2元可以买上千张照片 人脸信息是如何泄露的?

  • 2020-10-28 15:37
  • 成都商报

购物时按“刷脸”付费,用手机时按“刷脸”解锁,进小区时按“刷脸”开门.如今,越来越多的事情可以通过人脸识别技术来解决。

最近发布的一份报告显示,超过90%的受访者使用过人脸识别,但60%的受访者认为人脸识别技术有滥用倾向,30%的受访者表示因人脸信息的泄露和滥用而遭受隐私或财产损失。那么,在“刷脸”时代,我们的脸信息安全吗?

嫌疑人“AI换脸”

骗过人脸识别实施犯罪

对于人脸识别,大多数人又爱又恨。他们喜欢的是它的方便,讨厌的是安全风险。在今年警方破获的两起盗窃公民个人信息案件中,值得注意的是,犯罪嫌疑人利用“AI变脸技术”非法获取公民照片进行一定预处理,然后通过“照片激活”软件生成动态视频,欺骗了人脸验证机制,实施犯罪。

口罩可以代替脸解锁手机吗?在测试中,研究人员在手机的反面戴上口罩,然后调节光线、色温和角度。几次对比,手机解锁成功。

专家说这种口罩生产成本不高,3D打印技术可以生产出精度可以接受的口罩或头套。只要不是在极暗或极亮的背景下,通过面罩或头套进行人脸识别的成功率高达30%。

专家说,目前最简单的人脸识别,只需要采集提取一个人脸上的6、8个特征点就可以实现。复杂人脸识别需要采集和提取人脸上几十个甚至几百个特征点。相对于解锁手机,“刷脸”支付、“刷脸”进入社区等应用收集更多的人脸特征点,安全性自然更高。

此外,目前我们开发了一种生物检测技术,可以有效识别被扫描物体的生命体征,大大降低了识别系统中把照片或口罩当成人脸的风险。

据调查,在一些网上交易平台上,几千张人脸照片只需2元就能买到,但5000多张人脸照片的价格还不到10元。

商家的素材库里全是充满个人隐私的照片,比如现实生活照片,自拍。当记者询问客服这些图片是否涉及版权时,客服断然否认,但无法提供任何可以证明照片版权的材料。

如果这些含有个人信息的人脸照片落入犯罪分子手中,照片所有者不仅可能遭遇精准诈骗,遭受财产损失,甚至可能因为其人脸信息被用于洗钱、涉黑等违法犯罪活动而被卷入刑事诉讼。

在专家看来,人脸识别技术的风险点更集中在存储环节。由于人脸识别应用多种多样,没有统一的行业标准,大量人脸数据存储在应用运营商或技术提供商的集中式数据库中。

数据是否脱敏,安全性是否到位,哪些用于算法训练,哪些会被伙伴分享,外界一无所知。而且一旦服务器被入侵,高度敏感的人脸数据就会暴露出来。

个人信息保护法草案征求意见

人脸信息保护更规范

为了堵住这个漏洞,专家们提出了各种技术改进,并进一步指出,face数据存储要建立更严格的标准和规范,技术开发者和APP运营者要在更严格的监管、法律和行业规范下收集、使用和存储数据。

针对滥用、挪用、随意采集人脸信息的行为,法律专家指出,《网络安全法》明确将个人生物特征信息纳入个人信息范围。我国《民法典》规定,自然人个人信息的收集和处理应当遵循合法、公正、必要的原则,取得自然人或者其监护人的同意,经收养人同意后有权撤回。

目前《中华人民共和国个人信息保护法(草案)》公开征求意见。根据草案,在公共场所安装图像采集和个人识别设备应当是维护公共安全所必需的,符合国家有关规定,并设置显著的提示标志。收集的个人图像和个人身份信息只能用于维护公共安全的目的,不得泄露或提供给他人;法律、行政法规另有规定的除外。

头条推荐
图文推荐