当前位置:企业讯报网 >> 科技 >>

细思恐极!你的“脸”5毛就被卖了,这些人为何要买“人脸”数据?

发布于:2020-07-14
人脸信息关系到每个人的生命和财产安全。业内专家认为,必须严厉打击转售人脸信息的黑色产业链。立法机关需要从整体上考虑技术发展和信息安全,划定人脸识别技术的红线;监管部门还应坚决制止恶意泄露他人面部和身份信息的违法行为。
“如果你要的话,拿走它跟五根头发,一共两万套,没什么讨价还价的。”一个卖家用微信的声音告诉记者。他还发了两套带身份证的人脸照片截图。
最近,一位来自“新华视点”的记者发现,一些在线黑色产品从业者利用电子商务平台,批量转卖非法获得的人脸、“照片激活”等身份信息网络工具和教程。专家提醒,这些人脸信息可能被用于虚假注册、电信在线诈骗等非法犯罪活动。
一份人脸数据0.5元,一套修改软件35元
根据记者在“观点”网站上进行的一项调查,通过在淘宝和闲鱼等在线交易平台上搜索特定关键词,可以找到出售面部数据和“照片激活”工具的商店
在淘宝,一些卖家用一些暗语吸引买家,如“面子可以做到全国各地,信誉第一”、“卖四套面子,懂吗”等。记者随机点击了一家出售“同城面孔及所有主要平台”的店铺,立即跳转到闲鱼界面,在卖家的闲鱼主页上,出售的产品是一些包含用户面孔的平台的信息数据。
在闲鱼平台上,许多卖家公开兜售面部数据。为了保证店铺的“正常运营”,卖家经常鼓励买家通过微信或QQ进行谈判。近日,记者随机咨询了其中一位卖家,对方用语音回复:“我们在加,微信聊天吧,如果你说得太多,你会被屏蔽掉的”,并把微信的号码发给了记者。
除了出售面部数据,闲鱼一些“大胆”的卖家还出售“照片激活”工具,可以将面部照片修改为面部验证视频,执行“眨眼、张开嘴和点头”等操作。
“一套(‘照片激活’)软件加教程35元,你直接付款,我确认后会把链接发给你的。”一名闲鱼卖家在闲鱼对话框中用声音与记者讨价还价。在记者完成付款并确认收据后,卖方通过百度网络磁盘向记者发送了一个文件大小约为20GB的“工具箱”。“工具箱”包含虚拟视频刷包、虚拟视频模拟器、人脸视频修改软件等工具,以及相关工具的操作教程文件。
另一卖家在添加了加记者QQ,的朋友后,发送了一些单身人士持身份证的照片样本,然后向记者展示了用工具修改照片后欺骗某在线社交平台人脸识别机制的效果视频。目前,记者已经将调查中发现的一些线索移交给了相关公安机关。
面部数据卖什么?
“如果你只收集个人面部信息,例如,如果你在路上被拍照,但你没有获得你的其他身份信息,隐私泄露的风险并不大。”中国电子技术标准化研究所新安中心评估实验室副主任何延哲,表示,问题在于,目前网上黑市出售的人脸信息不是简单的“人脸照片”,而是一系列包含公民个人身份信息(包括身份证号码、银行卡号码、手机号码等)的敏感数据。)。
一位转售“人脸视频工具箱”并自称能“教”的卖家告诉记者,只要他学会熟练使用“工具箱”,他不仅可以利用这些人脸数据帮助他人冻结解封、微信和支付宝的账户,还可以绕过知名的交友平台和手机卡实名认证的人脸识别机制。卖家还向记者发送了帮助一些“客户”成功冻结解封账户的截图。
“从技术角度来看,在将面部信息与身份信息相关联之后,有可能利用系统漏洞‘欺骗’某些平台的面部识别机制。”厦门瑞为信息技术有限公司研究中心主任、人脸识别技术专家贾宝芝,博士认为,虽然一些金融平台在转移大量资金时需要多重认证,但“路比魔术高一尺”,网络黑制作的技术手段也在不断更新,因此账户安全不容忽视。
何延哲向记者举了一个例子:如果人脸信息与其他身份信息匹配,就有可能被犯罪分子用来窃取在线社交平台账户或窃取金融账户中的财产;如果面部信息与行踪信息相匹配,它可能被犯罪分子用于精确的欺诈、勒索和其他非法和犯罪活动。
这些包含面部信息和其他身份信息的数据来自哪里?一些卖家向记者透露,他们出售的人脸信息来自一些在线贷款和招聘平台;至于如何从这些平台获得这样的信息,对方没有回答。
警惕使用面部信息的非法和犯罪活动
近年来,人脸识别技术已被应用于金融支付、社区安全、政府服务等诸多领域,不仅提高了便利性,而且通过数据交互在一定程度上增强了安全性。
但是,如果人脸数据被泄露或被犯罪分子非法获取,就有可能被用于非法和犯罪活动,所以我们应该提高警惕。
去年8月,深圳龙岗,警方发现辖区居民身份信息被冒用,其驾驶证被犯罪分子通过网络服务平台冒用。
在开展“网络2020”活动中,龙岗警方通过多项调查发现,部分犯罪分子利用人工智能变脸技术绕过多个社会服务平台或系统的人脸认证机制,为非法犯罪团伙提供虚假注册、刷脸支付等黑产品服务。到目前为止,龙岗警方已经在广东, 河南和山东逮捕了13名嫌疑人警方表示,在上述案件中,犯罪嫌疑人利用非法获取的公民照片进行一定的预处理,然后利用“照片激活”软件生成动态视频,欺骗了人脸验证机制。然后,登录各网络服务平台注册会员或通过网上批量购买的私人社交平台账户进行实名认证。
人脸信息关系到每个人的生命和财产安全。业内专家认为,必须严厉打击转售人脸信息的黑色产业链。立法机关需要从整体上考虑技术发展和信息安全,划定人脸识别技术的红线;监管部门还应坚决制止恶意泄露他人面部和身份信息的违法行为。
将于明年实施的《民法典》具体解释了自然人的个人信息类别,其中包括生物特征信息。中国信息安全研究所副所长左晓栋,认为,除了民法典之外,正在制定的个人信息保护法和数据安全法也应该为保护诸如人脸等生物特征信息做出安排;立法应充分考虑面子这一特殊身份信息的可用性,不应让已颁布的法律因实施困难而流于形式。
北京师范大学国际网络法治中心执行董事吴沈括,认为,网上平台有义务对平台上的交易行为进行监管,并应严格审查卖家的资质,监控和记录平台内运营商的合规性,不允许发布任何侵犯他人人身和财产权利或法律法规禁止的内容。
贾宝芝建议,在制定人脸识别安全标准的过程中,相关平台应强调“人脸数据等生物特征信息”和“其他身份信息”应完全隔离存储,以避免人脸数据与身份信息关联后批量泄露。
对于上传了清晰的手持身份证照片或上传了人脸照片并同时填写了身份证和银行卡信息的用户,专家建议在开始人脸验证的同时,尽量选择多种验证方法,以降低单面验证的风险。
最新文章
猜你喜欢
本类推荐
TOP 10