人脸识别安全漏洞让人忧

来源 :文萃报·周五版 | 被引量 : 0次 | 上传用户:sunlongjun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   凌晨两點,在一个名为“APP人脸识别”的500人QQ群里,不少买家和卖家正如火如荼地刷着屏,疯狂寻找“发财致富”的秘诀。有卖家公开吆喝,“可以通过‘黑科技’技术,破解多款APP动态人脸识别,帮助买家完成实名认证。”
   记者调查获知,如果买家提供APP账号,通过动态人脸识别的单价在20元至50元不等;如果买家要求卖家提供APP账号,通过动态人脸识别的单价则在80元至300元不等。除此之外,买家还可以花费1800元至4000元不等的“学费”,让卖家传授“黑科技”技术,自己开辟“赚钱”的门道。
   为了核实真相,记者花了35元,提供给了卖家某社交APP的账号,不到10分钟,该APP中的动态人脸识别已成功通过。
   “黑科技”破解多款APP动态人脸识别技术
   “这个行业的水很深,价格全凭卖家自己定,有些‘贪婪’的卖家在中间环节倒手了好多轮后,漫天要价,造成市场混乱,一度引起有关部门的注意,导致一些‘无辜’卖家的‘黑科技’屡遭查封。但是,尽管查得严,需求量还是非常大,主要原因是这中间的利润相当可观。”在圈内做了快一年的卖家陈峰(化名)提到,他老家房子的首付是通过这个“副业”凑齐的。
   陈峰直言,由于买家的需求多样化,因此针对不同类型的APP,会有不同的“黑科技”破解之术。他举例:有的买家想通过社交类APP的人脸识别是为了做引流;有买家想通过支付类APP的人脸识别,则是为了获得高等级,提升额度;还有的买家想通过泛娱乐类APP的人脸识别,是为了用多个账号,做项目薅羊毛。“目前市场上,买家需求主要集中在通过支付类APP的动态人脸识别上。”陈峰自称,他一天可以做400个至500个(动态人脸识别)支付类APP号,一个号的成本在10元左右,但对外的零售价则在45元至100元。他给记者算了一笔账,除去“废号”(通过不了动态人脸识别的情况),一天收入8000元至10000元是没有问题的。
   “为了赚更多的钱,更多人渴望学到这门‘黑科技’技术。”陈峰除了“卖号”,也会把这门“黑科技”技术,以每人4000元作为“学费”教给有需求的人。
   一位不愿具名的技术人员告诉记者,人脸识别的信息存储仍基于计算机可识别的语言,即数字或特定代码,而随着这些数据价值的提高,面临黑客攻击的风险也会越来越高。“所有带有动态人脸识别的APP,都有‘活体检测’功能,当该功能做得不够严谨时,则会出现系统无法区分真实和伪造数据的漏洞。”
   用户人脸照、身份信息在网上被兜售
   值得注意的是,要想破解多款APP的动态人脸识别,一方面要求“黑科技”技术过硬;另一方面则要求“料子”质量达标。群里一位只卖静态人脸照的卖家顾城(化名)解释,圈内普遍称“高质量料子”指的是,高清正面大头照、手持身份证半身照和身份证正反照。
   在顾城提供的多个文档中,记者注意到,有上万张不同角度的人脸照和身份证信息。顾城坦承,他手上大部分“高质量料子”都来自各地移动营业厅。“这种‘料子’价格普遍在100元上下,有的低质量‘料子’价格只要0.1元。但如果买家只是通过静态的人脸识别,一般质量的‘料子’都可以满足。”
   此外,记者调查中还发现,除了有不少像顾城这样兜售用户人脸照、身份证信息的卖家,还有很多卖家在做支付类APP“白号”(没有任何关联的空号)的生意。
   一位长期卖“白号”的卖家介绍,目前市场上,“白号”的单价均在10元左右,走量多的话,单价可优惠至5元,甚至更低。交易达成后,对方提供了邮箱地址、邮箱密码、支付密码、登陆密码、手机号和接码编码,同时,对方还附上了一个接码网址(把接码编码输入该网址后,可自动接收该手机短信验证码)。按照操作步骤,记者顺利登录了该支付类APP。
   人脸识别应用的隐私安全引担忧
   当前,人脸识别技术作为人工智能技术发展的重要应用之一,已被多场景广泛应用。北京市部分地区的超市、便利店等场所,也均安装了刷脸支付应用。
   然而,对于人脸识别的落地应用,有人认为该技术切实解决了一些生活场景中的不便捷,提高了效率;有人则认为该技术存在的安全隐患巨大,用户的个人隐私无法得到保障,期望有安全保障措施出台。(摘自《法治周末》)
其他文献
AWSL   源自“啊我死了”首字母缩写,表达“被幸福、快乐、兴奋等喜爱情绪狠狠击中”的强烈情感。  妙啊   形容出人意料又在情理之中,忍不住發出一句“妙啊”。  名场面   最早来源于日文,其含义是指影像世界中给人留下深刻印象、为人熟知的经典片段。
期刊
12月11日,湖南首例“同命同价”机动车事故案宣判。法院一审判决,原告按新的機动车交通事故赔偿标准获得伤残赔偿金7万余元,而非老标准的2万余元。湖南省首例“同命同价”机动车事故案并非地方司法的个案突破,而是源于全国统一开展的试点工作。   法律面前人人平等,这是宪法赋予每个公民的权利,也是最朴素的法治常识。人身损害赔偿“同命同价”诠释并捍卫了公民平等权、推进了司法进步、促进了社会公平。
期刊
最近有媒体报道,海口市琼山区农林局在公示《财政惠民补贴一卡通发放公示表》时,除公布姓名、发放日期、金额外,还公布了当地居民完整的身份证号码。面对是否涉嫌泄露隐私的提问,琼山区农林局一工作人员称,“没有考虑过这一做法是否会泄露公民隐私,公示时公布完整身份证号码是一贯做法。”   “官方公示”變“隐私泄露”,让人遗憾。但更让人遗憾的,是涉事单位人员“一贯做法”的回应。一贯做法,并不见得一定就对。随着时
期刊
近日,在大连周水子机场海关旅检现场,一对由日本入境的母女在通关时触发了核辐射报警。经海关人员检测发现:她们携带的“能量石盘”核辐射值超标112倍,把这块石盘带在身上一天,相当于在医院做117次X光胸透的辐射计量总和。   祈求平安与健康,无可厚非。但摒弃了科学知识,就会误入歧途。面对商家永无休止的忽悠把戏,除了呼吁監管部门严加治理、起到震慑作用以外,更重要的,还是公众要汲取科学素养的能量。擦亮双眼
期刊
哈尔滨科学技术职业学院开设“网红培训班”一事引发关注。该校于12月21日开设了新媒体主播人才培训班,将通过政策法规、文化素养等系统学习培训,提升新媒体主播的法律意识和规范意识。校方将于明年2月起招生,通过考试的学生将获得相关部门颁发的官方证书。   作為一所职业学院,哈尔滨科技职业学院开设非学历性质的“网红培训班”,是正常的教育培训行为。这类培训班能否办下去,关键不在于有无“官方证书”,而在于新媒
期刊
奇葩需求  近日有网友爆料,在一款名为“社会扶贫”的APP上出现很多奇葩需求,有贫困户腿骨折需要跑步机训练,有贫困户外出打工需要20寸拉杆箱,还有人点名需要某品牌羽绒服。相关地区扶贫办工作人员表示,有村级审核员把关不严的问题,已要求当地进行整改处理。  线上生鲜  如今,越来越多的人选择在手机上购买生鲜商品。这种方式十分便利,但也存在一些产品品质不佳、物流滞后、虚假宣传等問题。监管部门、平台方、商
期刊
也许是巧合,在明令禁止“人肉搜索”的网信办新规发布之际,曾轰动一时的“德阳女医生自杀事件”再次进入公众视野:2018年8月,该医生在酒店泳池与一名男孩发生纠纷后遭对方家人“人肉搜索”,5天后因不堪压力自杀身亡。其丈夫最近接受媒体采访时称,当时曾以“侵犯公民个人信息罪”报案,但绵竹市检察院直到今年夏天才对泄露信息的人正式提起公诉,且开庭时间至今未定。   “人肉搜索”制造的悲剧与闹剧已有太多。去
期刊
12月19日,广东的罗先生夫妇驾车到桂林一高速收费站,因未办ETC上不了高速,而在沟通时,收费员态度恶劣,并称让罗先生出不了桂林。目前该收费员已因此被开除,而该收费站站长廖某也被降级为副站长。   一段时间以来,跟ETC相关的新闻屡见报端,其花样强推的做法更是招致各方批评。安装ETC本是提升服务,却被一些人执行成了胁迫與强制,不知道这算不算对ETC推广的“高级黑”。事实上,那些用力过猛的ETC推广
期刊
前不久,逾百名中国虚拟货币资金盘MBI(思必爱集团)骗局受害人到马来西亚吉隆坡街头,痛哭失声,控诉MBI集团。这批受害者抵达MBI总部后,发现已人去楼空,他们不但遭到保安驱赶,有人更接到刑事恐吓。部分受害者透露,在中国尚有数以万计的受害者,估计被骗走的资金达5000亿元人民币。   张誉发就是MBI集团背后的男人。  5000亿元大骗局   张誉发,祖籍广东省,为马来西亚籍第三代华人,2009年创
期刊
最近,一位大学教授因其“出格”言论而卷入争议。该教授在其认证微博帐号中声稱,曾有考生报其为导师,师门规矩是男人半斤50度以上的酒量,考生拼着命喝了,最后被人抬回宾馆,但是,学校最终没有通过对该考生的审核,因此一直觉得有愧于他。   此事的“槽点”来自于“酒文化”阴影下的门派之见与等级关系。这样的职场潜规则发生在高校里,表现为导师与学生之间的关系,多少显得有违师德师道。
期刊