La història de com un grup de hackers que intentava trobar maneres d'enganyar la verificació d'edat de Discord, va acabar descobrint una dinàmica de vigilància sobre les persones que faciliten una imatge al sistema de verificació Persona, finançada per Peter Thiel de Palantir.
El que van trobar els investigadors és bàsicament una “punta de l’iceberg” accidentalment exposada. Van trobar un frontend de Persona exposat públicament en un servidor del govern dels EUA, amb 2.456 fitxers accessibles que els van permetre estirar del fil.
Per contextualitzar l'abast del sistema de verificació de Persona, aquest es troba a serveix com OpenAI, Roblox, Coursera, Twilio, Square, Lime, Brex, Branch, WeTravel, Okta, LinkedIn, Twitch...
Doncs el que van acabar descobrint és que a partir d’una “simple” selfie per verificar l’edat, el seu sistema fa 269 checks diferents i construeix un perfil de risc de la persona.
Aquesta verificació combina reconeixement facial, dades financeres, consultes a watchlists i fonts governamentals per generar un perfil.
El sistema també analitza la IP, fingerprint del navegador i dispositiu, i fins i tot analitza el fons de la selfie, que es pot correlacionar amb altres usuaris, o un mòdul de detecció "d'actitud" per marcar-te com a entitat sospitosa només per la teva cara.
Aquesta descoberta demostra que aquest tipus de sistemes de verificació d'edat son en realitat“ un cavall de Troia, per tal d'aprofundir en el despelgament de sistemes de vigilància massiva.
FONT: https://www.therage.co/persona-age-verification/