支付宝|人脸识别黑产:真人认证视频百元1套 如何保护我们的脸?( 三 )


文章图片
△黑产卖家售卖的个人信息 , 包括身份证号及照片等 。 截图
开“外挂”软件进行人脸识别
无论是真人录制视频还是照片动态化处理 , 在完成App人脸动态验证的重要工具就是手机和外挂软件 。
新京报采访人员通过向黑产卖家询问得知 , 从二手交易平台上花费200余元就可以买来某品牌二手R9手机 , 然后将刷机包植入到手机中 。
部分App平台在人脸识别验证过程中 , 屏幕会变成红、黄、蓝三种颜色 , 以此验证脸部的亮光 , 但使用相关外挂软件 , 也可以完成验证 。
“给手机刷机的目的就是获得手机操作的更多权限 。 ”对于照片动态处理后通过人脸识别验证的原理 , 有两名黑产卖家表示 , 当App需要通过摄像头进行人脸验证时 , 用手遮挡摄像头 , 手机“外挂”就会启动 , 通过修改相关数据和设置 , 将提前做好的动态人脸视频导入到App中 , 便完成认证 。
“真人录的视频通过率肯定高 , 照片处理的话要看天赋 , 不能保证你每一次验证都能通过 , 要看你制作的人脸动态视频是否细致 。 如果第一次验证失败 , 就多验证几次 , 后面可能就会通过 。 ”一名黑产卖家表示 , 盗用他人信息进行App账号注册和验证属于违法行为 , 且国家打击力度较大 , 所以自己只卖软件和教学 , 并不会直接操作 。
按照这名黑产卖家的提示 , 新京报采访人员花费500余元购买了一部安卓手机和一套动态处理软件及教学 , 黑产卖家附送30套身份证正反面照片和手持身份证照片 。
在实际体验过程 , 按照黑产卖家的说法 , 使用刷过机的某品牌R9手机 , 将处理后的人脸动态视频保存在这部手机上 , 并打开App进行用物品遮挡摄像头 , 使摄像头处于黑屏状态 , 便可顺利通过安全验证 。
新京报采访人员使用该方法 , 在探探及智联招聘等平台上 , 都通过了人脸识别 。
探探客服工作人员向新京报采访人员表示 , 如果发现个人身份信息被盗用认证 , 只能用户发现后向平台反映 , 之后用户需要向平台提供本人的身份信息进行审核 , 审核通过后平台会对已经认证账号进行封禁处理 。 对于探探平台人脸识别认证漏洞问题 , 他们将会把情况向上进行反馈 。
智联招聘、陌陌等平台的客服人员均表示 , 对虚假的人脸识别目前没有很好的应对措施 , 之后会对该情况反馈处理 。
支付宝|人脸识别黑产:真人认证视频百元1套 如何保护我们的脸?
文章图片
△一名黑产商贩售卖真人人脸识别视频 , 喊价150元一套 。 截图
律师:私自贩卖人脸信息属于违法行为
个人信息贩卖后被非法使用的案例并不少 。
在中国裁判文书网上 , 一起关于人脸识别验证的刑事判决书显示 , 从2018年7月份开始 , 被告人张某、余某等人以牟利为目的 , 使用其购买的公民个人身份信息注册支付宝账号 , 并使用软件将公民头像照片制作成公民3D头像 , 从而通过支付宝人脸识别认证 。
通过这种方式来获取支付宝提供的邀请注册新支付宝用户的相应红包奖励(包括邀请新人红包、通用消费红包、花呗红包等) , 而每个新注册支付宝至少可以获取28元收益 。 截至案发 , 该团伙非法收集近2000万条公民身份信息 , 共使用他人公民个人身份信息注册成功至少547个通过人脸识别认证的实名支付宝账户 , 获利4万元 。
北京云嘉律师事务所律师赵占领表示 , 人的脸部特征信息是能够直接识别特定自然人的真实身份的信息 , 属于个人信息范畴 , 如果未经用户同意买卖个人信息是违法行为甚至是犯罪行为 。
据《民法典》规定 , 公民对个人信息享有民事权利 , 未经本人同意非法收集买卖他人信息会构成民事侵权 。 另外《刑法修正案(九)》规定了侵犯公民个人信息罪 。 买卖高度敏感的个人信息达到一定数量 , 符合司法两高的司法解释中所规定的立案标准的行为就涉嫌刑事犯罪 。 在这个过程中 , 无论买方还是卖方都涉嫌构成侵犯公民个人信息罪 。
自然人的个人信息被他人非法买卖之后 , 用于一些违法甚至犯罪行为 , 那么他对此并不承担法律责任 。 但需要举证去证明个人信息是被他人非法获取并盗用的 。 个人信息方面的刑事案件比较多 , 公安机关每年都会抓获大量侵犯公民个人信息的犯罪嫌疑人 。


推荐阅读