支付宝|人脸识别黑产:真人认证视频百元1套 如何保护我们的脸?

“刷脸时代”来临后 , 如何厘定技术与伦理的边界 , 怎样去保护我们的脸 , 成了亟待解决的问题 。 4月13日 , 新京报推出《人脸识别黑产调查》专题报道 , 调查人脸识别黑产 , 并探讨解读如何让个人信息在发挥价值的同时又不被非法获取或利用 , 如何明晰人脸识别技术的应用边界 , 如何通过立法和监管更有效地保护我们的脸 , 让我们不再为“颜面何存”而忧等问题 。
人脸识别黑产调查:真人认证视频百元一套
“100元一套 , 包含身份证正反面照片、手持身份证照片和点头、摇头张嘴视频 。 ”在部分社交平台和网站上 , 不少卖家将人脸识别视频明码标价 , 还打包票称所售验证视频 , 能通过大多数App平台验证流程 。
3月30日至4月5日 , 新京报采访人员调查发现 , 这种地下黑产交易大多藏匿在QQ群中和境外网站中 , 其中QQ群名称多包含“过脸”“识别技术”等关键词 , 从而方便买家检索到相关信息 。
在App平台人脸验证黑产中 , 百元一套的验证视频属于“价高质优”产品 , 因为使用了真人录制的动态验证视频 , 验证通过率较高 , 还有一种低廉的人脸认证方式 , 即使用动态软件将人脸照片制作成“动态视频” , 配合“外挂”软件进行验证 。
“低廉的一套只要几元钱 , 需求量大的话甚至可以低至0.5元一套 。 ”一名卖家表示 , 人脸动态验证的成功率 , 主要取决于照片动态化处理的细致程度 , 但真人录的视频肯定可以100%通过 。
对于人脸识别信息买卖 , 北京云嘉律师事务所律师赵占领表示 , 据《民法典》规定公民对个人信息享有民事权利 , 未经本人同意非法收集买卖他人信息会构成民事侵权 。 人的脸部特征信息是能够直接识别特定自然人的真实身份的信息 , 属于个人信息范畴 , 如果未经用户同意买卖个人信息涉嫌违法犯罪 。
“与时俱进”的黑产买卖
张女士在注册微博进行人脸验证时 , 被提示自己的身份证信息已经被注册过 , 但此前她并未下载和使用过微博 。
张女士咨询微博客服了解到 , 若扫脸注册微博时提示“该身份证已经绑定其他账号”或“身份证使用次数超限” , 是由于身份证已经绑定其他账号 。 目前 , 一个身份证号可以绑定2个微博账号 , 当身份证号绑定账号数量达到上限时 , 就无法再使用当前身份证号进行验证 。
“肯定是我的信息被泄露了 。 ”张女士称 , 她平时还算比较注重个人信息保护的 , 身份证除了上学入职、办银行卡、办电话卡、住酒店、买车票用过 , 其他地方就没有使用过了 。
张女士的遭遇并非唯一 , 多名网友曾发帖称自己在注册微博、QQ、公众号等 , 发现个人身份信息被盗用 。
随着个人信息被冒用数量的增多 , 网络相关的反馈和投诉也随之增多 , 随之而来的是各大App平台的安全验证升级 , 以动态人脸识别作为安全验证方式 。 在App平台安全验证升级迭代中 , 这条黑色产业链的从业者也在利用漏洞 , “专研”其如何破解这一“困局” 。 这条伴随着互联网实名制发展而兴起的黑产利益链 , 也从最初单纯收集贩卖姓名、身份证号 , 升级到了收集贩卖手持身份证照片、人脸视频和照片动态处理软件 。
一名在暗网中贩卖个人信息的黑产卖家介绍 , 身份证正反面照片、手持身份证照片和人脸点头、摇头视频 , 一套100元 , 量大的话可以优惠;如果一次性购买100套 , 价格可压低到10元一套 , “如果数量少真的便宜不了 , 我们收集这些信息的成本也高” 。
接着 , 对方发来两段别人录制的张嘴、眨眼、点头、摇头视频 , 称“这些是真人录制的视频 , 验证大部分App都没问题 , 比照片处理的动态视频通过率高” 。
支付宝|人脸识别黑产:真人认证视频百元1套 如何保护我们的脸?
文章图片
△在一个1700余人的QQ群中 , 每天都有新人加入 , 购买人脸识别验证技术 。 截图
真人验证视频多来自“网络兼职”
多名黑产卖家称 , 他们开发包括借贷、走路赚钱等App , 其售卖的这些信息便来自于用户下载注册这些App时所采集的 , “这些人大多是工厂工人 , 还有一些网络兼职人员 。 ”


推荐阅读