人脸|2元就能买上千张照片 人脸信息是如何泄露的?

_原题为 2元就能买上千张照片 人脸信息是如何泄露的?
2元就能买上千张照片 人脸信息是如何泄露的?
2020年10月28日 成都商报电子版

购物时“刷脸”支付、用手机时“刷脸”解锁 , 进小区时“刷脸”开门……如今 , 越来越多的事情可以“刷脸” , 用人脸识别技术来解决 。
近日发布的一份报告显示 , 有九成以上的受访者都使用过人脸识别 , 不过有六成受访者认为人脸识别技术有滥用趋势 , 还有三成受访者表示 , 已经因为人脸信息泄露、滥用而遭受到隐私或财产损失 。 那么“刷脸”时代 , 我们的人脸信息安全吗?
嫌疑人“AI换脸”
骗过人脸识别实施犯罪
对于人脸识别 , 多数人是又爱又恨 , 爱的是它的方便快捷 , 恨的就是安全风险 。 在警方今年破获的两起盗用公民个人信息案中 , 值得注意的是 , 犯罪嫌疑人都是利用“AI换脸技术”非法获取公民照片进行一定预处理 , 而后再通过“照片活化”软件生成动态视频 , 骗过了人脸核验机制 , 得以实施犯罪的 。
【人脸|2元就能买上千张照片 人脸信息是如何泄露的?】面具可代替人脸解锁手机吗?测试中 , 科研人员在手机对面放上面具 , 然后进行光线、色温以及角度的调节 。 通过几次比对 , 手机成功解锁 。
专家表示 , 这款面具的制作成本并不高 , 3D打印技术就可以制作出精度尚可的人脸面具或头套 。 只要不是在极暗或极亮的背景下 , 通过面具或头套进行人脸识别的成功率高达3成 。
专家表示 , 目前最简单的人脸识别 , 只需要采集、提取人脸上的6个或8个特征点就能实现 。 而复杂的人脸识别 , 则需要采集、提取人脸上的数十个乃至上百个特征点才能实现 。 相比于解锁手机 , “刷脸”支付、“刷脸”进小区等应用 , 采集的人脸特征点更多 , 安全性自然也更高 。
此外 , 目前已经研发出了专门针对生物特征的活体检测技术 , 可有效识别扫描对象的生命体征 , 大大降低了识别系统把照片或面具当人脸的风险 。
经调查发现 , 在某些网络交易平台上 , 只要花2元钱就能买到上千张人脸照片 , 而5000多张人脸照片标价还不到10元 。
商家的素材库里 , 全都是真人生活照、自拍照等充满个人隐私内容的照片 。 当采访人员询问客服 , 这些图片是否涉及版权时 , 客服矢口否认 , 但却提供不了任何可以证明照片版权的材料 。
这些包含个人信息的人脸照片如果落入不法分子手中 , 照片主人除了有可能遭遇精准诈骗 , 蒙受财产损失之外 , 甚至还有可能因自己的人脸信息被用于洗钱、涉黑等违法犯罪活动 , 而卷入刑事诉讼 。
在专家看来 , 当下人脸识别技术的风险点 , 更多集中在存储环节 。 由于人脸识别应用五花八门 , 也没有统一的行业标准 , 大量的人脸数据都被存储在各应用运营方 , 或是技术提供方的中心化数据库中 。
数据是否脱敏、安全是否到位、哪些用于算法训练、哪些会被合作方分享 , 外界一概不知 。 而且 , 一旦服务器被入侵 , 高度敏感的人脸数据就会面临泄露风险 。
个人信息保护法草案征求意见
人脸信息保护更规范
为了封堵这个漏洞 , 专家提出了多种技术改进 , 并进一步指出 , 人脸数据存储应该建立更严格的标准和规范 , 技术开发方、APP运营方应该在更趋严格的监管、法律以及行业规范下采集、使用、存储数据 。
针对人脸信息被滥用、盗用、随意采集的现象 , 法律专家指出 , 《网络安全法》明确将个人生物识别信息纳入个人信息范围 。 我国《民法典》规定 , 收集、处理自然人个人信息的 , 应当遵循合法、正当、必要原则 , 征得该自然人或其监护人同意 , 且被采用者同意后还有权撤回 。
目前 , 《中华人民共和国个人信息保护法(草案)》正在面向社会公开征求意见 。 草案提出 , 在公共场所安装图像采集、个人身份识别设备 , 应当为维护公共安全所必需 , 遵守国家有关规定 , 并设置显著的提示标识 。 所收集的个人图像、个人身份特征信息只能用于维护公共安全的目的 , 不得公开或者向他人提供;取得个人单独同意或者法律、行政法规另有规定的除外 。 据央视新闻
本网站所刊登的所有内容, 包括但不限于图片、文字及多媒体形式的新闻、信息等, 未经著作权人合法授权, 禁止一切形式的下载、转载使用或者建立镜像 。 获得合法授权的, 应在授权范围内使用, 必须为作者署名并注明“来源: 成都商报”字样 。 违反上述声明者, 本网将依法追究其相关法律责任 。
侵权举报电话: 028-86783636


    推荐阅读