首页 电商 正文

起底人脸信息倒卖产业链:一次丢失,终身危险

2024-03-22 07:26
admin

欢迎关注“创事记”的微信订阅号:sinachuangshiji

文/唐亚华编辑|黎明

来源:燃财经(ID:rancaijing)

很难想象,有一天,你的人脸信息会被人卖掉,作价5毛钱。而这带给你的困扰或许是一生的,除非你去“换脸”。

如今这一切正在变成现实。近日有报道显示,一些电商平台正以0.5元一份出售匹配了身份信息的人脸数据,与此同时,帮助不法分子将照片活化的工具和教程也仅仅售卖35元。

燃财经通过调查,证实了这个黑色产业链的存在。在一些QQ群里,3元钱就能买到用户的详细身份信息和人脸照片。

相关技术专家指出,单纯的个人照片不构成太大风险,但匹配了身份信息的照片可以做出模拟真人的点头、摇头、眨眼、说话等行为,能实名注册市面上大多数软件,解封、代过人脸”、“出售三色人脸技术”、“代注册”等广告。随后记者添加了一位经营人脸信息的群友后,对方声称一份信息售价3元,包括人脸和身份信息,并发过来一个支付宝付款码。付款后,对方随即发来一张图片,上面附有女士李XX的身份证号、姓名、民族、详细地址和照片。这样的信息他表示还有几十个。

卖家出售的人脸信息3元一份卖家出售的人脸信息3元一份

卖家出售的身份信息卖家出售的身份信息

同时,他还出售三色人脸技术,即人脸活化技术,对方向燃财经展示了照片活化前后对比图片,“888元教技术外带虚拟视频机刷包”。

卖家展示的人脸活化技术卖家展示的人脸活化技术

前不久媒体曝光的黑产从业者更是在淘宝、闲鱼上以人脸数据0.5元一份、“照片活化”网络工具及教程35元一套在售卖,“要的话五毛一张打包带走,总共两万套,不议价。”有卖家透露,自己所售卖的人脸信息来自一些网贷和招聘平台。

“照片活化”工具可将人脸照片修改为执行“眨眨眼、张张嘴、点点头”等操作的人脸验证视频。也就是说,不法分子拿到公民的照片和身份信息后,利用“照片活化”工具就可以执行摇头、点头、眨眼等动作,由此来骗过一些人脸识别验证方式。

人脸识别这个曾经被认为安全的个人信息验证方式,正遭遇严重的质疑。

人脸信息丢失,后果多严重?

首先我们来了解一下,哪些地方正在搜集人脸信息?这些信息究竟是从哪些渠道泄露的?泄露之后又有多大的风险?

NETSTARSCTO陈斌告诉燃财经,以前有刷脸支付、门禁、手机应用软件,今年因为疫情,一些测体温的设备也在采集人脸数据,“从技术上来看,采集人脸信息很简单,只要有摄像头就可以不间断采集。”

他指出,第三方平台采集到数据有两种泄露的可能性:一种是黑客技术入侵数据库,把库里的信息拷贝盗走,很多公司都不知道自己的数据库泄露了;另一种是公司内部有人拿数据出去倒卖交易。

事实上,如果第三方只有人脸信息,用处不太大,但如果匹配了身份证信息,危害就非常大,这中间的难点在于跟身份信息关联。

至于怎么匹配个人信息,“第一种是通过支付软件,上面可能本来就有了个人信息,再加上人脸信息,就能匹配;第二种是一些园区、旅游景点,刷身份证进入,就有了数据库;第三种是不少金融服务公司会拿客户的信息去查询比对权威部门的数据库,对比完以后,有的公司会把信息储存下来,存在泄露的可能。”陈斌分析。

再加上,现在不法分子也可以操作手机号验证码,信息的全面汇集,让形势更加严峻。陈斌提到,目前有技术可以操作伪基站,也就是说,不法分子可以做一个假的移动或联通基站,向对应的手机号发验证码他们就能收到。

也就是说,“照片活化”技术可以通过照片作出摇头、点头、眨眼、吐舌头等动作,“甚至配合说一句话都没有难度,可以用语音操作”,再加上手机号验证码的操作空间,不法分子一旦有了身份证信息和照片,冒用别人的身份去办理网贷、注册软件或网站、解锁支付软件、精准诈骗等,可以无障碍做很多不法的事情。

“不同于一般的账号、手机号,人就一张脸,人脸信息被盗取只能去整容换脸了,否则被盗取了经匹配的人脸信息后,你每天出门就相当于脑门上顶着信用卡在走路,是很危险的。”陈斌说。

来源/视觉中国来源/视觉中国

真实的案例已经发生在现实生活中。

2019年,深圳龙岗警方发现有辖区居民的身份信息被人冒用,其驾驶证被不法分子通过网络服务平台冒用扣分。另外,龙岗警方还侦查发现,有不法分子使用AI换脸技术,绕开多个社交服务平台或系统的人脸认证机制,为违法犯罪团伙提供虚假注册、刷脸支付等黑产服务。龙岗警方在广东、河南、山东等地已抓获涉案犯罪嫌疑人13名。

2019年11月,浙江省江山市人民法院对一起侵犯公民个人信息案件作出判决,案件缘由是,支付宝推广政策中有一条是当老用户介绍新用户来注册支付宝,老用户可以获得28元推广奖金,有一个诈骗团队搜集了数千人的照片信息,利用这些照片制作可以动的3D视频注册支付宝账号赚钱,共注册成功数千个账号,非法获利共计30324元。

对此,支付宝回应媒体称,2018年,支付宝安全系统监测到部分用人脸识别进行身份认证开通账户行为异常,及时上报警方,并且升级人脸识别身份认证的防攻击技术。

据悉,犯罪嫌疑人利用非法获取的公民照片进行一定预处理,而后通过“照片活化”软件生成动态视频,骗过人脸核验机制。随后,通过网上批量购买的私人社交平台账号登录各网络服务平台注册会员或进行实名认证。

所以,人脸信息和身份信息丢失最危险的后果是全民都需要“换脸”,这是一件一次丢失,终身都有危险的事情。

谁该为人脸信息泄露负责?

一直以来,人脸识别不仅意味着个人和部分场所更高级别的安全防控,也曾是公安在茫茫人海识别抓获罪犯的好帮手,人脸识别技术作为一种创新事物,备受各行各业青睐。

然而,不可避免的是,技术跑在监管前面,风险也如影随形。

从技术上来看,陈斌认为:“这样的情形其实是技术不够先进造成的安全隐患,因为目前的人脸识别技术不是活体识别,它识别的是面部的物理特征数据,比如眼睛之间的距离,鼻子到眼球的距离,鼻子到嘴的距离等,这和真人的识别差别很大。其实就是人脸识别技术还不够完善,不法分子才有空子可以钻。如果技术能区分活体和照片、视频,那就不一样了,未来可能随着技术进步能解决这个问题,但是目前的情形还很值得忧虑。”

来源/视觉中国来源/视觉中国

那么,从人脸信息的采集、储存、传播到再利用,中间哪些环节该为信息泄露负责?

中国政法大学传播法中心研究员朱巍从法律角度给出了解释,个人信息保护法见于《网络安全法》《刑法》第二百五十三条、即将生效的《民法典》第一千零三十八条,以及全国人大发布的《加强网络信息保护的决定》等。

“这种出售人脸信息黑产,主要是用作精准诈骗或刑事犯罪的,按照刑事法律的规定,明知道是用作犯罪依旧出售的,属于典型的侵犯公民个人信息犯罪,一般出售50条就构成刑事犯罪了。”朱巍表示。

北京至普律师事务所合伙人李圣也指出,无论是依据《消费者权益保护法》第十四条规定消费者享有个人信息依法得到保护的权利,还是依据《电子商务法》第五条电子商务经营者有个人信息保护的义务,以及即将实施的《民法典》第111条,对于个人信息保护也作出了明确的约束,任何组织或者个人不得非法收集、使用、传输他人个人信息,不得非法提供或者公开他人个人信息。随意买卖人脸信息明显违法,不仅构成民事侵权,也违反了《治安管理处罚法》,可处拘留或罚款。严重的涉嫌侵犯公民个人信息罪,应受刑事处罚。

陈斌认为,如今的人脸识别行业监管还不到位,针对采集人脸信息的公司没有规范的管理办法,比如哪些公司可以采集、什么用途、保存多久、谁可以看、要不要加密、什么样的清晰度,这些应该有一些法律规范,目前行业比较混乱。

“不过互联网发展向来就比法律规范更快,监管如果太快了所有的技术创新都被杀死了,太慢了用户的信息安全存在隐患,要寻找一个平衡点。”陈斌表示。

对于普通用户来说,别轻易贪便宜,要求刷脸注册,填写身份证号等个人信息的应用软件、公司、网站等都要高度提防。专家提醒,举着身份证拍照是最害人的,因为既有身份证又有人脸信息,一定要尽量避免提供这样的信息。

“事实上,在合适的规范之下发展人脸识别技术是应该的,人类总要进步,要探索在合适的方式下发展,怕的是不成熟的技术广泛应用。如果真的能识别活体,这个问题一定程度上也可以得到解决。”陈斌说。

个人之外,企业也该加强技术管控和审核力度,选择多重验证方式,不能仅仅看外部特征。

“你还要脸吗?”一句日常俗语,道出了人脸的特殊性。不管是物理上,还是道德上,每个人只有一张脸,它关乎个人安全的方方面面,值得所有人警惕。

相关文章

  • 京东金融贷款需要人脸识别吗?贷款方法有哪些?

    京东金融贷款需要人脸识别吗?贷款方法有哪些? 最高可借款额度为30万元,还款方式灵活,最长可以分24期,支持随借随还。,线上提交申请、线下验车面签,额度高达75万,获得贷款资金后,车辆可供车主继续使用。,7、京保贝京东金融为供应商推出的保理融资服务,供应商可凭采购、销售等数据快速获得融资,从申请到放款最快3分钟就可以完成,额度可达企业应收款项的50%-80%。

    2024-03-13 17:51
  • 京东白条借钱需要人脸识别吗?可靠吗?

    京东白条借钱需要人脸识别吗?可靠吗? 2.京东白条主要是让用户在京东消费时享受先用后付和分期购物服务,其更类似于信用卡,和支付宝的花呗差不多,所以额度主要用于消费。,不过如果京东白条暂不具备取现功能,用户却执意要将额度提出来使用的话,那就相当于套现,而套现行为是违规的,很可能会导致账户风险上升,从而引发系统风控,让白条后续功能使用受限。,总而言之,大家如果要使用京东白条购物的话是必须要符合开通条件的,一般来说,只要信用良好,经常在京东

    2024-03-13 17:51
  • 支付宝安逸花人脸识别老是失败是怎么回事?

     支付宝安逸花人脸识别老是失败是怎么回事? 首先了解下闲适花人脸辨认是在那一个操作过程中会呈现运用的。,假如我们继续用钱周转,能够考虑下在这个渠道进行借款操作,审阅速度仍是比较快的,一般情况下,当天请求都能够当天到账的。,学习开网店常识,还请继续重视本渠道的资讯文章。

    2024-03-14 16:17
  • 企业支付宝人脸识别怎么关闭?附注意事项

    企业支付宝人脸识别怎么关闭?附注意事项 目前企业支付宝在认证或是在需要时会有人脸识别,对于个人用户来说人脸识别还比较不错,但是企业用户在使用时,就比较不方便了那么企业支付宝人脸识别开启要注意什么?企业支付宝人脸识别怎么关闭?1、登手机支付宝,点击进入我的在界面的右上角,点击设置2、进入设置,点击账户与安全3、进入账户与安全界面,点击下面安全中心4、下一步点击安全保护工具,其中里面有指纹,刷脸,手势等安全保护措施,选择刷脸5、界面出现的是

    2024-03-22 15:05
  • 开淘宝店要人脸识别吗?如何认证?

    开淘宝店要人脸识别吗?如何认证? 淘宝平台日渐发展壮大,在淘宝开店的商家可以说是越来越多了,既然决定在淘宝开店那么开淘宝店要不要人脸识别?怎么认证?下面给大家讲述一下开淘宝店要不要人脸识别?淘宝开店是需要淘宝商家本人进行人脸识别认证的,因为这会在后面开通认证支付宝的时候用到,所以商家最好是不要使用他人的身份证件去开店怎么认证?1、设备建议首先,准备的照片务必要足够的清晰,只有这样才能够迅速通过审核,因此建议大家使用500像素以上的

    2024-03-22 13:11
  • 企业支付宝人脸识别怎么关闭(开启要注意什么) 支付宝

    企业支付宝人脸识别怎么关闭(开启要注意什么)  支付宝 企业支付宝在认证或是在需要时会有人脸识别,对于个人用户来说人脸识别还比较不错,但是企业用户在使用时,就比较不方便了,所以,怎么关闭?这对于企业用户来说也是非常重要的,大家也需要知道一、企业支付宝人脸识别怎么关闭?1、登手机支付宝,点击进入我的在界面的右上角,点击设置2、进入设置,点击账户与安全3、进入账户与安全界面,点击下面安全中心4、下一步点击安全保护工具,其中里面有指纹,刷脸,手势等安全保护措

    2024-03-22 09:44
  • 企业支付宝(人脸识别不了怎么办) 支付宝

    企业支付宝(人脸识别不了怎么办)  支付宝 现在人脸识别是很方便的,我们使用支付宝软件为了更快的打开软件,甚至是更快的去付款,是可以开通人脸识别的这样操作起来都非常的方便了,企业支付宝人脸识别不了怎么办?一、企业支付宝人脸识别不了怎么办?所有人脸识别都做不100%,目前的技术,识别不了就用支付宝的备用方式登陆,例如验证短信登陆虽然现在人脸识别进入了金融级应用场景,技术算是相当成熟,但仍有不少可以提升的空间一方面,我们需要不断的优化算法,继续

    2024-03-22 09:44
  • 未来人脸识别,将引爆智能营销?

    未来人脸识别,将引爆智能营销? 专家预计,取消了指纹识别,FaceID不用动手就可以解锁以及支付等方式或许成为全球手机厂商下一步跟随的热点。,就具体解决方案来讲,银瀑人脸识别营销分为硬件、家云端管数据管理平台、App层面三个部分,核心就是3D摄像头和拥有仿生计算技术的芯片处理器。,此次见福携引入微软的MicrosoftAzure技术,进行人脸识别销售,顾客挑选好商品后,走到收银台前,只需对着摄像头看一眼,系统即提示“可以了,买单

    2024-03-22 09:20
  • 刷脸识别背后有风险 人脸识别要守何种游戏规则?

    刷脸识别背后有风险 人脸识别要守何种游戏规则? 联合国网络安全与网络犯罪问题高级顾问吴沈括接受新京报记者采访时则表示,人脸识别技术一旦被普及,可以定位某人而该人却毫不知悉。,如果一些技术的使用,使得民众或一般人在短时间里难以辨识,就可能存在风险,例如对新闻联播主播进行换脸,然后制造假新闻。,但是,一旦人脸信息这种易获取的“生物密码”丢失或者被人随意更换,那么利用人脸识别技术验证真实身份,也成了无稽之谈。

    2024-03-22 09:18
  • AI换脸视频、校园门禁系统:人脸识别应用引民众担忧

    AI换脸视频、校园门禁系统:人脸识别应用引民众担忧 新京报记者了解到,目前北京大学、清华大学、中国传媒大学等北京高校,均配有人脸识别的门禁或设备。,上述报告还指出,中国在生物识别技术领域研究已处于世界先进水平,但目前应用规模和渗透率与欧美市场相差还很大,加之目前行业增速稳定,估计国内未来将有较大发展空间,预计2020年生物识别市场规模将突破300亿元。,”郭兵对新京报记者表示,面部特征等个人生物识别信息属于个人敏感信息,一旦(被)泄露、非法提供或者

    2024-03-22 09:18