細(xì)思恐極!你的“臉”5毛就被賣(mài)了,這些人為何要買(mǎi)“人臉”數(shù)據(jù)?

  來(lái)源:新華社“新華視點(diǎn)”顏之宏、閆紅心、陳宇軒2020-07-14
打印本文
核心提示:記者近日調(diào)查發(fā)現(xiàn),一些網(wǎng)絡(luò)黑產(chǎn)從業(yè)者利用電商平臺(tái),批量倒賣(mài)非法獲取的人臉等身份信息和“照片活化”網(wǎng)絡(luò)工具及教程。專(zhuān)家提醒,這些人臉信息有可能被用于虛假注冊(cè)、電信網(wǎng)絡(luò)詐騙等違法犯罪活動(dòng)。

人臉信息關(guān)系到每個(gè)人的生命財(cái)產(chǎn)安全。業(yè)內(nèi)專(zhuān)家認(rèn)為,對(duì)倒賣(mài)人臉信息的黑色產(chǎn)業(yè)鏈必須予以嚴(yán)厲打擊,立法機(jī)關(guān)需統(tǒng)籌考慮技術(shù)發(fā)展與信息安全,劃定人臉識(shí)別技術(shù)的使用紅線(xiàn);監(jiān)管部門(mén)也應(yīng)對(duì)惡意泄露他人人臉和身份信息的違法行為予以堅(jiān)決制止。

“要的話(huà)五毛一張打包帶走,總共兩萬(wàn)套,不議價(jià)。”一位賣(mài)家用微信語(yǔ)音對(duì)記者說(shuō)。他還發(fā)來(lái)兩套手持身份證的人臉照片截圖。

“新華視點(diǎn)”記者近日調(diào)查發(fā)現(xiàn),一些網(wǎng)絡(luò)黑產(chǎn)從業(yè)者利用電商平臺(tái),批量倒賣(mài)非法獲取的人臉等身份信息和“照片活化”網(wǎng)絡(luò)工具及教程。專(zhuān)家提醒,這些人臉信息有可能被用于虛假注冊(cè)、電信網(wǎng)絡(luò)詐騙等違法犯罪活動(dòng)。

人臉數(shù)據(jù)0.5元一份、修改軟件35元一套

“新華視點(diǎn)”記者調(diào)查發(fā)現(xiàn),在淘寶、閑魚(yú)等網(wǎng)絡(luò)交易平臺(tái)上,通過(guò)搜索特定關(guān)鍵詞,就能找到專(zhuān)門(mén)出售人臉數(shù)據(jù)和“照片活化”工具的店鋪。

在淘寶上,部分賣(mài)家以“人臉全國(guó)各地區(qū)行業(yè)可做,信譽(yù)第一”“出售人臉?biāo)募?,懂的?lái)”等暗語(yǔ)招徠買(mǎi)家。記者隨機(jī)點(diǎn)進(jìn)一家出售“××同城及各大平臺(tái)人臉”商品的店鋪,旋即跳轉(zhuǎn)到閑魚(yú)界面。在該賣(mài)家的閑魚(yú)主頁(yè)中,售賣(mài)的商品為部分平臺(tái)包含用戶(hù)人臉的信息數(shù)據(jù)。

在閑魚(yú)平臺(tái),不少賣(mài)家公開(kāi)兜售人臉數(shù)據(jù)。為了保證店鋪的“正常運(yùn)營(yíng)”,賣(mài)家常慫恿買(mǎi)家通過(guò)微信或QQ溝通議價(jià)。記者近日隨機(jī)咨詢(xún)其中一位賣(mài)家,對(duì)方用語(yǔ)音答復(fù)道“加微信聊吧,這個(gè)說(shuō)多了會(huì)被封”,并向記者發(fā)來(lái)了微信號(hào)。

除售賣(mài)人臉數(shù)據(jù)外,一些“膽大”的閑魚(yú)賣(mài)家還出售“照片活化”工具,利用這種工具,可將人臉照片修改為執(zhí)行“眨眨眼、張張嘴、點(diǎn)點(diǎn)頭”等操作的人臉驗(yàn)證視頻。

“一套(‘照片活化’)軟件加教程35元,你直接付款,確認(rèn)收貨后我把鏈接發(fā)你?!币晃婚e魚(yú)賣(mài)家在閑魚(yú)對(duì)話(huà)框內(nèi)使用語(yǔ)音與記者議價(jià)。在記者完成支付并確認(rèn)收貨后,賣(mài)家通過(guò)百度網(wǎng)盤(pán)給記者發(fā)來(lái)一個(gè)文件大小約20GB的“工具箱”,“工具箱”里有虛擬視頻刷機(jī)包、虛擬視頻模擬器和人臉視頻修改軟件等工具,還有相關(guān)工具的操作教程文件。

還有一位賣(mài)家在添加記者QQ好友后,先發(fā)來(lái)了一些單人手持身份證的樣本照片,隨后向記者展示了其利用工具修改上述照片后欺騙某網(wǎng)絡(luò)社交平臺(tái)人臉識(shí)別機(jī)制的效果視頻。

目前,記者已將調(diào)查中發(fā)現(xiàn)的一些線(xiàn)索移交有關(guān)公安機(jī)關(guān)。

倒賣(mài)的人臉數(shù)據(jù)拿來(lái)做什么?

“如果只是采集個(gè)人的人臉信息,比如在馬路上你被人拍了照,但是沒(méi)有獲得你的其他身份信息,隱私泄露風(fēng)險(xiǎn)并不大。”中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院信安中心測(cè)評(píng)實(shí)驗(yàn)室副主任何延哲說(shuō),問(wèn)題在于,當(dāng)前網(wǎng)絡(luò)黑市中售賣(mài)的人臉信息并非單純的“人臉照片”,而是包含公民個(gè)人身份信息(包括身份證號(hào)、銀行卡號(hào)、手機(jī)號(hào)等)的一系列敏感數(shù)據(jù)。

一位倒賣(mài)“人臉視頻工具箱”并聲稱(chēng)可以“包教會(huì)”的賣(mài)家告訴記者,只要學(xué)會(huì)熟練使用“工具箱”,不僅可以利用這些人臉數(shù)據(jù)幫他人解封微信和支付寶的凍結(jié)賬號(hào),還能繞過(guò)知名婚戀交友平臺(tái)及手機(jī)卡實(shí)名認(rèn)證的人臉識(shí)別機(jī)制。這位賣(mài)家還給記者傳來(lái)了幫一些“客戶(hù)”成功解封凍結(jié)賬號(hào)的截圖。

“從技術(shù)角度看,將人臉信息和身份信息相關(guān)聯(lián)后,利用系統(tǒng)漏洞‘騙過(guò)’部分平臺(tái)的人臉識(shí)別機(jī)制是有可能的?!比四樧R(shí)別技術(shù)專(zhuān)家、廈門(mén)瑞為信息技術(shù)有限公司研究中心總監(jiān)賈寶芝博士認(rèn)為,盡管一些金融平臺(tái)在大額轉(zhuǎn)賬時(shí)需要多重身份認(rèn)證,但“道高一尺魔高一丈”,網(wǎng)絡(luò)黑產(chǎn)技術(shù)手段也在不斷更新,絕不能因此忽視賬戶(hù)安全。

何延哲向記者舉例:如果人臉信息和其他身份信息相匹配,可能會(huì)被不法分子用以盜取網(wǎng)絡(luò)社交平臺(tái)賬號(hào)或竊取金融賬戶(hù)內(nèi)財(cái)產(chǎn);如果人臉信息和行蹤信息相匹配,可能會(huì)被不法分子用于精準(zhǔn)詐騙、敲詐勒索等違法犯罪活動(dòng)。

這些包含人臉信息和其他身份信息的數(shù)據(jù)從何而來(lái)?有賣(mài)家向記者透露,自己所售賣(mài)的人臉信息來(lái)自一些網(wǎng)貸和招聘平臺(tái);至于如何從這些平臺(tái)中獲取此類(lèi)信息,對(duì)方?jīng)]有作答。

需警惕利用人臉信息進(jìn)行的違法犯罪活動(dòng)

近年來(lái),人臉識(shí)別技術(shù)被用于金融支付、小區(qū)安防、政務(wù)服務(wù)等諸多場(chǎng)景,既提高了便利性,也通過(guò)數(shù)據(jù)交互在一定程度上增強(qiáng)了安全性。

但是,人臉數(shù)據(jù)如果發(fā)生泄露或被不法分子非法獲取,就有可能被用于違法犯罪活動(dòng),對(duì)此應(yīng)保持警惕。

去年8月,深圳龍崗警方發(fā)現(xiàn)有轄區(qū)居民的身份信息被人冒用,其駕駛證被不法分子通過(guò)網(wǎng)絡(luò)服務(wù)平臺(tái)冒用扣分。

在開(kāi)展“凈網(wǎng)2020”行動(dòng)中,龍崗警方經(jīng)多方偵查發(fā)現(xiàn),有不法分子使用AI換臉技術(shù),繞開(kāi)多個(gè)社交服務(wù)平臺(tái)或系統(tǒng)的人臉認(rèn)證機(jī)制,為違法犯罪團(tuán)伙提供虛假注冊(cè)、刷臉支付等黑產(chǎn)服務(wù)。截至目前,龍崗警方在廣東、河南、山東等地已抓獲涉案犯罪嫌疑人13名。

據(jù)警方介紹,在上述案件中,犯罪嫌疑人利用非法獲取的公民照片進(jìn)行一定預(yù)處理,而后通過(guò)“照片活化”軟件生成動(dòng)態(tài)視頻,騙過(guò)人臉核驗(yàn)機(jī)制。隨后,通過(guò)網(wǎng)上批量購(gòu)買(mǎi)的私人社交平臺(tái)賬號(hào)登錄各網(wǎng)絡(luò)服務(wù)平臺(tái)注冊(cè)會(huì)員或進(jìn)行實(shí)名認(rèn)證。

人臉信息關(guān)系到每個(gè)人的生命財(cái)產(chǎn)安全。業(yè)內(nèi)專(zhuān)家認(rèn)為,對(duì)倒賣(mài)人臉信息的黑色產(chǎn)業(yè)鏈必須予以嚴(yán)厲打擊,立法機(jī)關(guān)需統(tǒng)籌考慮技術(shù)發(fā)展與信息安全,劃定人臉識(shí)別技術(shù)的使用紅線(xiàn);監(jiān)管部門(mén)也應(yīng)對(duì)惡意泄露他人人臉和身份信息的違法行為予以堅(jiān)決制止。

明年將施行的民法典,對(duì)自然人個(gè)人信息的范疇進(jìn)行了專(zhuān)門(mén)說(shuō)明,生物識(shí)別信息被納入其中。中國(guó)信息安全研究院副院長(zhǎng)左曉棟認(rèn)為,除民法典外,正在制定的個(gè)人信息保護(hù)法和數(shù)據(jù)安全法也應(yīng)對(duì)人臉等生物特征信息的保護(hù)作出安排;立法要充分考慮人臉這一特殊身份信息的可獲得性,不能讓制定出來(lái)的法律因執(zhí)行難而流于形式。

北京師范大學(xué)網(wǎng)絡(luò)法治國(guó)際中心執(zhí)行主任吳沈括認(rèn)為,網(wǎng)絡(luò)平臺(tái)對(duì)平臺(tái)上的交易行為負(fù)有監(jiān)管義務(wù),應(yīng)嚴(yán)謹(jǐn)審核賣(mài)家資質(zhì),對(duì)平臺(tái)內(nèi)經(jīng)營(yíng)者的合規(guī)情況進(jìn)行監(jiān)控、記錄,不應(yīng)允許發(fā)布任何侵犯他人人身財(cái)產(chǎn)權(quán)利或法律法規(guī)禁止的物項(xiàng)。

賈寶芝建議,相關(guān)平臺(tái)在制定人臉識(shí)別安全規(guī)范的過(guò)程中,要強(qiáng)調(diào)“人臉數(shù)據(jù)等生物特征信息”與“其他身份信息”實(shí)行完全隔離存儲(chǔ),避免將人臉數(shù)據(jù)與身份信息相關(guān)聯(lián)后發(fā)生批量化泄露。

對(duì)于曾經(jīng)上傳過(guò)清晰手持身份證照片或同時(shí)上傳人臉照片并填寫(xiě)身份證、銀行卡信息的用戶(hù),專(zhuān)家建議,應(yīng)在開(kāi)啟人臉驗(yàn)證的同時(shí),盡可能選擇多重驗(yàn)證方式,減輕單重人臉驗(yàn)證風(fēng)險(xiǎn)。

(編輯:鳴嫡)

315記者攝影家網(wǎng),你的“臉”,5毛被賣(mài),為何買(mǎi),“人臉”數(shù)據(jù)


細(xì)思恐極!你的“臉”5毛就被賣(mài)了,這些人為何要買(mǎi)“人臉”數(shù)據(jù)?

 
[責(zé)任編輯: 315xwsy_susan]

免責(zé)聲明:

1、本網(wǎng)內(nèi)容凡注明"來(lái)源:315記者攝影家網(wǎng)"的所有文字、圖片和音視頻資料,版權(quán)均屬315記者攝影家網(wǎng)所有,轉(zhuǎn)載、下載須通知本網(wǎng)授權(quán),不得商用,在轉(zhuǎn)載時(shí)必須注明"稿件來(lái)源:315記者攝影家網(wǎng)",違者本網(wǎng)將依法追究責(zé)任。
2、本文系本網(wǎng)編輯轉(zhuǎn)載,轉(zhuǎn)載出于研究學(xué)習(xí)之目的,為北京正念正心國(guó)學(xué)文化研究院藝術(shù)學(xué)研究、宗教學(xué)研究、教育學(xué)研究、文學(xué)研究、新聞學(xué)與傳播學(xué)研究、考古學(xué)研究的研究員研究學(xué)習(xí),并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
3、如涉及作品、圖片等內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)作者看到后一周內(nèi)來(lái)電或來(lái)函聯(lián)系刪除。