“要脸吗?2元上千张,打包带走,不议价。”
单听这段话你是不是觉得它特别便宜
但你能想象到
这是在售卖人脸吗?
而这其中可能还有你的!
近日,由全国信息安全标准化技术委员会等成立的APP专项治理工作组发布了一份《人脸识别应用公众调查报告2020》称,有九成受访者都使用过人脸识别,六成认为人脸识别有滥用趋势,三成表示个人隐私或财产安全已经因此遭遇损失。
但这,也只是个人信息数据黑产地下链条里的冰山一角。更多的人,也许完全不知道自己已经有多少信息被窃取,以及它们被用去做了什么。
2元上千张的“人脸”从哪里来?
根据央视报道,在某网络交易平台上,只要花上2元,就可以买到上千张人脸照片,5000张人脸照片的价格还不到10元。在这些所谓“商家”的照片库里,都是真人的自拍照、生活照等隐私照片。而当央视记者询问客服这些图片是否涉及版权时,客服矢口否认,但却提供不了任何可以证明照片版权的材料。
这些包含个人信息的人脸照片如果落入不法分子手中,照片主人除了有可能遭遇精准诈骗,蒙受财产损失之外,甚至还有可能因自己的人脸信息被用于洗钱、涉黑等违法犯罪活动,而卷入刑事诉讼。
在专家看来,当下人脸识别技术的风险点,更多集中在存储环节。由于人脸识别应用五花八门,也没有统一的行业标准,大量的人脸数据都被存储在各应用运营方,或是技术提供方的中心化数据库中。一旦服务器被入侵,高度敏感的人脸数据就会面临泄露风险。
人脸识别存在哪些风险?
嫌疑人“AI换脸”通过人脸识别实施犯罪
在警方今年破获的两起盗用公民个人信息案中,值得注意的是,犯罪嫌疑人都是利用“AI换脸技术”非法获取公民照片进行一定预处理,而后再通过“照片活化”软件生成动态视频,骗过了人脸核验机制,得以实施犯罪的。
面具可代替人脸解锁手机吗?
测试中,科研人员在手机对面放上面具,然后进行光线、色温以及角度的调节。通过几次比对,手机成功解锁。
专家表示,这款面具的制作成本并不高,3D打印技术就可以制作出精度尚可的人脸面具或头套。只要不是在极暗或极亮的背景下,通过面具或头套进行人脸识别的成功率高达3成。
人脸信息保护如何更规范呢?
为了封堵这个漏洞,专家提出了多种技术改进,并进一步指出,人脸数据存储应该建立更严格的标准和规范,技术开发方、APP运营方应该在更趋严格的监管、法律以及行业规范下采集、使用、存储数据。
针对人脸信息被滥用、盗用、随意采集的现象,法律专家指出,《网络安全法》明确将个人生物识别信息纳入个人信息范围。我国《民法典》规定,收集、处理自然人个人信息的,应当遵循合法、正当、必要原则,征得该自然人或其监护人同意,且被采用者同意后还有权撤回。
目前,《中华人民共和国个人信息保护法(草案)》正在面向社会公开征求意见。草案提出,在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、个人身份特征信息只能用于维护公共安全的目的,不得公开或者向他人提供;取得个人单独同意或者法律、行政法规另有规定的除外。