人脸识别|我的脸,就值五毛?


“要的话五毛一张打包带走 , 总共两万套 , 不议价 。 ”一位卖家用微信语音对采访人员说 。 他还发来两套手持身份证的人脸照片截图 。
采访人员近日调查发现 , 一些网络黑产从业者利用电商平台 , 批量倒卖非法获取的人脸等身份信息和“照片活化”网络工具及教程 。 专家提醒 , 这些人脸信息有可能被用于虚假注册、电信网络诈骗等违法犯罪活动 。
人脸识别|我的脸,就值五毛?
文章图片
 
人脸数据0.5元一份
修改软件35元一套
【人脸识别|我的脸,就值五毛?】
采访人员调查发现 , 在某网络交易平台上 , 通过搜索特定关键词 , 就能找到专门出售人脸数据和“照片活化”工具的店铺 。

部分卖家以“人脸全国各地区行业可做 , 信誉第一”“出售人脸四件套 , 懂的来”等暗语招来买家 。 采访人员随机点进一家出售“××同城及各大平台人脸”商品的店铺 , 旋即跳转到网络交易平台界面 。 在该卖家的网络交易平台的主页中 , 售卖的商品为部分平台包含用户人脸的信息数据 。

在某网络交易平台 , 不少卖家公开兜售人脸数据 。 为了保证店铺的“正常运营” , 卖家常怂恿买家通过微信或QQ沟通议价 。 采访人员近日随机咨询其中一位卖家 , 对方用语音答复道“加微信聊吧 , 这个说多了会被封” , 并向采访人员发来了微信号 。
人脸识别|我的脸,就值五毛?
文章图片
 
除售卖人脸数据外 , 一些“胆大”的卖家还出售“照片活化”工具 , 利用这种工具 , 可将人脸照片修改为执行“眨眨眼、张张嘴、点点头”等操作的人脸验证视频 。

“一套(‘照片活化’)软件加教程35元 , 你直接付款 , 确认收货后我把链接发你 。 ”一位卖家在对话框内使用语音与采访人员议价 。 在采访人员完成支付并确认收货后 , 卖家通过百度网盘给采访人员发来一个文件大小约20GB的“工具箱” , “工具箱”里有虚拟视频刷机包、虚拟视频模拟器和人脸视频修改软件等工具 , 还有相关工具的操作教程文件 。

还有一位卖家在添加采访人员QQ好友后 , 先发来了一些单人手持身份证的样本照片 , 随后向采访人员展示了其利用工具修改上述照片后欺骗某网络社交平台人脸识别机制的效果视频 。

目前 , 采访人员已将调查中发现的一些线索移交有关公安机关 。
人脸识别|我的脸,就值五毛?
文章图片
 
倒卖的人脸数据拿来做什么?

“如果只是采集个人的人脸信息 , 比如在马路上你被人拍了照 , 但是没有获得你的其他身份信息 , 隐私泄露风险并不大 。 ”中国电子技术标准化研究院信安中心测评实验室副主任何延哲说 , 问题在于 , 当前网络黑市中售卖的人脸信息并非单纯的“人脸照片” , 而是包含公民个人身份信息(包括身份证号、银行卡号、手机号等)的一系列敏感数据 。

一位倒卖“人脸视频工具箱”并声称可以“包教会”的卖家告诉采访人员 , 只要学会熟练使用“工具箱” , 不仅可以利用这些人脸数据帮他人解封社交和支付平台的冻结账号 , 还能绕过知名婚恋交友平台及手机卡实名认证的人脸识别机制 。 这位卖家还给采访人员传来了帮一些“客户”成功解封冻结账号的截图 。

人脸识别|我的脸,就值五毛?
文章图片
 
“从技术角度看 , 将人脸信息和身份信息相关联后 , 利用系统漏洞‘骗过’部分平台的人脸识别机制是有可能的 。 ”人脸识别技术专家、厦门瑞为信息技术有限公司研究中心总监贾宝芝博士认为 , 尽管一些金融平台在大额转账时需要多重身份认证 , 但“道高一尺魔高一丈” , 网络黑产技术手段也在不断更新 , 绝不能因此忽视账户安全 。

何延哲向采访人员举例:如果人脸信息和其他身份信息相匹配 , 可能会被不法分子用以盗取网络社交平台账号或窃取金融账户内财产;如果人脸信息和行踪信息相匹配 , 可能会被不法分子用于精准诈骗、敲诈勒索等违法犯罪活动 。

这些包含人脸信息和其他身份信息的数据从何而来?有卖家向采访人员透露 , 自己所售卖的人脸信息来自一些网贷和招聘平台;至于如何从这些平台中获取此类信息 , 对方没有作答 。

需警惕利用人脸信息
进行的违法犯罪活动

近年来 , 人脸识别技术被用于金融支付、小区安防、政务服务等诸多场景 , 既提高了便利性 , 也通过数据交互在一定程度上增强了安全性 。


推荐阅读