Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
LECS 320x100 1
Fakeyou: l’app deepfake che “preoccupa” il Garante Privacy

Fakeyou: l’app deepfake che “preoccupa” il Garante Privacy

Stefano Gazzella : 14 Ottobre 2022 08:00

Autore: Stefano Gazzella

L’Autorità garante per la protezione dei dati personali ha aperto un’istruttoria nei confronti di Fakeyou, un’app che si presenta come in grado di convertire un testo in un audio in una voce selezionabile fra più fonti all’interno delle quali rientrano personaggi di videogiochi, personaggi pubblici e, in particolare, voci clonate da un file audio caricato.

L’iniziativa fa seguito al dilagare dell’impiego dell’app su alcuni social network e principalmente TikTok, nonché ad alcune notizie diffuse da alcune testate giornalistiche.


Enterprise

Prova la Demo di Business Log! Adaptive SOC italiano
Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro. Scarica ora la Demo di Business Log per 30gg


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Nel comunicato stampa del Garante trovano particolare enfasi i “potenziali rischi che potrebbero determinarsi da un uso improprio di un dato personale, quale è appunto la voce”, e da ciò consegue la richiesta di trasmissione alla società The Storyteller Company – Fakeyou di tutte le informazioni per chiarire l’iniziativa e in particolare:

  • i dettagli riguardanti il software di “deep fake tech” impiegato;
  • le categorie di dati trattati e le finalità del trattamento di dati riferiti a personaggi noti e utenti dell’app;
  • l’ubicazione dei dati center;
  • le misure di sicurezza applicate.

Andando a leggere i termini d’uso dell’app, il progetto viene presentato come una “research technology for fun” non destinata a scopi di lucro.

Viene prevista la possibilità di richiede il takedown di contenuti protetti da diritto d’autore, nonché la possibilità di riportare eventuali abusi allo staff su Discord. Inoltre, viene annunciato lo sviluppo imminente di uno strumento per verificare gli audio generati e poterne tracciare la sorgente.

Non si trova però alcuna informativa privacy e dunque si potrà apprendere solo dagli esiti dell’istruttoria ogni informazioni relativa alle attività di trattamento svolte.

Ciò che maggiormente deve preoccupare, però, è quanto non è stato sufficientemente posto in evidenza. C’è un annuncio che campeggia nella home page del sito in cui viene offerta la disponibilità a pagare “anche $150 USD a voce!”. Insomma: si presenta la possibilità di svolgimento di un vero e proprio mercimonio di dati personali, ragion per cui forse ci si sarebbe potuti attendere un approccio maggiormente prudenziale da parte dell’Authority con un provvedimento di limitazione provvisoria dei trattamenti fino al riscontro circa la richiesta di informazioni.

Volendo guardare al di fuori del perimetro dell’istruttoria, lo scenario è tutt’altro che confortante dal momento che qualsivoglia esito della stessa non sembra poter incidere a riguardo.

Ad oggi è infatti noto che all’interno dei marketplace delle underground i servizi di deepfake sono diventati oggetto di vendita, con la conseguente previsione di un significativo aumento degli attacchi ibridi in cui tali tecnologie potranno ben trovare impiego. E questa non rappresenta affatto una novità, dal momento che ENISA nel report di inizio 2022 aveva segnalato tali minacce evidenziando un trend di crescita rilevato già in corso a partire dagli anni precedenti.

Immagine del sitoStefano Gazzella
Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Lista degli articoli
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sito
Alle Origini di UNIX: il Nastro dei Bell Labs ritrovato in uno scantinato dell’Università dello Utah
Di Redazione RHC - 10/11/2025

Un raro ritrovamento risalente ai primi giorni di Unix potrebbe riportare i ricercatori alle origini stesse del sistema operativo. Un nastro magnetico etichettato “UNIX Original From Bell Labs V4 (V...

Immagine del sito
21 anni di Firefox: una storia di innovazione e indipendenza
Di Redazione RHC - 10/11/2025

Il 9 novembre ha segnato il 21° anniversario di Firefox 1.0. Nel 2004, è stata la prima versione stabile del nuovo browser di Mozilla, che si è subito posizionato come un’alternativa semplice e s...

Immagine del sito
TIM e Poste lanciano il cloud sovrano: nasce il polo dell’AI e dell’innovazione made in Italy
Di Redazione RHC - 10/11/2025

Era tempo che l’Italia aspettasse un segnale chiaro nel campo della sovranità digitale. L’unione di due giganti come TIM e Poste Italiane non rappresenta una semplice partnership commerciale, ma ...

Immagine del sito
Pubblicato gratuitamente un database con 3,8 milioni di record di cittadini italiani
Di Redazione RHC - 10/11/2025

Un nuovo database contenente informazioni personali di cittadini italiani è comparso online poche ore fa. A pubblicarlo è stato un utente con nickname Cetegus, membro del noto forum underground Dark...

Immagine del sito
Vault7 in salsa cinese: svelato il sistema segreto di sorveglianza mondiale della Cina
Di Redazione RHC - 10/11/2025

Cambia solo la bandiera, ma il risultato è sempre lo stesso. Nel 2017 WikiLeaks pubblicò Vault7, una fuga che mise a nudo l’arsenale della CIA: toolkit per penetrare smartphone, smart-TV e sistemi...