您现在的位置:新闻首页>热点要闻

人脸识别黑产:真人认证视频百元1套 如何保护我们的脸?

2021-04-14 16:24博山信息港编辑:博山信息港人气:


  3月31日,新京报记者通过QQ群按条件查找,在搜索框中输入“过脸”“识别技术”等关键词,便会出现众多相关QQ群。记者随机加入6个QQ群发现,这些群内的成员从100余人到1700余人不等,并且不时有新的成员加入。

  张女士的遭遇并非唯一,多名网友曾发帖称自己在注册微博、QQ、公众号等,发现个人身份信息被盗用。

  此外,在国内外的法律中,法定的赔偿制度是很难证明损害金额的。人脸识别技术带来的损害无法被确定,就中国的具体情况而言,《民法典》的内容作为主要的赔偿依据,但法律上没有更有针对性的相关规定。刘晓春认为,长远来看,我们现在仍要继续推动人脸信息的相关立法,补足生物识别监管合规要求的空缺,推动技术标准的制定,建构完善的侵害认定的司法规则。

  但这些网络刷单兼职人员,并不知道自己在做一些App认证的单子时,会泄露隐私。

  但部分条文仍有待进一步探讨和调整。对此,刘晓春表示,目前而言,《民法典》、《网络安全法》、《消费者权益保护法》和即将出台的《个人信息保护法》所构建的法律体系已经相对完备,但需要针对具体的领域,比如金融、生物信息识别、人脸识别等不同场景进行整治,从而清晰地指引具体实践操作。

  △在QQ群中,搜索关键词“脸识别”,便出现众多黑产买卖的群。截图

  张女士咨询微博客服了解到,若扫脸注册微博时提示“该身份证已经绑定其他账号”或“身份证使用次数超限”,是由于身份证已经绑定其他账号。目前,一个身份证号可以绑定2个微博账号,当身份证号绑定账号数量达到上限时,就无法再使用当前身份证号进行验证

  最后,在个人层面。一方面,要注意留存大数据杀熟、动态定价、价格操纵和个人信息泄露的相关证据;另一方面,应了解我国个人信息保护的相关法律,一旦发现个人信息泄露和违法使用的行为,也能立即向相关监管部门举报或者到法院起诉,依法维护好自身权益。

  中国社科院大学互联网法治研究中心执行主任刘晓春指出,个人信息泄露的风险是不容忽视的。人脸识别技术在现阶段并不算成熟,很多人脸采集的主体没有严格的安全措施要求和技术测试,有时使用照片或者一段视频就可以被识别,存在密码泄露、账户盗用的风险。

  在她看来,个人信息售卖的黑色产业链才是对个人信息威胁最大的部分,以黑客的犯罪活动为代表的个人信息买卖,已经成为一种产业链。暗网中出售个人信息的行为被称做黑产灰产,犯罪分子会在侵害个人信息的基础上进行诈骗或者传播违法内容。

  由此来看,人们在App的使用中同样面临着个人信息泄露的风险。何延哲指出,App的应用中一是存在保护意识薄弱的问题,安全措施不到位,该加密的没有加密,该做访问设置的没有做访问设置;另一方面就是App本身存在的过度收集个人信息的问题。

  仍需对人脸识别不同场景进行规范

  中国电子技术标准化研究院网安中心测评实验室副主任何延哲也指出,人脸识别特殊的场景需要在法律法规中得到细化,“合法、正当、必要”三原则虽然能把所有的个人信息保护的事情涵盖,但这样的原则通常比较笼统,所以有一些企业在应用人脸识别的时候,可能会钻一些空子,变得更倾向于商业利益,而不是倾向于个人消费者的权益。

  “与时俱进”的黑产买卖

  “没想到过会有人用这种方式收集个人信息,也从来没有听说过会有人收集人脸识别的动态视频。”白女士称,自己刚开始接这种App注册的单子时,遇到身份和人脸信息验证时有过犹豫,但是后来觉得群里大家都在接单,也没听人说出现什么问题,也就开始这样做了。

  一名在暗网中贩卖个人信息的黑产卖家介绍,身份证正反面照片、手持身份证照片和人脸点头、摇头视频,一套100元,量大的话可以优惠;如果一次性购买100套,价格可压低到10元一套,“如果数量少真的便宜不了,我们收集这些信息的成本也高”。

  “肯定是我的信息被泄露了。”张女士称,她平时还算比较注重个人信息保护的,身份证除了上学入职、办银行卡、办电话卡、住酒店、买车票用过,其他地方就没有使用过了。

  部分App平台在人脸识别验证过程中,屏幕会变成红、黄、蓝三种颜色,以此验证脸部的亮光,但使用相关外挂软件,也可以完成验证。

  刘晓春指出,在美国众多个人信息泄露诉讼案中,受害者可以采取集体诉讼来起诉企业,但目前在我国并没有集体诉讼制度,个人诉讼仍然存在很大障碍。其中关键因素就是在取证方面,主体需证明网站、平台、小区收集了人脸数据且造成损害,取证的过程比较难,成本比较高,需要技术性,普通人可能不太具备取证所需的专业能力。所以人脸信息被盗用并对个人利益造成损害,在没有产生实际损害的基础上,个体很难有动力去起诉。

  黑产圈的“四件套”

  智联招聘、陌陌等平台的客服人员均表示,对虚假的人脸识别目前没有很好的应对措施,之后会对该情况反馈处理。

  据《民法典》规定,公民对个人信息享有民事权利,未经本人同意非法收集买卖他人信息会构成民事侵权。另外《刑法修正案(九)》规定了侵犯公民个人信息罪。买卖高度敏感的个人信息达到一定数量,符合司法两高的司法解释中所规定的立案标准的行为就涉嫌刑事犯罪。在这个过程中,无论买方还是卖方都涉嫌构成侵犯公民个人信息罪。

  何延哲表示,整体而言,现在还是摸着石头过河,但希望技术应用能够有利于经济发展,也有利于社会进步,所以我们需要通过行政监管的手段引导技术向善,坚持好安全发展相统一的原则。

  如何保护我们的脸?

  在实际体验过程,按照黑产卖家的说法,使用刷过机的某品牌R9手机,将处理后的人脸动态视频保存在这部手机上,并打开App进行用物品遮挡摄像头,使摄像头处于黑屏状态,便可顺利通过安全验证。

(来源:网络整理)

  • 凡本网注明"来源:博山信息港的所有作品,版权均属于中博山信息港,转载请必须注明中博山信息港,http://www.zcsm.com.cn。违反者本网将追究相关法律责任。
  • 本网转载并注明自其它来源的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
  • 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。





图说新闻

更多>>

返回首页