人臉信息黑色產(chǎn)業(yè)鏈曝光 “刷臉”不安全了?
2024/4/1 11:27:58點(diǎn)擊:
購物時(shí)“刷臉”支付、用手機時(shí)“刷臉”解鎖,進(jìn)小區時(shí)“刷臉”開(kāi)門(mén)、乘梯時(shí)刷臉……如今,越來(lái)越多的事情可以“刷臉”,用倍加信人 臉 識 別技術(shù)來(lái)解決。
近日發(fā)布的一份報告顯示,有九成以上的受訪(fǎng)者都使用過(guò)倍加信人 臉 識 別,不過(guò)有六成受訪(fǎng)者認為倍加信人 臉 識 別技術(shù)有濫用趨勢,還有三成受訪(fǎng)者表示,已經(jīng)因為人臉信息泄露、濫用而遭受到隱私或財產(chǎn)損失。那么“刷臉”時(shí)代,我們的人臉信息安全嗎?
倍加信人 臉 識 別存在哪些風(fēng)險?
對于倍加信人 臉 識 別,多數人是“又愛(ài)又恨”,“愛(ài)”的是它的方便快捷,“恨”的就是安全風(fēng)險。
嫌疑人“AI換臉”騙過(guò)倍加信人 臉 識 別實(shí)施犯罪
在警方今年破獲的兩起盜用公民個(gè)人信息案中,值得注意的是,犯罪嫌疑人都是利用“AI換臉技術(shù)”非法獲取公民照片進(jìn)行一定預處理,而后再通過(guò)“照片活化”軟件生成動(dòng)態(tài)視頻,騙過(guò)了人臉核驗機制,得以實(shí)施犯罪的。
面具可代替人臉解鎖手機嗎?
測試中,科研人員在手機對面放上面具,然后進(jìn)行光線(xiàn)、色溫以及角度的調節。通過(guò)幾次比對,手機成功解鎖。
專(zhuān)家表示,這款面具的制作成本并不高,使用3D打印技術(shù)就可以制作出精度尚可的人臉面具或頭套。只要不是在極暗或極亮的背景下,通過(guò)面具或頭套進(jìn)行倍加信人 臉 識 別的成功率高達3成。
如何增強倍加信人 臉 識 別安全性?
專(zhuān)家表示,目前最簡(jiǎn)單的倍加信人 臉 識 別,只需要采集、提取人臉上的6個(gè)或8個(gè)特征點(diǎn)就能實(shí)現。而復雜的倍加信人 臉 識 別,則需要采集、提取人臉上的數十個(gè)乃至上百個(gè)特征點(diǎn)才能實(shí)現。相比于解鎖手機,“刷臉”支付、“刷臉”進(jìn)小區等應用,采集的人臉特征點(diǎn)更多,安全性自然也更高。
此外,目前已經(jīng)研發(fā)出了專(zhuān)門(mén)針對生物特征的活體檢測技術(shù),可有效識別掃描對象的生命體征,大大降低了識別系統把照片或面具當人臉的風(fēng)險。
2元就能買(mǎi)上千張照片
人臉信息是如何泄露的?
經(jīng)調查發(fā)現,在某些網(wǎng)絡(luò )交易平臺上,只要花2元錢(qián)就能買(mǎi)到上千張人臉照片,而5000多張人臉照片標價(jià)還不到10元。
商家的素材庫里,全都是真人生活照、自拍照等充滿(mǎn)個(gè)人隱私內容的照片。當記者詢(xún)問(wèn)客服,這些圖片是否涉及版權時(shí),客服矢口否認,但卻提供不了任何可以證明照片版權的材料。
這些包含個(gè)人信息的人臉照片如果落入不法分子手中,照片主人除了有可能遭遇精準詐騙,蒙受財產(chǎn)損失之外,甚至還有可能因自己的人臉信息被用于洗錢(qián)、涉黑等違法犯罪活動(dòng),而卷入刑事訴訟。
在專(zhuān)家看來(lái),當下倍加信人 臉 識 別技術(shù)的風(fēng)險點(diǎn),更多集中在存儲環(huán)節。由于倍加信人 臉 識 別應用五花八門(mén),也沒(méi)有統一的行業(yè)標準,大量的人臉數據都被存儲在各應用運營(yíng)方,或是技術(shù)提供方的中心化數據庫中。
數據是否脫敏、安全是否到位、哪些用于算法訓練、哪些會(huì )被合作方分享,外界一概不知。而且,一旦服務(wù)器被入侵,高度敏感的人臉數據就會(huì )面臨泄露風(fēng)險。
個(gè)人信息法草案發(fā)布
人臉信息保護更規范
為了封堵這個(gè)漏洞,專(zhuān)家提出了多種技術(shù)改進(jìn),并進(jìn)一步指出,人臉數據存儲應該建立更嚴格的標準和規范,技術(shù)開(kāi)發(fā)方、APP運營(yíng)方應該在更趨嚴格的監管、法律以及行業(yè)規范下采集、使用、存儲數據。
針對人臉信息被濫用、盜用、隨意采集的現象,法律專(zhuān)家指出,《網(wǎng)絡(luò )安全法》明確將個(gè)人生物識別信息納入個(gè)人信息范圍。我國《民法典》規定,收集、處理自然人個(gè)人信息的,應當遵循合法、正當、必要原則,征得該自然人或其監護人同意,且被采用者同意后還有權撤回。
目前,《中華人民共和國個(gè)人信息保護法(草案)》正在面向社會(huì )公開(kāi)征求意見(jiàn)。草案提出,在公共場(chǎng)所安裝圖像采集、個(gè)人身份識別設備,應當為維護公共安全所必需,遵守國家有關(guān)規定,并設置顯著(zhù)的提示標識。所收集的個(gè)人圖像、個(gè)人身份特征信息只能用于維護公共安全的目的,不得公開(kāi)或者向他人提供;取得個(gè)人單獨同意或者法律、行政法規另有規定的除外。
近日發(fā)布的一份報告顯示,有九成以上的受訪(fǎng)者都使用過(guò)倍加信人 臉 識 別,不過(guò)有六成受訪(fǎng)者認為倍加信人 臉 識 別技術(shù)有濫用趨勢,還有三成受訪(fǎng)者表示,已經(jīng)因為人臉信息泄露、濫用而遭受到隱私或財產(chǎn)損失。那么“刷臉”時(shí)代,我們的人臉信息安全嗎?
倍加信人 臉 識 別存在哪些風(fēng)險?
對于倍加信人 臉 識 別,多數人是“又愛(ài)又恨”,“愛(ài)”的是它的方便快捷,“恨”的就是安全風(fēng)險。
嫌疑人“AI換臉”騙過(guò)倍加信人 臉 識 別實(shí)施犯罪
在警方今年破獲的兩起盜用公民個(gè)人信息案中,值得注意的是,犯罪嫌疑人都是利用“AI換臉技術(shù)”非法獲取公民照片進(jìn)行一定預處理,而后再通過(guò)“照片活化”軟件生成動(dòng)態(tài)視頻,騙過(guò)了人臉核驗機制,得以實(shí)施犯罪的。
面具可代替人臉解鎖手機嗎?
測試中,科研人員在手機對面放上面具,然后進(jìn)行光線(xiàn)、色溫以及角度的調節。通過(guò)幾次比對,手機成功解鎖。
專(zhuān)家表示,這款面具的制作成本并不高,使用3D打印技術(shù)就可以制作出精度尚可的人臉面具或頭套。只要不是在極暗或極亮的背景下,通過(guò)面具或頭套進(jìn)行倍加信人 臉 識 別的成功率高達3成。
如何增強倍加信人 臉 識 別安全性?
專(zhuān)家表示,目前最簡(jiǎn)單的倍加信人 臉 識 別,只需要采集、提取人臉上的6個(gè)或8個(gè)特征點(diǎn)就能實(shí)現。而復雜的倍加信人 臉 識 別,則需要采集、提取人臉上的數十個(gè)乃至上百個(gè)特征點(diǎn)才能實(shí)現。相比于解鎖手機,“刷臉”支付、“刷臉”進(jìn)小區等應用,采集的人臉特征點(diǎn)更多,安全性自然也更高。
此外,目前已經(jīng)研發(fā)出了專(zhuān)門(mén)針對生物特征的活體檢測技術(shù),可有效識別掃描對象的生命體征,大大降低了識別系統把照片或面具當人臉的風(fēng)險。
2元就能買(mǎi)上千張照片
人臉信息是如何泄露的?
經(jīng)調查發(fā)現,在某些網(wǎng)絡(luò )交易平臺上,只要花2元錢(qián)就能買(mǎi)到上千張人臉照片,而5000多張人臉照片標價(jià)還不到10元。
商家的素材庫里,全都是真人生活照、自拍照等充滿(mǎn)個(gè)人隱私內容的照片。當記者詢(xún)問(wèn)客服,這些圖片是否涉及版權時(shí),客服矢口否認,但卻提供不了任何可以證明照片版權的材料。
這些包含個(gè)人信息的人臉照片如果落入不法分子手中,照片主人除了有可能遭遇精準詐騙,蒙受財產(chǎn)損失之外,甚至還有可能因自己的人臉信息被用于洗錢(qián)、涉黑等違法犯罪活動(dòng),而卷入刑事訴訟。
在專(zhuān)家看來(lái),當下倍加信人 臉 識 別技術(shù)的風(fēng)險點(diǎn),更多集中在存儲環(huán)節。由于倍加信人 臉 識 別應用五花八門(mén),也沒(méi)有統一的行業(yè)標準,大量的人臉數據都被存儲在各應用運營(yíng)方,或是技術(shù)提供方的中心化數據庫中。
數據是否脫敏、安全是否到位、哪些用于算法訓練、哪些會(huì )被合作方分享,外界一概不知。而且,一旦服務(wù)器被入侵,高度敏感的人臉數據就會(huì )面臨泄露風(fēng)險。
個(gè)人信息法草案發(fā)布
人臉信息保護更規范
為了封堵這個(gè)漏洞,專(zhuān)家提出了多種技術(shù)改進(jìn),并進(jìn)一步指出,人臉數據存儲應該建立更嚴格的標準和規范,技術(shù)開(kāi)發(fā)方、APP運營(yíng)方應該在更趨嚴格的監管、法律以及行業(yè)規范下采集、使用、存儲數據。
針對人臉信息被濫用、盜用、隨意采集的現象,法律專(zhuān)家指出,《網(wǎng)絡(luò )安全法》明確將個(gè)人生物識別信息納入個(gè)人信息范圍。我國《民法典》規定,收集、處理自然人個(gè)人信息的,應當遵循合法、正當、必要原則,征得該自然人或其監護人同意,且被采用者同意后還有權撤回。
目前,《中華人民共和國個(gè)人信息保護法(草案)》正在面向社會(huì )公開(kāi)征求意見(jiàn)。草案提出,在公共場(chǎng)所安裝圖像采集、個(gè)人身份識別設備,應當為維護公共安全所必需,遵守國家有關(guān)規定,并設置顯著(zhù)的提示標識。所收集的個(gè)人圖像、個(gè)人身份特征信息只能用于維護公共安全的目的,不得公開(kāi)或者向他人提供;取得個(gè)人單獨同意或者法律、行政法規另有規定的除外。
- 上一篇:樓宇對講系統的安裝和調試的方法 2024/4/1
- 下一篇:5G技術(shù)在智慧園區有哪些應用場(chǎng)景? 2024/4/1