2元就能買上千張照片 人臉信息是如何泄露的?

  來源:成都商報(bào)2020-10-28
打印本文
核心提示:購物時(shí)“刷臉”支付、用手機(jī)時(shí)“刷臉”解鎖,進(jìn)小區(qū)時(shí)“刷臉”開門……如今,越來越多的事情可以“刷臉”,用人臉識(shí)別技術(shù)來解決。有六成受訪者認(rèn)為人臉識(shí)別技術(shù)有濫用趨勢,還有三成受訪者表示,已經(jīng)因?yàn)槿四樞畔⑿孤?、濫用而遭受到隱私或財(cái)產(chǎn)損失。那么“刷臉”時(shí)代,我們的人臉信息安全嗎?

     2元就能買上千張照片 人臉信息是如何泄露的?

       購物時(shí)“刷臉”支付、用手機(jī)時(shí)“刷臉”解鎖,進(jìn)小區(qū)時(shí)“刷臉”開門……如今,越來越多的事情可以“刷臉”,用人臉識(shí)別技術(shù)來解決。

  近日發(fā)布的一份報(bào)告顯示,有九成以上的受訪者都使用過人臉識(shí)別,不過有六成受訪者認(rèn)為人臉識(shí)別技術(shù)有濫用趨勢,還有三成受訪者表示,已經(jīng)因?yàn)槿四樞畔⑿孤丁E用而遭受到隱私或財(cái)產(chǎn)損失。那么“刷臉”時(shí)代,我們的人臉信息安全嗎?

  嫌疑人“AI換臉”

  騙過人臉識(shí)別實(shí)施犯罪

  對(duì)于人臉識(shí)別,多數(shù)人是又愛又恨,愛的是它的方便快捷,恨的就是安全風(fēng)險(xiǎn)。在警方今年破獲的兩起盜用公民個(gè)人信息案中,值得注意的是,犯罪嫌疑人都是利用“AI換臉技術(shù)”非法獲取公民照片進(jìn)行一定預(yù)處理,而后再通過“照片活化”軟件生成動(dòng)態(tài)視頻,騙過了人臉核驗(yàn)機(jī)制,得以實(shí)施犯罪的。

  面具可代替人臉解鎖手機(jī)嗎?測試中,科研人員在手機(jī)對(duì)面放上面具,然后進(jìn)行光線、色溫以及角度的調(diào)節(jié)。通過幾次比對(duì),手機(jī)成功解鎖。

  專家表示,這款面具的制作成本并不高,3D打印技術(shù)就可以制作出精度尚可的人臉面具或頭套。只要不是在極暗或極亮的背景下,通過面具或頭套進(jìn)行人臉識(shí)別的成功率高達(dá)3成。

  專家表示,目前最簡單的人臉識(shí)別,只需要采集、提取人臉上的6個(gè)或8個(gè)特征點(diǎn)就能實(shí)現(xiàn)。而復(fù)雜的人臉識(shí)別,則需要采集、提取人臉上的數(shù)十個(gè)乃至上百個(gè)特征點(diǎn)才能實(shí)現(xiàn)。相比于解鎖手機(jī),“刷臉”支付、“刷臉”進(jìn)小區(qū)等應(yīng)用,采集的人臉特征點(diǎn)更多,安全性自然也更高。

  此外,目前已經(jīng)研發(fā)出了專門針對(duì)生物特征的活體檢測技術(shù),可有效識(shí)別掃描對(duì)象的生命體征,大大降低了識(shí)別系統(tǒng)把照片或面具當(dāng)人臉的風(fēng)險(xiǎn)。

  經(jīng)調(diào)查發(fā)現(xiàn),在某些網(wǎng)絡(luò)交易平臺(tái)上,只要花2元錢就能買到上千張人臉照片,而5000多張人臉照片標(biāo)價(jià)還不到10元。

  商家的素材庫里,全都是真人生活照、自拍照等充滿個(gè)人隱私內(nèi)容的照片。當(dāng)記者詢問客服,這些圖片是否涉及版權(quán)時(shí),客服矢口否認(rèn),但卻提供不了任何可以證明照片版權(quán)的材料。

  這些包含個(gè)人信息的人臉照片如果落入不法分子手中,照片主人除了有可能遭遇精準(zhǔn)詐騙,蒙受財(cái)產(chǎn)損失之外,甚至還有可能因自己的人臉信息被用于洗錢、涉黑等違法犯罪活動(dòng),而卷入刑事訴訟。

  在專家看來,當(dāng)下人臉識(shí)別技術(shù)的風(fēng)險(xiǎn)點(diǎn),更多集中在存儲(chǔ)環(huán)節(jié)。由于人臉識(shí)別應(yīng)用五花八門,也沒有統(tǒng)一的行業(yè)標(biāo)準(zhǔn),大量的人臉數(shù)據(jù)都被存儲(chǔ)在各應(yīng)用運(yùn)營方,或是技術(shù)提供方的中心化數(shù)據(jù)庫中。

  數(shù)據(jù)是否脫敏、安全是否到位、哪些用于算法訓(xùn)練、哪些會(huì)被合作方分享,外界一概不知。而且,一旦服務(wù)器被入侵,高度敏感的人臉數(shù)據(jù)就會(huì)面臨泄露風(fēng)險(xiǎn)。

  個(gè)人信息保護(hù)法草案征求意見

  人臉信息保護(hù)更規(guī)范

  為了封堵這個(gè)漏洞,專家提出了多種技術(shù)改進(jìn),并進(jìn)一步指出,人臉數(shù)據(jù)存儲(chǔ)應(yīng)該建立更嚴(yán)格的標(biāo)準(zhǔn)和規(guī)范,技術(shù)開發(fā)方、APP運(yùn)營方應(yīng)該在更趨嚴(yán)格的監(jiān)管、法律以及行業(yè)規(guī)范下采集、使用、存儲(chǔ)數(shù)據(jù)。

  針對(duì)人臉信息被濫用、盜用、隨意采集的現(xiàn)象,法律專家指出,《網(wǎng)絡(luò)安全法》明確將個(gè)人生物識(shí)別信息納入個(gè)人信息范圍。我國《民法典》規(guī)定,收集、處理自然人個(gè)人信息的,應(yīng)當(dāng)遵循合法、正當(dāng)、必要原則,征得該自然人或其監(jiān)護(hù)人同意,且被采用者同意后還有權(quán)撤回。

  目前,《中華人民共和國個(gè)人信息保護(hù)法(草案)》正在面向社會(huì)公開征求意見。草案提出,在公共場所安裝圖像采集、個(gè)人身份識(shí)別設(shè)備,應(yīng)當(dāng)為維護(hù)公共安全所必需,遵守國家有關(guān)規(guī)定,并設(shè)置顯著的提示標(biāo)識(shí)。所收集的個(gè)人圖像、個(gè)人身份特征信息只能用于維護(hù)公共安全的目的,不得公開或者向他人提供;取得個(gè)人單獨(dú)同意或者法律、行政法規(guī)另有規(guī)定的除外。 

(編輯:鑫果)


2元就能買上千張照片 人臉信息是如何泄露的?

 

免責(zé)聲明:

1、本網(wǎng)內(nèi)容凡注明"來源:315記者攝影家網(wǎng)"的所有文字、圖片和音視頻資料,版權(quán)均屬315記者攝影家網(wǎng)所有,轉(zhuǎn)載、下載須通知本網(wǎng)授權(quán),不得商用,在轉(zhuǎn)載時(shí)必須注明"稿件來源:315記者攝影家網(wǎng)",違者本網(wǎng)將依法追究責(zé)任。
2、本文系本網(wǎng)編輯轉(zhuǎn)載,轉(zhuǎn)載出于研究學(xué)習(xí)之目的,為北京正念正心國學(xué)文化研究院藝術(shù)學(xué)研究、宗教學(xué)研究、教育學(xué)研究、文學(xué)研究、新聞學(xué)與傳播學(xué)研究、考古學(xué)研究的研究員研究學(xué)習(xí),并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
3、如涉及作品、圖片等內(nèi)容、版權(quán)和其它問題,請(qǐng)作者看到后一周內(nèi)來電或來函聯(lián)系刪除。