Los investigadores que investigan las verificaciones de verificación de edad de Discord dicen que descubrieron una interfaz expuesta que pertenece a Persona, el proveedor de verificación de identidad utilizado por Discord. Reveló un conjunto de vigilancia e inteligencia financiera mucho más amplio que una simple herramienta de “seguridad para adolescentes”.
Hace poco informamos que Discord limitará los perfiles al modo apropiado para adolescentes hasta que verifiques tu edad. Eso significa que cualquiera que quiera seguir usando Discord como antes tendría que dejar que escanee su rostro, e Internet estaba lejos de estar contento.
Para analizar estos escaneos, Discord utiliza la empresa emergente de verificación de identidad biométrica Persona Identities, Inc., una empresa que ofrece soluciones Conozca a su cliente (KYC) y Anti-Lavado de dinero (AML) que se basan en controles de identidad biométricos para estimar la edad de un usuario.
Para demostrar las implicaciones de privacidad, los investigadores observaron más de cerca y encontraron una interfaz de Persona expuesta públicamente en un servidor autorizado por el gobierno de EE. UU., con 2.456 archivos accesibles.
Has leído bien. Según el investigador «Celeste», el código expuesto, que ahora ha sido eliminado, se encontraba en un punto final autorizado por el gobierno de EE. UU. que parece haber estado aislado de su entorno de trabajo habitual.
En esos archivos, los investigadores encontraron detalles sobre la extensa vigilancia que realiza el software Persona a sus usuarios. Más allá de comprobar su edad, el software realiza 269 comprobaciones distintas, ejecuta reconocimiento facial en listas de vigilancia y personas políticamente expuestas, analiza «medios adversos» en 14 categorías (incluidos terrorismo y espionaje) y asigna puntuaciones de riesgo y similitud.
Persona recopila, y puede retener hasta por tres años, direcciones IP, huellas digitales del navegador y del dispositivo, números de identificación gubernamentales, números de teléfono, nombres, rostros, además de una batería de análisis de “selfies” como detección de entidades sospechosas, detección de repetición de poses y controles de inconsistencia de edad.
Vea si sus datos personales han sido expuestos.
En un momento en que la verificación de la edad es un tema candente, este no es el tipo de noticia para persuadir a los defensores de la privacidad de que la verificación de la edad es lo mejor para nosotros. Enviar datos obtenidos durante las verificaciones de verificación de edad a intermediarios de datos y gobiernos extranjeros (según se informa, Discord probó Persona en el Reino Unido) no instalará el nivel de confianza necesario para que los usuarios se sientan cómodos sometiéndose a este tipo de escrutinio.
Esto se produce en medio de preguntas más amplias sobre si la verificación de edad realmente está haciendo lo que se supone que debe hacer. Euronews analizó el efecto de la prohibición de las redes sociales para los menores de 16 años en Australia, líder mundial en el mundo. Las nuevas reglas de Australia solo han estado en vigor durante seis semanas, pero mientras el regulador de Internet del país dice que ha cerrado alrededor de 4,7 millones de cuentas de menores de 16 años en plataformas como TikTok, Instagram, Snapchat, YouTube, X, Twitch, Reddit y Threads, los niños y los padres describen una realidad muy diferente. Las entrevistas con adolescentes, padres e investigadores indican que muchos niños todavía acceden a aplicaciones prohibidas mediante soluciones simples.
Según The Rage, Discord ha declarado que no seguirá utilizando Persona para verificar la edad. Sin embargo, otras plataformas que se informa que utilizan Persona incluyen:
- Roblox: Utiliza la estimación de la edad facial y la verificación de identidad de Persona como núcleo de su sistema de «verificaciones de edad para chatear».
- OpenAI/ChatGPT: El centro de ayuda de OpenAI explica que si necesita verificar que es mayor de 18 años, «Persona es una empresa externa confiable que utilizamos para ayudar a verificar la edad» y que Persona puede solicitar una selfie en vivo y/o una identificación gubernamental.
- Cal: El servicio de viajes compartidos implementa flujos de verificación de edad personalizados con Persona para cumplir con los requisitos únicos de cada región.
No solo informamos sobre amenazas: ayudamos a proteger sus redes sociales
Los riesgos de ciberseguridad nunca deberían extenderse más allá de un titular. Proteja sus cuentas de redes sociales utilizando Malwarebytes Identity Theft Protection.







