“100元一套,包含身份證正反面照片、手持身份證照片和點(diǎn)頭、搖頭張嘴視頻?!痹诓糠稚缃黄脚_(tái)和網(wǎng)站上,不少賣(mài)家將人臉識(shí)別視頻明碼標(biāo)價(jià),還打包票稱所售驗(yàn)證視頻,能通過(guò)大多數(shù)APP平臺(tái)驗(yàn)證流程。

3月30日至4月5日,新京報(bào)記者調(diào)查發(fā)現(xiàn),這種地下黑產(chǎn)交易大多藏匿在QQ群中和境外網(wǎng)站中,其中QQ群名稱多包含“過(guò)臉”“識(shí)別技術(shù)”等關(guān)鍵詞,從而方便買(mǎi)家檢索到相關(guān)信息。

在APP平臺(tái)人臉驗(yàn)證黑產(chǎn)中,百元一套的驗(yàn)證視頻屬于“價(jià)高質(zhì)優(yōu)”產(chǎn)品,因?yàn)槭褂昧苏嫒虽浿频膭?dòng)態(tài)驗(yàn)證視頻,驗(yàn)證通過(guò)率較高,還有一種低廉的人臉認(rèn)證方式,即使用動(dòng)態(tài)軟件將人臉照片制作成“動(dòng)態(tài)視頻”,配合“外掛”軟件進(jìn)行驗(yàn)證。

“低廉的一套只要幾元錢(qián),需求量大的話甚至可以低至0.5元一套?!币幻u(mài)家表示,人臉動(dòng)態(tài)驗(yàn)證的成功率,主要取決于照片動(dòng)態(tài)化處理的細(xì)致程度,但真人錄的視頻肯定可以100%通過(guò)。

對(duì)于人臉識(shí)別信息買(mǎi)賣(mài),北京云嘉律師事務(wù)所律師趙占領(lǐng)表示,據(jù)民法典規(guī)定公民對(duì)個(gè)人信息享有民事權(quán)利,未經(jīng)本人同意非法收集買(mǎi)賣(mài)他人信息會(huì)構(gòu)成民事侵權(quán)。人的臉部特征信息是能夠直接識(shí)別特定自然人的真實(shí)身份的信息,屬于個(gè)人信息范疇,如果未經(jīng)用戶同意買(mǎi)賣(mài)個(gè)人信息涉嫌違法犯罪。

在QQ群中,搜索關(guān)鍵詞“臉識(shí)別”,便出現(xiàn)眾多黑產(chǎn)買(mǎi)賣(mài)的群。截圖

“與時(shí)俱進(jìn)”黑產(chǎn)買(mǎi)賣(mài)

張女士在注冊(cè)微博進(jìn)行人臉驗(yàn)證時(shí),被提示自己的身份證信息已經(jīng)被注冊(cè)過(guò),但此前她并未下載和使用過(guò)微博。

張女士咨詢微博客服了解到,若掃臉注冊(cè)微博時(shí)提示“該身份證已經(jīng)綁定其他賬號(hào)”或“身份證使用次數(shù)超限”,是由于身份證已經(jīng)綁定其他賬號(hào)。目前,一個(gè)身份證號(hào)可以綁定2個(gè)微博賬號(hào),當(dāng)身份證號(hào)綁定賬號(hào)數(shù)量達(dá)到上限時(shí),就無(wú)法再使用當(dāng)前身份證號(hào)進(jìn)行驗(yàn)證。

“肯定是我的信息被泄露了。”張女士稱,她平時(shí)還算比較注重個(gè)人信息保護(hù)的,身份證除了上學(xué)入職、辦銀行卡、辦電話卡、住酒店、買(mǎi)車票用過(guò),其他地方就沒(méi)有使用過(guò)了。

張女士的遭遇并非唯一,多名網(wǎng)友曾發(fā)帖稱自己在注冊(cè)微博、QQ、公眾號(hào)等,發(fā)現(xiàn)個(gè)人身份信息被盜用。

隨著個(gè)人信息被冒用數(shù)量的增多,網(wǎng)絡(luò)相關(guān)的反饋和投訴也隨之增多,隨之而來(lái)的是各大APP平臺(tái)的安全驗(yàn)證升級(jí),以動(dòng)態(tài)人臉識(shí)別作為安全驗(yàn)證方式。在APP平臺(tái)安全驗(yàn)證升級(jí)迭代中,這條黑色產(chǎn)業(yè)鏈的從業(yè)者也在利用漏洞,“專研”其如何破解這一“困局”。這條伴隨著互聯(lián)網(wǎng)實(shí)名制發(fā)展而興起的黑產(chǎn)利益鏈,也從最初單純收集販賣(mài)姓名、身份證號(hào),升級(jí)到了收集販賣(mài)手持身份證照片、人臉視頻和照片動(dòng)態(tài)處理軟件。

一名在暗網(wǎng)中販賣(mài)個(gè)人信息的黑產(chǎn)賣(mài)家介紹,身份證正反面照片、手持身份證照片和人臉點(diǎn)頭、搖頭視頻,一套100元,量大的話可以優(yōu)惠,如果一次性購(gòu)買(mǎi)100套,價(jià)格可壓低到10元一套,“如果數(shù)量少真的便宜不了,我們收集這些信息的成本也高?!?/p>

接著,對(duì)方發(fā)來(lái)兩段別人錄制的張嘴、眨眼、點(diǎn)頭、搖頭視頻,稱“這些是真人錄制的視頻,驗(yàn)證大部分APP都沒(méi)問(wèn)題,比照片處理的動(dòng)態(tài)視頻通過(guò)率高”。

在一個(gè)1700余人的QQ群中,每天都有新人加入,購(gòu)買(mǎi)人臉識(shí)別驗(yàn)證技術(shù)。截圖

真人驗(yàn)證視頻多來(lái)自“網(wǎng)絡(luò)兼職”

多名黑產(chǎn)賣(mài)家稱,他們開(kāi)發(fā)包括借貸、走路賺錢(qián)等APP,其售賣(mài)的這些信息便來(lái)自于用戶下載注冊(cè)這些APP時(shí)所采集的,“這些人大多是工廠工人,還有一些網(wǎng)絡(luò)兼職人員?!?/p>

但這些網(wǎng)絡(luò)刷單兼職人員,并不知道自己在做一些APP認(rèn)證的單子時(shí),會(huì)泄露隱私。

來(lái)自山西的白女士告訴新京報(bào)記者,她從半年前開(kāi)始做一些刷單等網(wǎng)絡(luò)兼職,有時(shí)候刷單量有限,她就會(huì)做一些APP認(rèn)證的單子。

白女士表示,這些單子需要掃描對(duì)方提供的二維碼下載APP然后進(jìn)行實(shí)名認(rèn)證,實(shí)名認(rèn)證的過(guò)程大多數(shù)會(huì)讓上傳身份證正反面照片、進(jìn)行人臉識(shí)別,之后才算注冊(cè)成功。一個(gè)單子大概5元-15元不等,有的認(rèn)證要求復(fù)雜的價(jià)格會(huì)高一點(diǎn)。

在兼職刷單中,有的只需要上傳姓名和身份證號(hào),這樣的每單3元,需要進(jìn)行人臉識(shí)別的價(jià)格可能會(huì)到十幾塊錢(qián)。白女士說(shuō),有的APP在進(jìn)行人臉認(rèn)證的時(shí)候,眨眼搖頭幅度大一點(diǎn),或者人臉離得近一點(diǎn),會(huì)比較好通過(guò)。

“沒(méi)想到過(guò)會(huì)有人用這種方式收集個(gè)人信息,也從來(lái)沒(méi)有聽(tīng)說(shuō)過(guò)會(huì)有人收集人臉識(shí)別的動(dòng)態(tài)視頻。”白女士稱,自己剛開(kāi)始接這種APP注冊(cè)的單子時(shí),遇到身份和人臉信息驗(yàn)證時(shí)有過(guò)猶豫,但是后來(lái)覺(jué)得群里大家都在接單,也沒(méi)聽(tīng)人說(shuō)出現(xiàn)什么問(wèn)題,也就開(kāi)始這樣做了。

兼職刷單認(rèn)證造成的數(shù)據(jù)泄露,應(yīng)算是少數(shù)。曾有媒體報(bào)道,有80%的個(gè)人信息數(shù)據(jù)泄露,都是企業(yè)內(nèi)部員工所為。

不少黑產(chǎn)商販也認(rèn)可這個(gè)說(shuō)法。有商販透露,如今市面上流通的手持身份證照片大多是在小額貸款平臺(tái)和公司野蠻發(fā)展期間,泄露出來(lái)的,還有部分是從各行業(yè)收集而來(lái)的,這種信息交易和使用一般情況下不會(huì)被人發(fā)現(xiàn),“當(dāng)時(shí)很多人借錢(qián)不還,平臺(tái)就把這些信息拿出來(lái)賣(mài)錢(qián)了,剛開(kāi)始挺貴的,現(xiàn)在層層轉(zhuǎn)賣(mài)就便宜了?!?/p>

除此之外,如今日常使用APP、進(jìn)出店鋪等場(chǎng)合均需要進(jìn)行人臉信息識(shí)別和采集,還有人員以人臉識(shí)別技術(shù)開(kāi)發(fā)和系統(tǒng)測(cè)試為名開(kāi)展信息采集。

在網(wǎng)絡(luò)中,新京報(bào)記者留意到有人發(fā)布招聘信息采集員的信息,工作內(nèi)容為到鄉(xiāng)村采集身份證、人臉信息,可以將食用油、鍋等商品作為禮品贈(zèng)送。

一名黑產(chǎn)商家售賣(mài)的人臉識(shí)別驗(yàn)證資料包,包括軟件及教程。截圖

黑產(chǎn)圈的“四件套”

相比真人視頻錄制,將照片中的人臉通過(guò)軟件進(jìn)行動(dòng)態(tài)化處理形成驗(yàn)證視頻,成本更低。

3月31日,新京報(bào)記者通過(guò)QQ群按條件查找,在搜索框中輸入“過(guò)臉”“識(shí)別技術(shù)”等關(guān)鍵詞,便會(huì)出現(xiàn)眾多相關(guān)QQ群。記者隨機(jī)加入6個(gè)QQ群發(fā)現(xiàn),這些群內(nèi)的成員從100余人到1700余人不等,并且不時(shí)有新的成員加入。

QQ群中,不時(shí)有人發(fā)布出售微信號(hào)、售賣(mài)換臉軟件的信息,同時(shí)還有人在咨詢?nèi)绾螌⒄掌械娜宋镞M(jìn)行動(dòng)態(tài)化處理,并通過(guò)人臉識(shí)別驗(yàn)證。

此外,在新京報(bào)記者以需要購(gòu)買(mǎi)人臉認(rèn)證技術(shù)和軟件的身份加入群后,3個(gè)小時(shí)內(nèi)便有多名黑產(chǎn)信息販賣(mài)者添加記者好友,了解需求。

這些黑產(chǎn)賣(mài)家表示,他們售賣(mài)照片摳圖、動(dòng)態(tài)化處理等軟件,使照片中的人物張嘴、眨眼、左右搖頭和上下點(diǎn)頭。之后,通過(guò)特定手機(jī)開(kāi)“外掛”進(jìn)行人臉識(shí)別,“我們一般用于驗(yàn)證微信、QQ、陌陌多一些,其他軟件也都可以人臉驗(yàn)證?!?/p>

3月31日,一名從事黑產(chǎn)買(mǎi)賣(mài)的商戶在其QQ空間發(fā)布消息稱,由于微信安全驗(yàn)證升級(jí),暫時(shí)已無(wú)法通過(guò)人臉識(shí)別驗(yàn)證,自己正在研究辦法。4月3日,這名商戶表示已經(jīng)攻克新的安全驗(yàn)證,可以接單。

此外,這些商戶還售賣(mài)身份證正反照片、手持身份證照片以及帶有人臉的照片,在黑產(chǎn)圈俗稱為“四件套”,每套價(jià)格在0.5元至3元不等。

當(dāng)被問(wèn)起這些證件照片的來(lái)源,商戶在聊天過(guò)程中便開(kāi)始謹(jǐn)慎起來(lái)。最后新京報(bào)記者表示對(duì)四件套信息有大量需求的情況下,一名賣(mài)家表示有人專門(mén)負(fù)責(zé)收集,自己也是從別人那里買(mǎi)來(lái)再賣(mài)的。

黑產(chǎn)賣(mài)家售賣(mài)的個(gè)人信息,包括身份證號(hào)及照片等。截圖

開(kāi)“外掛”軟件進(jìn)行人臉識(shí)別

無(wú)論是真人錄制視頻還是照片動(dòng)態(tài)化處理,在完成APP人臉動(dòng)態(tài)驗(yàn)證的重要工具就是手機(jī)和外掛軟件。

新京報(bào)記者通過(guò)向黑產(chǎn)賣(mài)家詢問(wèn)得知,從二手交易平臺(tái)上花費(fèi)200余元就可以買(mǎi)來(lái)某品牌二手R9手機(jī),然后將刷機(jī)包植入到手機(jī)中。

部分APP平臺(tái)在人臉識(shí)別驗(yàn)證過(guò)程中,屏幕會(huì)變成紅、黃、藍(lán)三種顏色,以此驗(yàn)證臉部的亮光,但使用相關(guān)外掛軟件,也可以完成驗(yàn)證。

“給手機(jī)刷機(jī)的目的就是獲得手機(jī)操作的更多權(quán)限。”對(duì)于照片動(dòng)態(tài)處理后通過(guò)人臉識(shí)別驗(yàn)證的原理,有兩名黑產(chǎn)賣(mài)家表示,當(dāng)APP需要通過(guò)攝像頭進(jìn)行人臉驗(yàn)證時(shí),用手遮擋攝像頭,手機(jī)“外掛”就會(huì)啟動(dòng),通過(guò)修改相關(guān)數(shù)據(jù)和設(shè)置,將提前做好的動(dòng)態(tài)人臉視頻導(dǎo)入到APP中,便完成認(rèn)證。

“真人錄的視頻通過(guò)率肯定高,照片處理的話要看天賦,不能保證你每一次驗(yàn)證都能通過(guò),要看你制作的人臉動(dòng)態(tài)視頻是否細(xì)致。如果第一次驗(yàn)證失敗,就多驗(yàn)證幾次,后面可能就會(huì)通過(guò)?!币幻诋a(chǎn)賣(mài)家表示,盜用他人信息進(jìn)行APP賬號(hào)注冊(cè)和驗(yàn)證屬于違法行為,且國(guó)家打擊力度較大,所以自己只賣(mài)軟件和教學(xué),并不會(huì)直接操作。

按照這名黑產(chǎn)賣(mài)家的提示,新京報(bào)記者花費(fèi)500余元購(gòu)買(mǎi)了一部安卓手機(jī)和一套動(dòng)態(tài)處理軟件及教學(xué),黑產(chǎn)賣(mài)家附送30套身份證正反面照片和手持身份證照片。

在實(shí)際體驗(yàn)過(guò)程,按照黑產(chǎn)賣(mài)家的說(shuō)法,使用刷過(guò)機(jī)的某品牌R9手機(jī),將處理后的人臉動(dòng)態(tài)視頻保存在這部手機(jī)上,并打開(kāi)APP進(jìn)行用物品遮擋攝像頭,使攝像頭處于黑屏狀態(tài),便可順利通過(guò)安全驗(yàn)證。

新京報(bào)記者使用該方法,在探探及智聯(lián)招聘等平臺(tái)上,都通過(guò)了人臉識(shí)別。

探探客服工作人員向新京報(bào)記者表示,如果發(fā)現(xiàn)個(gè)人身份信息被盜用認(rèn)證,只能用戶發(fā)現(xiàn)后向平臺(tái)反映,之后用戶需要向平臺(tái)提供本人的身份信息進(jìn)行審核,審核通過(guò)后平臺(tái)會(huì)對(duì)已經(jīng)認(rèn)證賬號(hào)進(jìn)行封禁處理。對(duì)于探探平臺(tái)人臉識(shí)別認(rèn)證漏洞問(wèn)題,他們將會(huì)把情況向上進(jìn)行反饋。

智聯(lián)招聘、陌陌等平臺(tái)的客服人員均表示,對(duì)虛假的人臉識(shí)別目前沒(méi)有很好的應(yīng)對(duì)措施,之后會(huì)對(duì)該情況反饋處理。

一名黑產(chǎn)商販?zhǔn)圪u(mài)真人人臉識(shí)別視頻,喊價(jià)150元一套。截圖

律師:私自販賣(mài)人臉信息屬于違法行為

個(gè)人信息販賣(mài)后被非法使用的案例并不少。

在中國(guó)裁判文書(shū)網(wǎng)上,一起關(guān)于人臉識(shí)別驗(yàn)證的刑事判決書(shū)顯示,從2018年7月份開(kāi)始,被告人張某、余某等人以牟利為目的,使用其購(gòu)買(mǎi)的公民個(gè)人身份信息注冊(cè)支付寶賬號(hào),并使用軟件將公民頭像照片制作成公民3D頭像,從而通過(guò)支付寶人臉識(shí)別認(rèn)證。

通過(guò)這種方式來(lái)獲取支付寶提供的邀請(qǐng)注冊(cè)新支付寶用戶的相應(yīng)紅包獎(jiǎng)勵(lì)(包括邀請(qǐng)新人紅包、通用消費(fèi)紅包、花唄紅包等),而每個(gè)新注冊(cè)支付寶至少可以獲取28元收益。截至案發(fā),該團(tuán)伙非法收集近2000萬(wàn)條公民身份信息,共使用他人公民個(gè)人身份信息注冊(cè)成功至少547個(gè)通過(guò)人臉識(shí)別認(rèn)證的實(shí)名支付寶賬戶,獲利4萬(wàn)元。

北京云嘉律師事務(wù)所律師趙占領(lǐng)表示,人的臉部特征信息是能夠直接識(shí)別特定自然人的真實(shí)身份的信息,屬于個(gè)人信息范疇,如果未經(jīng)用戶同意買(mǎi)賣(mài)個(gè)人信息是違法行為甚至是犯罪行為。

據(jù)民法典規(guī)定公民對(duì)個(gè)人信息享有民事權(quán)利,未經(jīng)本人同意非法收集買(mǎi)賣(mài)他人信息會(huì)構(gòu)成民事侵權(quán)。另外《刑法修正案(九)》規(guī)定了侵犯公民個(gè)人信息罪。買(mǎi)賣(mài)高度敏感的個(gè)人信息達(dá)到一定數(shù)量,符合司法兩高的司法解釋中所規(guī)定的立案標(biāo)準(zhǔn)的行為就涉嫌刑事犯罪。在這個(gè)過(guò)程中,無(wú)論買(mǎi)方還是賣(mài)方都涉嫌構(gòu)成侵犯公民個(gè)人信息罪。

自然人的個(gè)人信息被他人非法買(mǎi)賣(mài)之后,用于一些違法甚至犯罪行為,那么他對(duì)此并不承擔(dān)法律責(zé)任。但需要舉證去證明個(gè)人信息是被他人非法獲取并盜用的。個(gè)人信息方面的刑事案件比較多,公安機(jī)關(guān)每年都會(huì)抓獲大量侵犯公民個(gè)人信息的犯罪嫌疑人。

1.《人臉識(shí)別黑產(chǎn):真人認(rèn)證視頻百元1套 對(duì)此大家怎么看?》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識(shí),僅代表作者本人觀點(diǎn),與本網(wǎng)站無(wú)關(guān),侵刪請(qǐng)聯(lián)系頁(yè)腳下方聯(lián)系方式。

2.《人臉識(shí)別黑產(chǎn):真人認(rèn)證視頻百元1套 對(duì)此大家怎么看?》僅供讀者參考,本網(wǎng)站未對(duì)該內(nèi)容進(jìn)行證實(shí),對(duì)其原創(chuàng)性、真實(shí)性、完整性、及時(shí)性不作任何保證。

3.文章轉(zhuǎn)載時(shí)請(qǐng)保留本站內(nèi)容來(lái)源地址,http://f99ss.com/guoji/1259941.html