| 廣告聯系 | 簡體版 | 手機版 | 微信 | 微博 | 搜索:
歡迎您 游客 | 登錄 | 免費注冊 | 忘記了密碼 | 社交賬號注冊或登錄

首頁

新聞資訊

論壇

溫哥華地產

大溫餐館點評

溫哥華汽車

溫哥華教育

黃頁/二手

旅游
搜索:  

 論壇通告:  轉載新聞請務必注明出處,這些媒體請不要轉,謝謝   請不要上傳第三方有版權的照片,請尊重版權,謝謝   批評商家需要注意  
 個人空間: XY | 白龍王許道長 | 亂想 | 羅蓬特機器人 | 血流成河 | 忽然聽到一個墨西哥女仔唱。呐呐呐呐呐呢呐 | 我在溫哥華 | 客觀中立而實事求是,唯服理據而杜絕辱罵 | 快樂的獅子 | 國際貨運海運(家具設備食品材料貨品) | 我大爺 | 顧曉軍 | nessus | 我的退休生活 | 星空 | 大溫房產和地產研究 | 花隨風 | 湖裡湖塗 | 呂洪來的個人空間 | 滄海一聲笑
 最新求助: 請問誰知道哪裡有賣理發的電動推子?   忽然有個疑問:戰爭時期,加拿大拿PR卡未入籍的永久居民會被強制服兵役嗎?   這個銀條   如何修改會員名?
 論壇轉跳:
     發帖回帖獲取加西鎊, 兌換精彩禮物

論壇首頁 -> 溫哥華不眠夜

起底人臉信息倒賣產業鏈:一次丟失,終身危險 (發表於3年前)



回復主題  圖片幻燈展示  增添帖子到書簽中  給帖子中的發貼者批量贈送獻花或者花籃    |##| -> |=|        發表新主題
閱讀上一個主題 :: 閱讀下一個主題  
作者 正文
黃礽耀 sfiawong
(只看此人)




文章 時間: 2020-11-26 14:09 引用回復
起底人臉信息倒賣產業鏈:一次丟失,終身危險[/b][/size]

燃財經 · 2020-07-21
關注

可以是5毛錢的交易,也可能是一輩子的不定時炸彈。

[/align]
[align=justify]

編者按:本文來自微信公眾號“燃財經”(ID:rancaijing),作者 唐亞華,編輯 黎明。36氪經授權發布。

很難想象,有一天,你的人臉信息會被人賣掉,作價5毛錢。而這帶給你的困擾或許是一生的,除非你去“換臉”。

如今這一切正在變成現實。近日有報道顯示,一些電商平台正以0.5元一份出售匹配了身份信息的人臉數據,與此同時,幫助不法分子將照片活化的工具和教程也僅僅售賣35元。

燃財經通過調查,證實了這個黑色產業鏈的存在。在一些QQ群裡,3元錢就能買到用戶的詳細身份信息和人臉照片。

相關技術專家指出,單純的個人照片不構成太大風險,但匹配了身份信息的照片可以做出模擬真人的點頭、搖頭、眨眼、說話等行為,能實名注冊市面上大多數軟件,加上驗證碼破解方式,不法分子在辦理網貸、精准詐騙等方面幾乎毫無障礙。

互聯網時代,盡管我們獲得服務需要讓渡一定的個人信息,但不同於一般的賬號和手機號,人臉信息屬於高度敏感的個人信息,我們可以更改賬戶密碼,但我們能換臉嗎?

也就是說,一旦丟失匹配了身份信息的人臉信息,我們終身將面臨安全隱患。那麼,如此嚴重的信息泄露,到底該誰負責?第三方公司在采集、利用、儲存、傳播中人臉信息時該如何規范,販賣交易個人信息的中間環節又觸犯了哪些法律條款?

你的臉只值5毛錢

信息裸奔時代,人臉識別都能買賣了。

近日,一些網絡黑產從業者利用電商平台,批量倒賣非法獲取的人臉等身份信息和“照片活化”網絡工具及教程,“人臉數據0.5元一份、修改軟件35元一套”引起了大眾的激辯。

“我一張臉就值5毛?”、“我的支付寶賬號瑟瑟發抖”、“憑啥APP們要求我們實名,而你們做不到保護我們的隱私?”網友對此表達了強烈不滿,甚至有人“有點抗拒互聯網大數據了”。

類似於指紋、虹膜、DNA可以識別個人生物特征一樣,人臉識別也是這樣的手段,它是基於人的臉部特征進行身份識別的一種生物識別技術,被認為可以非常便捷地證明“我是我”。

方便的同時也帶來了不小的隱患。與身份信息匹配了的人臉信息可用於注冊應用軟件、借貸等,利益驅使之下,網絡黑產應運而生。

為了驗證傳言的真實性,燃財經加入一個名為“人臉技術組團學習群”的QQ群,裡面充斥著各種“微信解封、代過人臉”、“出售三色人臉技術”、“代注冊”等廣告。隨後記者添加了一位經營人臉信息的群友後,對方聲稱一份信息售價3元,包括人臉和身份信息,並發過來一個支付寶付款碼。付款後,對方隨即發來一張圖片,上面附有女士李XX的身份證號、姓名、民族、詳細地址和照片。這樣的信息他表示還有幾十個。



賣家出售的人臉信息3元一份



賣家出售的身份信息

同時,他還出售三色人臉技術,即人臉活化技術,對方向燃財經展示了照片活化前後對比圖片,“888元教技術外帶虛擬視頻機刷包”。



賣家展示的人臉活化技術

前不久媒體曝光的黑產從業者更是在淘寶、閒魚上以人臉數據0.5元一份、“照片活化”網絡工具及教程35元一套在售賣,“要的話五毛一張打包帶走,總共兩萬套,不議價。”有賣家透露,自己所售賣的人臉信息來自一些網貸和招聘平台。

“照片活化”工具可將人臉照片修改為執行“眨眨眼、張張嘴、點點頭”等操作的人臉驗證視頻。也就是說,不法分子拿到公民的照片和身份信息後,利用“照片活化”工具就可以執行搖頭、點頭、眨眼等動作,由此來騙過一些人臉識別驗證方式。

人臉識別這個曾經被認為安全的個人信息驗證方式,正遭遇嚴重的質疑。

人臉信息丟失,後果多嚴重?

首先我們來了解一下,哪些地方正在搜集人臉信息?這些信息究竟是從哪些渠道泄露的?泄露之後又有多大的風險?

NETSTARS CTO陳斌告訴燃財經,以前有刷臉支付、門禁、手機應用軟件,今年因為疫情,一些測體溫的設備也在采集人臉數據,“從技術上來看,采集人臉信息很簡單,只要有攝像頭就可以不間斷采集。”

他指出,第三方平台采集到數據有兩種泄露的可能性:一種是黑客技術入侵數據庫,把庫裡的信息拷貝盜走,很多公司都不知道自己的數據庫泄露了;另一種是公司內部有人拿數據出去倒賣交易。

事實上,如果第三方只有人臉信息,用處不太大,但如果匹配了身份證信息,危害就非常大,這中間的難點在於跟身份信息關聯。

至於怎麼匹配個人信息,“第一種是通過支付軟件,上面可能本來就有了個人信息,再加上人臉信息,就能匹配;第二種是一些園區、旅游景點,刷身份證進入,就有了數據庫;第三種是不少金融服務公司會拿客戶的信息去查詢比對權威部門的數據庫,對比完以後,有的公司會把信息儲存下來,存在泄露的可能。”陳斌分析。

再加上,現在不法分子也可以操作手機號驗證碼,信息的全面匯集,讓形勢更加嚴峻。陳斌提到,目前有技術可以操作偽基站,也就是說,不法分子可以做一個假的移動或聯通基站,向對應的手機號發驗證碼他們就能收到。

也就是說,“照片活化”技術可以通過照片作出搖頭、點頭、眨眼、吐舌頭等動作,“甚至配合說一句話都沒有難度,可以用語音操作”,再加上手機號驗證碼的操作空間,不法分子一旦有了身份證信息和照片,冒用別人的身份去辦理網貸、注冊軟件或網站、解鎖支付軟件、精准詐騙等,可以無障礙做很多不法的事情。

“不同於一般的賬號、手機號,人就一張臉,人臉信息被盜取只能去整容換臉了,否則被盜取了經匹配的人臉信息後,你每天出門就相當於腦門上頂著信用卡在走路,是很危險的。”陳斌說。

真實的案例已經發生在現實生活中。

2019年,深圳龍崗警方發現有轄區居民的身份信息被人冒用,其駕駛證被不法分子通過網絡服務平台冒用扣分。另外,龍崗警方還偵查發現,有不法分子使用Ai換臉技術,繞開多個社交服務平台或系統的人臉認證機制,為違法犯罪團伙提供虛假注冊、刷臉支付等黑產服務。龍崗警方在廣東、河南、山東等地已抓獲涉案犯罪嫌疑人13名。

2019年11月,浙江省江山市人民法院對一起侵犯公民個人信息案件作出判決,案件緣由是,支付寶推廣政策中有一條是當老用戶介紹新用戶來注冊支付寶,老用戶可以獲得28元推廣獎金,有一個詐騙團隊搜集了數千人的照片信息,利用這些照片制作可以動的3D視頻注冊支付寶賬號賺錢,共注冊成功數千個賬號,非法獲利共計30324元。

對此,支付寶回應媒體稱,2018年,支付寶安全系統監測到部分用人臉識別進行身份認證開通賬戶行為異常,及時上報警方,並且升級人臉識別身份認證的防攻擊技術。

據悉,犯罪嫌疑人利用非法獲取的公民照片進行一定預處理,而後通過“照片活化”軟件生成動態視頻,騙過人臉核驗機制。隨後,通過網上批量購買的私人社交平台賬號登錄各網絡服務平台注冊會員或進行實名認證。

所以,人臉信息和身份信息丟失最危險的後果是全民都需要“換臉”,這是一件一次丟失,終身都有危險的事情。

誰該為人臉信息泄露負責?

一直以來,人臉識別不僅意味著個人和部分場所更高級別的安全防控,也曾是公安在茫茫人海識別抓獲罪犯的好幫手,人臉識別技術作為一種創新事物,備受各行各業青睞。

然而,不可避免的是,技術跑在監管前面,風險也如影隨形。

從技術上來看,陳斌認為:“這樣的情形其實是技術不夠先進造成的安全隱患,因為目前的人臉識別技術不是活體識別,它識別的是面部的物理特征數據,比如眼睛之間的距離,鼻子到眼球的距離,鼻子到嘴的距離等,這和真人的識別差別很大。

其實就是人臉識別技術還不夠完善,不法分子才有空子可以鑽。如果技術能區分活體和照片、視頻,那就不一樣了,未來可能隨著技術進步能解決這個問題,但是目前的情形還很值得憂慮。”

那麼,從人臉信息的采集、儲存、傳播到再利用,中間哪些環節該為信息泄露負責?

中國政法大學傳播法中心研究員朱巍從法律角度給出了解釋,個人信息保護法見於《網絡安全法》《刑法》第二百五十三條、即將生效的《民法典》第一千零三十八條,以及全國人大發布的《加強網絡信息保護的決定》等。

“這種出售人臉信息黑產,主要是用作精准詐騙或刑事犯罪的,按照刑事法律的規定,明知道是用作犯罪依舊出售的,屬於典型的侵犯公民個人信息犯罪,一般出售50條就構成刑事犯罪了。”朱巍表示。

北京至普律師事務所合伙人李聖也指出,無論是依據《消費者權益保護法》第十四條規定消費者享有個人信息依法得到保護的權利,還是依據《電子商務法》第五條電子商務經營者有個人信息保護的義務,以及即將實施的《民法典》第111條,對於個人信息保護也作出了明確的約束,任何組織或者個人不得非法收集、使用、傳輸他人個人信息,不得非法提供或者公開他人個人信息。

隨意買賣人臉信息明顯違法,不僅構成民事侵權,也違反了《治安管理處罰法》,可處拘留或罰款。嚴重的涉嫌侵犯公民個人信息罪,應受刑事處罰。

陳斌認為,如今的人臉識別行業監管還不到位,針對采集人臉信息的公司沒有規范的管理辦法,比如哪些公司可以采集、什麼用途、保存多久、誰可以看、要不要加密、什麼樣的清晰度,這些應該有一些法律規范,目前行業比較混亂。

“不過互聯網發展向來就比法律規范更快,監管如果太快了所有的技術創新都被殺死了,太慢了用戶的信息安全存在隱患,要尋找一個平衡點。”陳斌表示。

對於普通用戶來說,別輕易貪便宜,要求刷臉注冊,填寫身份證號等個人信息的應用軟件、公司、網站等都要高度提防。專家提醒,舉著身份證拍照是最害人的,因為既有身份證又有人臉信息,一定要盡量避免提供這樣的信息。

“事實上,在合適的規范之下發展人臉識別技術是應該的,人類總要進步,要探索在合適的方式下發展,怕的是不成熟的技術廣泛應用。如果真的能識別活體,這個問題一定程度上也可以得到解決。”陳斌說。

個人之外,企業也該加強技術管控和審核力度,選擇多重驗證方式,不能僅僅看外部特征。

“你還要臉嗎?”一句日常俗語,道出了人臉的特殊性。不管是物理上,還是道德上,每個人只有一張臉,它關乎個人安全的方方面面,值得所有人警惕。

[/align]


 
花籃
分享
_________________
[size=16][color=Blue]
Love your relatives and friends when they are still near you! I like to hear your voice.
滄海一聲笑!滔滔兩岸潮,浮沉隨浪只記今朝。蒼天笑,紛紛世上潮,誰負誰勝出天知曉。江山笑,煙雨遙,濤浪遙…

email address: sfiawong@gmail.com


上一次由黃礽耀 sfiawong於2020-11-26 14:15修改,總共修改了1次
樓主 | 電梯直達
閱讀會員資料 發送站內短信 主題 User photo gallery 禮物  
論壇廣告 房地產私募基金—平均年化高於7%的收益!
 
回復主題     |##| -> |=|     論壇首頁 -> 溫哥華不眠夜 所有的時間均為 美國太平洋時間
1頁,共1


注:
  • 以上論壇所有發言僅代表發帖者個人觀點, 並不代表本站觀點或立場, 加西網對此不負任何責任。
  • 投資理財及買房賣房版面的帖子不構成投資建議。投資有風險,責任請自負
  • 對二手買賣中的虛假信息,買賣中的糾紛等均與本站無關。
  • 不能在本論壇發表新主題
    不能在本論壇回復主題
    不能在本論壇編輯自己的文章
    不能在本論壇刪除自己的文章
    不能在本論壇發表投票
    不能在這個論壇添加附件
    可以在這個論壇下載文件

    論壇轉跳: 

    黃礽耀 sfiawong
    潛力帖子 精華帖子 熱門帖子
    多房暴負:素裡鎮屋賠好慘
    有小溪的大地舊屋為啥便宜?
    要相信常識
    感覺加西網論壇已經進入垃圾時間
    房子保險費又是大漲 到2100多
    tiktok要被禁止了
    為什麼中國歷史不斷輪回
    不道德 數千人要求BC醫院免費停車
    大家近期別去白石溜達
    換輪胎和刹車片提上日程
    重磅制裁!美國擬從全球金融體系中...
    還是喜歡白石散步
    今年驗血報告出爐
    及時行樂
    現在媒體說高利率是好事
    The Value of Money
    再去chief peak
    這些是不是真貨?
    同號雷達鈔
    今天包粽子 兼和粉紅吵架
    熱烈恭賀錢幣小站新任版主四季豆同學
    北溫換硬幣活動取消
    加拿大唯一無國籍的硬幣
    每周版主推薦,美女精選(二七二)
    美國印第安人1元卷今日發貨
    每周版主推薦,美女精選(二七一)
    電視劇繁花觀後感之阿寶到底喜歡哪...
    每周版主推薦,美女精選(二七零)
    2024 雪中即景
    每周版主推薦,美女精選(二六九)
    在北美得了大病真是只能等死了
    國內最驕傲的兩件事外賣和快遞
    烏克蘭已經花掉了美國七百多億美元
    大家如何看待北京同仁堂汞超標5萬倍...
    身在海外,痛罵國內人不反抗挺壞的
    95個小時,這是看急診嗎
    疫情4年後,海外華人去中國的觀感
    在加做房東有罪嗎?
    坎昆比夏威夷好玩
    中國沒有恐襲
    BC省長宣布:BC將實行永久夏令時 但...
    臥槽 太貴了
    你們回國有很安全的感覺嗎
    除了中國,還有第二個國家買火車票...
    請問為啥Tylor Swift這麼火啊?

    最新新聞 熱門新聞 熱評新聞
    大批警察出動鎮壓 德州大學至少20人被抓(圖)
    大赦國際:歐洲在人權問題上大搞雙重標准(圖)
    “曾經做賣房中介年入百萬,如今我只能轉行算卦”(圖)
    失去兒子近一年:8歲男童遭武術教練傷害死亡始末(圖)
    美國員工控訴台積電 是地球上最爛的工作場所(圖)
    未婚未育的90後,開始搶著當月嫂 .....(圖)
    先漲價再降價,特斯拉“打臉”只用20天?(圖)
    資訊爆炸時代下,我們只剩“黃色新聞”可看了嗎?(圖)
    美調查中國造船業不公平行為,爭端或進一步升級(圖)
    買房"以舊換新"的風吹到一線:深圳有盤成交破億(圖)
    拜登又出糗!競選演說「念出讀稿機指令」(圖)
    妻子涉腐敗遭調查,西班牙首相考慮辭職(圖)
    女子出門打工3娃被鎖家中 地上全是排泄物(圖)
    中國留學生騷擾“民運”女子 被判刑9個月(圖)
    蔡依林恩師遭控強摸模特兒下體(圖)
    暴力撬門盜竊 溫村華裔一家很不安
    一碗湯 23歲的美女24小時就癱瘓
    道德敗壞 家風不正 中國銀行前董事長當庭認罪(圖)
    驚傳遼寧街頭男子持刀砍人 砍了三條街 多人死傷(圖)
    LA警察被當街槍殺 警方追捕時發現嫌犯已在監獄
    拜登簽字立法"不賣就禁" TikTok CEO:我們不離開(圖)
    震驚:長沙14歲女生遭霸凌,被迫割喉求生(圖)
    布林肯到上海豫園吃南翔小籠包 或見習為拜登鋪路(圖)
    證實在華大裁員 華為“最大對手”日子不好過(圖)
    不道德 數千人要求BC醫院免費停車
    “哈命貴”占領美國大學 死給你看
    溫村98年老宅以高於要價90萬售出
    6月份降息?加國央行內部有分歧
    太誇張 房東試圖出租床的一半被批
    華為這是什麼意思? 居然新手機功能能脫女生衣服(圖)
    不道德 數千人要求BC醫院免費停車
    這免費節日下周帶來台灣街頭美食
    特魯多官宣發錢,民眾卻心碎失望
    6月份降息?加國央行內部有分歧
    看看上海窮人的“幸福之家”(圖)
    慘 昨晚白石海灘被刺死的死者是他
    省府公布20建房達標市 市長們怒懟
    列治文商場特斯拉著火 到底咋回事
    4年未漲租 大溫房客被趕污告房東
    飄忽不定、服務政治 中國統計的法律與兒戲
    咋了?溫哥華市中心多座建築被疏散
    一碗湯 23歲的美女24小時就癱瘓
    拜登簽字立法"不賣就禁" TikTok CEO:我們不離開(圖)
    震驚:長沙14歲女生遭霸凌,被迫割喉求生(圖)
    布林肯到上海豫園吃南翔小籠包 或見習為拜登鋪路(圖)

    更多方式閱讀論壇:

    Android: 加西網
    [下載]

    Android: 溫哥華論壇
    [下載]

    PDA版本: 論壇

    加西網微信

    加西網微博


    Powered by phpBB 2.0.8
    Terms & Conditions    Privacy Policy    Political ADs    Activities Agreement    Contact Us    Sitemap    

    加西網為北美中文網傳媒集團旗下網站

    頁面生成: 0.0498 秒 and 9 DB Queries in 0.0021 秒