistema persistente di monitoraggio biometrico relativo a comportamenti e immagini, nei confronti di tutti gli utenti del social network. Qualora vi siano dubbi circa la possibile minore età del soggetto, o altrimenti una discrepanza fra età dichiarata e rilevata attraverso le evidenze, viene richiesto di confermare la propria età selezionando una delle due opzioni disponibili: caricare un proprio video selfie di riconoscimento seguendo delle istruzioni, o altrimenti la copia di un documento di identità.

Nel primo caso viene impiegato il servizio di Yoti, che fornisce come output la stima dell’età del soggetto e cancella immediatamente l’immagine. Nulla però si dice dell’impiego dell’età rilevata e la sua correlazione al profilo o a determinati comportamenti. Non solo: il principio di privacy by default imporrebbe di selezionare l’opzione resa disponibile da Yoti per cui non viene resa l’età stimata, bensì solo un output di tipo UNDER/OVER un limite d’età preimpostato.

Nel secondo caso, sembra che il documento possa essere conservato fino ad un anno per il miglioramento dei sistemi di rilevamento di documenti di identità falsi e usi impropri correlati.

Insomma: per quanto l’intento dichiarato consista nel rafforzamento della tutela dei minori, impedendo agli stessi l’accesso alla piattaforma di dating o escludendoli, rimangono irrisolti molti nodi critici che riguardano in via principale la protezione dei dati personali, ma non si esauriscono all’interno di tale ambito. Infatti, quel che molti possono ragionevolmente temere sono le possibilità di un secondary use del dato di verifica dell’età da parte della piattaforma, dal momento che per quanto non sia nativamente identificativo da parte di Yoti lo diviene nel momento in cui è associato ad un profilo contenente informazioni personali.

Ci si domanda inoltre fino a che punto possa essere considerato come accettabile un monitoraggio pervasivo del comportamento degli utenti, e soprattutto se la sua profondità sia proporzionata rispetto agli scopi di tutela cui vorrebbe provvedere nel momento in cui coinvolge anche commenti, interazioni o messaggi privati ad esempio.

Al momento il sistema è attivo solo per gli Stati Uniti. Ma così come per Instagram, è prevista una roadmap di implementazione che lo attiverà anche all’interno dell’Unione Europea.

Stefano Gazzella
Privacy Officer e Data Protection Officer, specializzato in advisoring legale per la compliance dei processi in ambito ICT Law. Formatore e trainer per la data protection e la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Giornalista pubblicista, fa divulgazione su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.
Visita il sito web dell'autore

Articoli in evidenza

Anonymous Italia risponde agli attacchi di NoName057(16). Deface contro siti russi!

Negli ultimi giorni, il collettivo hacktivista italiano Anonymous Italia ha risposto agli attacchi informatici sferrati dal gruppo filorusso NoName057(16) colpendo una serie di obiettivi russi. Gli at...

Windows sotto scacco: scoperta una vulnerabilità che bypassa tutte le attivazioni!

Gruppo di ricerca MASSGRAVE ha presentato un Exploit chiamato TSforge che consente di attivare qualsiasi versione di Windows a partire da Windows 7, nonché tutte le edizioni di Microsof...

220$ per entrare nella Polizia di Stato Italiana: l’inquietante offerta di EDRVendor

Su BreachForum un utente dallo pseudonimo EDRVendor ha venduto, dopo poche ore dall’annuncio, l’accesso ad una cassetta postale della polizia di stato italiana. Oltre alla mail viene off...

Google Scopre Triplestrength: il gruppo Ransomware che colpisce il Cloud per estrarre Criptovalute

Team di intelligence sulle minacce di Google ha reso pubblica l’informazione sul gruppo di hacker Triplestrength, finora sconosciuto, attivo dal 2020. Il gruppo è composto da poc...

NoName057(16) Cancellato da Telegram! Ma subito il “Reborn” Con Attacchi DDoS All’Italia!

I canali Telegram degli hacker filorussi di NoName057(16) sono stati eliminati da telegram. Ma subito gli attivisti ricreano nuovi canali marchiati con il suffisso “reborn“. Ma...