L’application de forum et de messagerie, Discord, a mis en place une solution de vérification d’âge pour ses utilisateurs. Pour cela, il est nécessaire que les utilisateurs autorisent la reconnaissance faciale : une mesure qui a suscité une vague de colère et de contestations… ainsi que l’intérêt de quelques hackers, qui ont cherché des moyens de la contourner, explique The Rage.
Ceux-ci ont révélé que le système utilisé par Discord pour cette vérification biométrique automatisée reposait sur Persona, une solution de vérification d’identité… financée par Peter Thiel. Ils ont surtout montré qu’une fois que les utilisateurs soumettent leur selfie et la copie de leur pièce d’identité, Persona ne vérifie pas seulement l’âge, mais lance d’innombrables vérifications.
Outre ses services d’estimation d’âge, Persona compare vos selfies à des photos de personnes fichées grâce à la reconnaissance faciale, analyse vos informations d’identité en fonction de 14 catégories de contenus médiatiques à caractère négatif (mention de terrorisme, espionnage, etc.) et étiquette ces rapports avec des noms de code issus de programmes de renseignement actifs. (...)
En résumé, le logiciel « vous signale comme une « entité suspecte » uniquement sur la base de votre visage », écrivent les chercheurs. (...)
Bref, vérifier son âge sur une plateforme pourrait avoir d’innombrables conséquences que les fonctionnalités de Persona font entrevoir : allant du signalement d’activités suspectes sur cette plateforme à la communication de ces informations à nombre d’autres acteurs.