亚星游戏娱乐官网333警惕!你的“脸”5毛钱就被卖了记者调查发现,在淘宝、闲鱼等网络交易平台上,通过搜索特定关键词,就能找到专门出售人脸数据和“照片活化”工具的店铺。
在闲鱼平台,不少卖家公开兜售人脸数据。为了保证店铺的“正常运营”,卖家常怂恿买家通过微信或QQ沟通议价。记者近日随机咨询其中一位卖家,对方用语音答复道“加微信聊吧亚星游戏网,这个说多了会被封”,并向记者发来了微信号。
除售卖人脸数据外,一些“胆大”的闲鱼卖家还出售“照片活化”工具,利用这种工具,可将人脸照片修改为执行“眨眨眼、张张嘴、点点头”等操作的人脸验证视频。
“一套(‘照片活化’)软件加教程35元,你直接付款,确认收货后我把链接发你亚星游戏网。”一位闲鱼卖家在闲鱼对话框内使用语音与记者议价。在记者完成支付并确认收货后,卖家通过百度网盘给记者发来一个文件大小约20GB的“工具箱”,“工具箱”里有虚拟视频刷机包、虚拟视频模拟器和人脸视频修改软件等工具,还有相关工具的操作教程文件。
还有一位卖家在添加记者QQ好友后,先发来了一些单人手持身份证的样本照片,随后向记者展示了其利用工具修改上述照片后欺骗某网络社交平台人脸识别机制的效果视频。
“如果只是采集个人的人脸信息,比如在马路上你被人拍了照,但是没有获得你的其他身份信息,隐私泄露风险并不大。”中国电子技术标准化研究院信安中心测评实验室副主任何延哲说,问题在于,当前网络黑市中售卖的人脸信息并非单纯的“人脸照片”,而是包含公民个人身份信息(包括身份证号、号、手机号等)的一系列敏感数据。
一位倒卖“人脸视频工具箱”并声称可以“包教会”的卖家告诉记者,只要学会熟练使用“工具箱”,不仅可以利用这些人脸数据帮他人解封微信和支付宝的冻结账号,还能绕过知名婚恋交友平台及手机卡实名认证的人脸识别机制。这位卖家还给记者传来了帮一些“客户”成功解封冻结账号的截图。
“从技术角度看,将人脸信息和身份信息相关联后,利用系统漏洞‘骗过’部分平台的人脸识别机制是有可能的。”人脸识别技术专家、厦门瑞为信息技术有限公司研究中心总监贾宝芝博士认为,尽管一些金融平台在大额转账时需要多重身份认证,但“道高一尺魔高一丈”,网络黑产技术手段也在不断更新,绝不能因此忽视账户安全。
何延哲向记者举例:如果人脸信息和其他身份信息相匹配,可能会被不法分子用以盗取网络社交平台账号或窃取金融账户内财产;如果人脸信息和行踪信息相匹配,可能会被不法分子用于精准、敲诈勒索等违法犯罪活动。
有卖家向记者透露,自己所售卖的人脸信息来自一些网贷和招聘平台;至于如何从这些平台中获取此类信息,对方没有作答。
在互联网平台“转转”上以关键词“人脸数据集”搜索相关信息,迅速弹出商品名为“人脸相关算法训练数据集”,标价10元。打开商品介绍后可以看到这个数据集包含5000多张人脸照片,很多还是一个人不同表情的脸部照片。
记者调查中发现亚星游戏网,多款APP存在着随意收集人脸数据信息的情况。比如一款叫做“人脸打分”的APP和另外一款叫做“证件照随拍”的APP,在没有任何使用协议的情况下,随意采集用户的人脸数据信息。
还有一款名为“颜值排行”的APP在使用条款里提出:“用户在任何时间段在APP发表的任何内容(包括)的著作财产权,用户许可APP开发者在全世界范围内免费地、长期性地、不可撤销地等使用权利。”
近年来,人脸识别技术被用于金融支付、小区安防、政务服务等诸多场景,既提高了便利性,也通过数据交互在一定程度上增强了安全性。
但是,人脸数据如果发生泄露或被不法分子非法获取,就有可能被用于违法犯罪活动,对此应保持警惕。
人脸信息关系到每个人的生命财产安全。业内专家认为,对倒卖人脸信息的黑色产业链必须予以严厉打击,立法机关需统筹考虑技术发展与信息安全,划定人脸识别技术的使用红线;监管部门也应对恶意泄露他人人脸和身份信息的违法行为予以坚决制止。
对于曾经上传过清晰手持身份证照片或同时上传人脸照片并填写身份证、信息的用户,专家建议,应在开启人脸验证的同时,尽可能选择多重验证方式,减轻单重人脸验证风险。