数据 你的“脸”正在被交易

北京联盟_原题:你的“脸”正在被交易)
数据 你的“脸”正在被交易
文章图片

我们的“脸”正亟需保护 。
10月26日 , 《杭州市物业管理条例(修订草案)》被提请至杭州第十三届人大常委会审议 。 该草案中拟规定 , 物业服务人不得强制业主通过指纹或人脸识别等生物信息方式 , 使用共用设施、设备 。
人脸信息作为人体的生物特征之一 , 和指纹、虹膜等一样 , 已经成为证明自己身份的手段 。 根据人体脸部特征进行身份验证的人脸识别技术 , 已经得到了广泛应用 , 例如手机解锁、各类APP的注册验证、借贷等方面 。
但是 , 在个人信息裸奔的时代 , 你的“脸”也可以成为被买卖的商品 , 而且 , 并不值钱 。 日前 , 根据央视报道 , 大量的照片等人脸信息正在被私下交易 。 在网上 , 只要花上2元 , 就可以买到上千张照片人脸信息 。
单独的人脸照片泄露 , 或许对个人而言 , 并不构成什么威胁 。 但是 , 当通过“照片活化”等技术工具 , 人脸照片也可以实现眨眼、点头等简单动作 。 大量被窃取的人脸信息 , 配合上其他泄露的身份证号、手机号等个人信息 , 带来了更大的信息安全风险 。
近日 , 由全国信息安全标准化技术委员会等成立的APP专项治理工作组发布了一份《人脸识别应用公众调查报告2020》称 , 有九成受访者都使用过人脸识别 , 六成认为人脸识别有滥用趋势 , 三成表示个人隐私或财产安全已经因此遭遇损失 。
但这 , 也只是个人信息数据黑产地下链条里的冰山一角 。 更多的人 , 也许完全不知道自己已经有多少信息被窃取 , 以及它们被用去做了什么 。
数据 你的“脸”正在被交易
文章图片

2元上千张的“人脸”从哪里来
一个人的“脸”值多少钱?
根据央视报道 , 在网络交易平台上 , 只要花上2元 , 就可以买到上千张人脸照片 , 5000张人脸照片的价格还不到10元 。 在这些所谓“商家”的照片库里 , 都是真人的自拍照、生活照等隐私照片 。 而当央视采访人员询问客服这些图片是否涉及版权时 , 客服矢口否认 , 但却提供不了任何可以证明照片版权的材料 。
数据 你的“脸”正在被交易
文章图片

图 / 央视报道 燃财经截图
在今年7月 , 燃财经也曾加入一个名为“人脸技术组团学习群”的QQ群 , 里面充斥着各种“微信解封、代过人脸”、“出售三色人脸技术”、“代注册”等广告 。 在和群里的一位网友添加好友后 , 对方声称一份信息售价3元 , 包括人脸和身份信息 , 并随后发来一位女士的身份证信息作为验证 。
根据新华社在之前的报道 , 在淘宝、闲鱼等网络交易平台上 , 通过搜索特定关键词 , 就能找到专门出售人脸数据和“照片活化”工具的店铺 。
所谓照片活化 , 即利用软件工具 , 将人脸照片修改为可执行“眨眨眼、张张嘴、点点头”等操作的人脸验证视频 。
“大多数互联网用户 , 在某些人面前 , 没有任何隐私可言 。 ”一位“白客”曾在知乎上如是说 。
这些身份认证信息 , 究竟是从哪里流出?“来源渠道非常多 。 ”一家安全厂商内部人员告诉燃财经 。 他举例称 , 比如曾经在微信上很火的算命小游戏 , 上传照片后免费算命 , 其实有一些就是黑灰产做的 , 目的就是获取人脸数据 。
同时 , 目前一些APP存在过度获取用户信息的现象 。 例如利用授权信息 , 获得了用户的摄像头和相册权限 。 这样 , 就会有一部分人脸信息数据被获取 。 在社交媒体上 , 用户上传的生活照、自拍照等 , 也成为黑灰产瞄准的对象 , 通过人工或爬虫的手段 , 进行获取 。
一位安全行业从业人员透露 , 在三四线城市的老家 , 见到有些社区或超市里 , 有推销人员在发放鸡蛋、食油等商品 。 “只要登记下手机号码 , 表示是自愿领取就可以了” 。 有些禁不住免费商品诱惑的路人 , 在领取时故意用模糊掉的手机号码登记 , 认为这样就万无一失了 。 但他们不知道的是 , 为了应对不同的应用平台上的“刷脸”以及活体检测 , 一项新生的“过脸产业”已经出现 。 很大程度上 , 这些消费者已经成为其中的利用对象 。 “用户在登记时 , 他们的照片和动态视频 , 就已经被隐藏的摄像设备收集完毕 。 ”他说 , 而黑灰产获得这些人脸信息 , 付出的成本不过是几个鸡蛋而已 。
中国电子技术标准化研究院信安中心测评实验室副主任何延哲曾在采访中表示 , 如果仅仅只是采集个人的人脸信息 , 而没有获得其他身份信息 , 隐私泄露风险还并不算大 。 但在目前销售的个人数据中 , 不仅包括照片等人脸数据 , 而是包括个人手机号、社交媒体账号甚至身份证号码、银行卡号等一系列隐私数据 。


推荐阅读