细思极恐的个人信息泄露风险

来源 :检察风云 | 被引量 : 0次 | 上传用户:caiql
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

有卖家公开兜售个人特征信息


  专业人士指出,只要有一张人脸高清照片,通过AI技术就可以构建仿真人脸模型,并能模拟真人“眨眨眼、抬抬头、张张嘴”等动作,从而顺利骗过人脸识别系统。一些“网络黑产”从业者在电商平台上批量倒卖非法获取的人脸等个人特征信息,甚至相关的网络工具及教程。这些信息有可能被用于虚假身份注册、电信网络诈骗等违法犯罪活动。
  笔者在参与一些相关案件审理的过程中了解到,在一些网络交易平台上,通过搜索特定关键词,就能找到专门出售AI加工过的个人特征信息和所谓“照片活化”工具的店铺。一些卖家甚至以“出售人脸四件套,懂的来”等暗语招徕买家。点进某出售各大平台“人脸商品”的店铺,在卖家的主页上,售卖的商品包含人脸、指纹信息。为了保证店铺“正常运营”,一些不法商家经常怂恿买家通过微信或QQ沟通议价。
  除了售卖人脸、指纹相关信息外,一些“胆大”的卖家还出售所谓“照片活化”工具,利用这种工具,可以将人脸照片修改为执行“眨眨眼、张张嘴、点点头”等操作的验证视频。有的“照片活化”软件加上相关教程,竟然只售35元。“客户”直接付款,确认收货后会收到链接。“客户”可以在对话框内使用语音与不法商家议价。在完成支付并确认收货后,卖家给“客户”发送容量约20GB的“工具箱”,里面有虚拟视频刷机包、虚拟视频模拟器和人脸视频修改软件等工具,还有相关工具的操作教程文件。
  还有一些不法商家在添加“客户”为好友后,先发送一些单人手持身份证的样本照片,随后展示其利用AI工具修改上述照片后,欺骗网络社交平台人脸识别机制的效果视频,以此证明自己出售的商品拥有“技术优势”。
  “网络黑市”上售卖的人脸信息并非单纯的人脸照片,而是包含公民个人身份信息(身份号、银行卡号、手机号等)的一系列敏感数据。
  一个倒卖“人脸视频工具箱”并声称“包教包会”的卖家声称,只要学会熟练使用“工具箱”,不仅可以利用人脸信息帮他人解封电子支付平台的冻结账号,还能绕过婚恋交友平台及手机卡实名认证等人脸识别机制。这个卖家还会给“客户”传送一些帮其他人成功解封冻结账号的截图,以此证明自己的“专业性”。
  从技术角度看,将人脸信息和身份信息相关联后,利用系统漏洞骗过部分平台的人脸识别机制是有可能的。技术专家指出,尽管一些金融平台在大额转账时需要多重身份认证,但所谓“道高一尺,魔高一丈”,“网络黑产”的技术手段也在不断更新,不能因此忽视账户安全。
  如果人脸信息和其他身份信息相匹配,可能会被不法分子用于盗取网络社交平台账号或窃取金融账户内的财产;如果人脸信息和行踪信息相匹配,可能会被不法分子用于精准诈骗、敲诈勒索等违法犯罪活动。
  个人信息被泄露除了可能导致财产损失外,还有可能导致“被贷款”。一些网贷机构进行“活体检测”时,仍使用人工审核或技术含量偏低的机器审核,一旦公众的面部识别信息被不法分子掌握,用上述黑科技“活”过来的面孔,很可能以假乱真,让不知情者“被网贷”,背上巨额债务。
  杭州野生动物世界为了“方便消费者快速入园”,在2019年10月将年卡系统从“指纹识别入园”升级为“人脸识别入园”,结果被消费者起诉。起诉者是浙江理工大学特聘副教授郭兵,他在5个月前办理了杭州野生动物世界年卡。
  郭兵认为:“园区升级后的年卡系统进行人脸识别,将收集我的面部特征等个人生物特征信息。该类信息属于个人敏感信息,一旦泄露、被非法提供或者滥用,极易危害消费者人身和财产安全。”这是面部识别技术被推广以来,首例诉诸法庭的案件,被称为“国内人脸识别第一案”。这起事件引起大众对于个人隐私权的重视,也引发人们对于相关技术法律监管的思考。

AI窃取、利用个人信息犯罪


  在上述案例中,郭兵的担忧并非杞人忧天。通过几起典型案例,可以了解AI窃取、利用个人信息犯罪的严重程度。
  2019年初,浙江衢州中级人民法院判决一起侵犯公民个人信息案,4名被告人用购买的公民个人身份信息注册支付宝账户,将公民头像照片制作成3D头像,通过支付宝人脸识别认证,获取支付宝邀请注册新用户的红包奖励。
  其实这还只是“小儿科”的把戏,如果人脸信息和其他身份信息相匹配,就可能被不法分子用以盗取目标人物的网络社交平台账户,窃取金融账户内的财产,或者用于精准诈骗、敲诈勒索等违法犯罪活动,细思极恐。
指纹识别技术已经进入我们生活的方方面面

  2019年8月,深圳市龙岗区警方发现有辖区居民的身份信息被人冒用,其驾驶证被不法分子通过网络服务平台冒用扣分。在“净网2020”行动中,龙岗警方经多方侦查发现,有不法分子使用AI换脸技术,绕开多个社交服务平台或系统的人脸认证机制,为违法犯罪团伙提供虚假注册身份信息、刷脸支付等“黑产”服务。龙岗警方在广东、河南、山东等地抓获涉案犯罪嫌疑人多达13名。
  在上述案件中,犯罪嫌疑人利用非法獲取的公民照片进行一定处理,然后通过所谓“照片活化”软件生成动态视频,骗过人脸核验机制。随后,犯罪嫌疑人通过从网上批量购买的私人社交平台账户登录各网络服务平台,注册会员或进行实名认证。

事后打击与事前防范


  个人信息关系到每个人的生命财产安全。对倒卖人脸特征信息等个人信息的“黑色产业链”必须予以严厉打击。立法机关应统筹考虑技术发展与信息安全,划定人脸识别技术的使用红线;监管部门也应对恶意泄露他人特征信息的违法行为予以坚决制止。
  2021年1月1日起施行的《民法典》,对自然人个人信息的范畴进行了专门说明,生物特征信息被纳入其中。中国信息安全研究院副院长左晓栋指出,除《民法典》外,正在制定的《个人信息保护法》和《数据安全法》也应对人脸等生物特征信息的保护作出安排;立法要充分考虑个人特征信息的可获得性,不能让制定出来的法律因执行难而流于形式。
  网络平台对平台上的交易行为负有监管义务,应严谨审核卖家资质,对平台内经营者的合规情况进行监控、记录,不允许经营任何侵犯他人人身财产权利或法律法规禁止的物项。
  相关平台在制定人脸识别安全规范的过程中,要强调“人脸信息等生物特征信息”与“其他身份信息”实行完全隔离存储,避免将人脸信息与身份信息相关联后发生批量泄露。
  对于曾经上传过清晰手持身份证照片或同时上传人脸照片并填写身份号、银行卡信息的用户,专家建议,应在开启人脸验证的同时,尽可能选择多重验证方式,规避单一验证的风险。
  保障AI采集的个人信息安全,事前防范重于事后打击。在依法严惩利用个人信息进行违法犯罪的同时,更应强化全链条监管,筑牢信息安全防火墙,切断个人特征信息的非法采集、销售渠道。
  首先,应提高公众防范意识。一些民众往往缺乏这方面的防范意识,平时很随意地将自己的照片发到微信朋友圈,还有老年人在不法分子发放洗衣粉、香皂等物品的诱惑下,答应拿自己身份证拍照给对方。对此,有关部门必须加大宣传力度,增强公众的隐私保护意识,从源头避免个人特征信息轻易泄露。
  其次,应厘清人脸识别的边界。近年来,从刷脸付款、刷脸就餐到刷脸就医、刷脸寄快递,人脸特征信息的应用可谓遍地开花,大有“万物皆可刷脸”之势。相比之下,相关标准制定却远远滞后。究竟哪些主体在哪些范围内有权利采集人脸信息,信息如何做到规范存储,泄露需要承担怎样的责任,这一系列问题并没有明确规定。
  《民法典》明确了个人信息的定义,将身份号码、生物特征信息等一并纳入其中,规定“自然人的个人信息受法律保护”。在这一背景下,人脸识别技术标准制定也应加快步伐,厘清合理采集和使用规则,给刷脸划出清晰的红线。
  最后,要加强网络平台监管。电商平台是倒卖个人特征信息的主要渠道。眼下,在一些电商平台搜索关键词,就能找到专门出售人脸信息和“照片活化”工具的店铺。《电子商务法》规定,电子商务平台经营者发现平台内销售或者提供法律、行政法规禁止交易的商品或者服务,应当依法采取必要的处置措施,并向有关主管部门报告。各电商平台应认真履行监督义务,运用大数据技术进行监控,及时发现和下架不合规商品,斩断出卖个人特征信息的利益链条。
其他文献
这是一场史无前例的“正邪”之战。  2018年1月,按照中共中央、国务院的精心部署,为期3年的扫黑除恶雷霆之战正式拉开帷幕。  面对近年来黑恶势力向政治领域、向新兴经济领域的肆意渗透,面对“村霸”“市霸”“行霸”等公愤乱象,党和国家重拳出击、剔骨疗毒,从“打”到“扫”的“一字之变”,体现了党和国家涤荡罪恶、保护公民的坚强决心。黑恶势力已成为“社会毒瘤”  2019年5月初,一则“‘抗黑干部’请求安
2020年1月10日,諸葛慧艳受贿案一审刑事判决书被公开,浙江丽水市中级人民法院公开宣判衢州市人大常委会原副主任诸葛慧艳受贿一案,认定其受贿550.25万元,对被告人诸葛慧艳以受贿罪判处有期徒刑9年,并处罚金人民币50万元;对其犯罪所得赃款、赃物依法予以追缴,上缴国库。宣判后,诸葛慧艳泪流满面,表示服判,不上诉。  从代课教师起步,后进入官场一路高升,官至副厅,诸葛慧艳如何亲手摧毁众人羡慕的人生?
沈巍,上海人,已流浪26年,曾是上海徐汇区审计局公务员,长病假员工。26年来,薪酬按相關标准正常发放。至今未婚,家中有一个弟弟、两个妹妹。正是这样一个身份有些不堪的男子却在今年的三月火到了近乎疯狂的状态,人们有各种各样追捧他的理由:大学流浪汉、事业单位工作放弃者、捡垃圾买书等。在面对围追堵截式的采访、蹭热度时,沈巍表示:“捡垃圾是由我的理念和价值观决定的。我认为垃圾分类是国家提倡的,但总因为捡垃圾
今年7月初,欧洲司法组织(Eurojust)、欧洲刑警组织(Europol)以及法国、荷兰等欧盟成员国司法机关举行联合新闻发布会,宣布欧洲各国犯罪调查机构近期联合破获了一起跨国有组织犯罪。这些有组织犯罪分子使用一款加密电话(EncroChat)从事谋杀、贩毒等有组织犯罪活动,法国、荷兰、英国等国执法司法机关在此次行动中逮捕了800余名犯罪嫌疑人。关键技术突破,撕开犯罪暗网  针对这一有组织犯罪活动
选题来源:上海市闵行区人民检察院  案件类型:诈骗罪  “只要101元,不仅帮助民国老人解冻巨额民族资产,还能获得几十万元回报!”近日,上海市闵行区人民检察院办理了一起以“民族资产解冻”名义实施诈骗的案件,对被告人厉某某、刘某某、田某某、尹某某提起公诉并获判。  2018年3月的一天,周阿姨遇到熟人李阿姨时,主动提起了自己投资的“民族资产解冻”项目。她称这个项目回报率很高,只要15元加入“民族解冻
西班牙前国王胡安·卡洛斯一世在退隐了6年后,于当地时间2020年8月3日,作出“惊世骇俗”之举,在年逾八旬之际“自我放逐”。8月7日,该国《阿贝赛报》最新消息透露,卡洛斯已入住阿联酋皇宫酒店。“出走”之前,前国王还给儿子、现国王费利佩六世留了封信,称这是自己“深思熟虑”后的决定,说“由于过去个人生活中的某些行为所引起的公众影响,为了给你提供和平与安宁的环境,我决定离开西班牙”。费利佩六世已联络前国
2010年年初至2016年1月,张思源在担任安徽合肥轨道公司副总工程师兼总工办主任、建设事业部部长等职务期间,非法收受他人财物380余万元。2019年3月,犯受贿罪的张思源被安徽省合肥市庐阳区人民法院判处有期徒刑10年零6个月,并处罚金100万元。拒绝20万元,贪官的“清廉”  张思源是安徽省滁州市人,1997年从上海铁道大学(2000年与同济大学合并)毕业后,他进入中铁四局有限公司工作。从西部大
选题来源:上海市宝山区人民检察院  案件类型:盗窃罪  被告人杨某和谢某合谋,由前者去应聘成为某浴场服务员,以便暗中寻找携带大量钱款的目标客人。谢某则伪装成客人潜进浴室,伺机撬开柜子实施盗窃。不久,杨某通过应聘,顺利进入某浴场相关岗位。通过踩点,杨某发现,该浴场有四个手牌对应的储物柜位于更衣室较隐蔽处。  从2018年12月16日下午開始,杨某就将事先准备好的几个手牌发放给有钱的客人,之后通过微信
数千年前古希腊的广场政治,也许是公共说理的最早雏形。而在十来年前的现代中国,新浪微博这一现如今的“饭圈”追星与明星婚恋发布平台,也曾骄傲地扛起过公共说理的先锋旗帜。在当时颇有几分“观点的自由市场”意味的微博平台,确确实实给我们呈现过一场公共说理的盛景。无论是“韩寒抄袭”的当事人论辩,还是“崔永元反转基因”的社会大讨论,当事人、媒体、学者、网民纷纷参与其中,或直陈自己的观点或在各种声音中观察思考,形
数字货币是电子货币形式的替代货币。通常而言,数字货币是指采用数字化技术,具有泛在性、实时性、可编程性、自动化、分布式、去中介、流通全球化、价格稳定性、公共性等特征的数字流通凭证。我国是最早研究央行数字货币的国家之一。2014年,中国人民银行就启动了央行数字货币的前瞻性研究。2016年,中国人民银行数字货币研究所成立。2017年底,国务院批准人民银行牵头各商业机构开展数字人民币体系(Digital