“100元一套,包含身份證正反面照片、手持身份證照片和點頭、搖頭張嘴視頻?!痹诓糠稚缃黄脚_和網(wǎng)站上,不少賣家將人臉識別視頻明碼標(biāo)價,還打包票稱所售驗證視頻,能通過大多數(shù)APP平臺驗證流程。

3月30日至4月5日,新京報記者調(diào)查發(fā)現(xiàn),這種地下黑產(chǎn)交易大多藏匿在QQ群中和境外網(wǎng)站中,其中QQ群名稱多包含“過臉”“識別技術(shù)”等關(guān)鍵詞,從而方便買家檢索到相關(guān)信息。

在APP平臺人臉驗證黑產(chǎn)中,百元一套的驗證視頻屬于“價高質(zhì)優(yōu)”產(chǎn)品,因為使用了真人錄制的動態(tài)驗證視頻,驗證通過率較高,還有一種低廉的人臉認(rèn)證方式,即使用動態(tài)軟件將人臉照片制作成“動態(tài)視頻”,配合“外掛”軟件進行驗證。

“低廉的一套只要幾元錢,需求量大的話甚至可以低至0.5元一套?!币幻u家表示,人臉動態(tài)驗證的成功率,主要取決于照片動態(tài)化處理的細(xì)致程度,但真人錄的視頻肯定可以100%通過。

對于人臉識別信息買賣,北京云嘉律師事務(wù)所律師趙占領(lǐng)表示,據(jù)民法典規(guī)定公民對個人信息享有民事權(quán)利,未經(jīng)本人同意非法收集買賣他人信息會構(gòu)成民事侵權(quán)。人的臉部特征信息是能夠直接識別特定自然人的真實身份的信息,屬于個人信息范疇,如果未經(jīng)用戶同意買賣個人信息涉嫌違法犯罪。

一名黑產(chǎn)商家售賣的人臉識別驗證資料包,包括軟件及教程。截圖

黑產(chǎn)圈的“四件套”

相比真人視頻錄制,將照片中的人臉通過軟件進行動態(tài)化處理形成驗證視頻,成本更低。

3月31日,新京報記者通過QQ群按條件查找,在搜索框中輸入“過臉”“識別技術(shù)”等關(guān)鍵詞,便會出現(xiàn)眾多相關(guān)QQ群。記者隨機加入6個QQ群發(fā)現(xiàn),這些群內(nèi)的成員從100余人到1700余人不等,并且不時有新的成員加入。

QQ群中,不時有人發(fā)布出售微信號、售賣換臉軟件的信息,同時還有人在咨詢?nèi)绾螌⒄掌械娜宋镞M行動態(tài)化處理,并通過人臉識別驗證。

此外,在新京報記者以需要購買人臉認(rèn)證技術(shù)和軟件的身份加入群后,3個小時內(nèi)便有多名黑產(chǎn)信息販賣者添加記者好友,了解需求。

這些黑產(chǎn)賣家表示,他們售賣照片摳圖、動態(tài)化處理等軟件,使照片中的人物張嘴、眨眼、左右搖頭和上下點頭。之后,通過特定手機開“外掛”進行人臉識別,“我們一般用于驗證微信、QQ、陌陌多一些,其他軟件也都可以人臉驗證?!?/p>

3月31日,一名從事黑產(chǎn)買賣的商戶在其QQ空間發(fā)布消息稱,由于微信安全驗證升級,暫時已無法通過人臉識別驗證,自己正在研究辦法。4月3日,這名商戶表示已經(jīng)攻克新的安全驗證,可以接單。

此外,這些商戶還售賣身份證正反照片、手持身份證照片以及帶有人臉的照片,在黑產(chǎn)圈俗稱為“四件套”,每套價格在0.5元至3元不等。

當(dāng)被問起這些證件照片的來源,商戶在聊天過程中便開始謹(jǐn)慎起來。最后新京報記者表示對四件套信息有大量需求的情況下,一名賣家表示有人專門負(fù)責(zé)收集,自己也是從別人那里買來再賣的。

黑產(chǎn)賣家售賣的個人信息,包括身份證號及照片等。截圖

開“外掛”軟件進行人臉識別

無論是真人錄制視頻還是照片動態(tài)化處理,在完成APP人臉動態(tài)驗證的重要工具就是手機和外掛軟件。

新京報記者通過向黑產(chǎn)賣家詢問得知,從二手交易平臺上花費200余元就可以買來某品牌二手R9手機,然后將刷機包植入到手機中。

部分APP平臺在人臉識別驗證過程中,屏幕會變成紅、黃、藍三種顏色,以此驗證臉部的亮光,但使用相關(guān)外掛軟件,也可以完成驗證。

“給手機刷機的目的就是獲得手機操作的更多權(quán)限?!睂τ谡掌瑒討B(tài)處理后通過人臉識別驗證的原理,有兩名黑產(chǎn)賣家表示,當(dāng)APP需要通過攝像頭進行人臉驗證時,用手遮擋攝像頭,手機“外掛”就會啟動,通過修改相關(guān)數(shù)據(jù)和設(shè)置,將提前做好的動態(tài)人臉視頻導(dǎo)入到APP中,便完成認(rèn)證。

“真人錄的視頻通過率肯定高,照片處理的話要看天賦,不能保證你每一次驗證都能通過,要看你制作的人臉動態(tài)視頻是否細(xì)致。如果第一次驗證失敗,就多驗證幾次,后面可能就會通過?!币幻诋a(chǎn)賣家表示,盜用他人信息進行APP賬號注冊和驗證屬于違法行為,且國家打擊力度較大,所以自己只賣軟件和教學(xué),并不會直接操作。

按照這名黑產(chǎn)賣家的提示,新京報記者花費500余元購買了一部安卓手機和一套動態(tài)處理軟件及教學(xué),黑產(chǎn)賣家附送30套身份證正反面照片和手持身份證照片。

在實際體驗過程,按照黑產(chǎn)賣家的說法,使用刷過機的某品牌R9手機,將處理后的人臉動態(tài)視頻保存在這部手機上,并打開APP進行用物品遮擋攝像頭,使攝像頭處于黑屏狀態(tài),便可順利通過安全驗證。

新京報記者使用該方法,在探探及智聯(lián)招聘等平臺上,都通過了人臉識別。

探探客服工作人員向新京報記者表示,如果發(fā)現(xiàn)個人身份信息被盜用認(rèn)證,只能用戶發(fā)現(xiàn)后向平臺反映,之后用戶需要向平臺提供本人的身份信息進行審核,審核通過后平臺會對已經(jīng)認(rèn)證賬號進行封禁處理。對于探探平臺人臉識別認(rèn)證漏洞問題,他們將會把情況向上進行反饋。

智聯(lián)招聘、陌陌等平臺的客服人員均表示,對虛假的人臉識別目前沒有很好的應(yīng)對措施,之后會對該情況反饋處理。

一名黑產(chǎn)商販?zhǔn)圪u真人人臉識別視頻,喊價150元一套。截圖

律師:私自販賣人臉信息屬于違法行為

個人信息販賣后被非法使用的案例并不少。

在中國裁判文書網(wǎng)上,一起關(guān)于人臉識別驗證的刑事判決書顯示,從2018年7月份開始,被告人張某、余某等人以牟利為目的,使用其購買的公民個人身份信息注冊支付寶賬號,并使用軟件將公民頭像照片制作成公民3D頭像,從而通過支付寶人臉識別認(rèn)證。

通過這種方式來獲取支付寶提供的邀請注冊新支付寶用戶的相應(yīng)紅包獎勵(包括邀請新人紅包、通用消費紅包、花唄紅包等),而每個新注冊支付寶至少可以獲取28元收益。截至案發(fā),該團伙非法收集近2000萬條公民身份信息,共使用他人公民個人身份信息注冊成功至少547個通過人臉識別認(rèn)證的實名支付寶賬戶,獲利4萬元。

北京云嘉律師事務(wù)所律師趙占領(lǐng)表示,人的臉部特征信息是能夠直接識別特定自然人的真實身份的信息,屬于個人信息范疇,如果未經(jīng)用戶同意買賣個人信息是違法行為甚至是犯罪行為。

據(jù)民法典規(guī)定公民對個人信息享有民事權(quán)利,未經(jīng)本人同意非法收集買賣他人信息會構(gòu)成民事侵權(quán)。另外《刑法修正案(九)》規(guī)定了侵犯公民個人信息罪。買賣高度敏感的個人信息達到一定數(shù)量,符合司法兩高的司法解釋中所規(guī)定的立案標(biāo)準(zhǔn)的行為就涉嫌刑事犯罪。在這個過程中,無論買方還是賣方都涉嫌構(gòu)成侵犯公民個人信息罪。

自然人的個人信息被他人非法買賣之后,用于一些違法甚至犯罪行為,那么他對此并不承擔(dān)法律責(zé)任。但需要舉證去證明個人信息是被他人非法獲取并盜用的。個人信息方面的刑事案件比較多,公安機關(guān)每年都會抓獲大量侵犯公民個人信息的犯罪嫌疑人。

1.《人臉識別黑產(chǎn):真人認(rèn)證視頻百元1套 事情的詳情始末是怎么樣了!》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識,僅代表作者本人觀點,與本網(wǎng)站無關(guān),侵刪請聯(lián)系頁腳下方聯(lián)系方式。

2.《人臉識別黑產(chǎn):真人認(rèn)證視頻百元1套 事情的詳情始末是怎么樣了!》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。

3.文章轉(zhuǎn)載時請保留本站內(nèi)容來源地址,http://f99ss.com/guoji/1267370.html