小雷發(fā)現(xiàn)最近關(guān)于隱私的新聞是一個(gè)接著一個(gè)啊。
前一陣子TikTok瘋狂讀取手機(jī)剪貼板的事情剛告一段落,App竊取用戶隱私的事情又被爆出來了。
其中有9款軟件非法收集用戶敏感通訊數(shù)據(jù),嘗試對用戶面部圖像進(jìn)行偷拍與上傳。小雷今天剛起床刷微博又雙叒刷到了一條跟隱私相關(guān)新聞,但這次不是什么剪貼板,也不是什么App竊取隱私。而是有一些網(wǎng)絡(luò)黑產(chǎn)從業(yè)者利用電商平臺批量倒賣人臉照片等身份信息。除了人臉信息,還有配套的“照片活化”網(wǎng)絡(luò)工具提供購買,讓購買的人能騙過人臉識別系統(tǒng)。用于虛假注冊,電信網(wǎng)絡(luò)詐騙等違法犯罪活動。其實(shí)這樣的事情已經(jīng)見怪不怪了,小雷隨便在百度上搜索「售賣人臉」關(guān)鍵詞,能翻出一堆人臉和身份證信息被批量倒賣的新聞。有朋友會有疑問,這些非法獲取的資料怎么能光明正大地賣出去呢?小雷想說,在互聯(lián)網(wǎng)找到買家可太簡單了,淘寶、閑魚和貼吧等平臺都是賣家們“出貨”的途徑。雖然淘寶和閑魚禁止搜索“身份證”等敏感關(guān)鍵詞,但是賣家們會改成不帶這些關(guān)鍵詞,但買家能看懂的標(biāo)題。比如小雷在閑魚上找到的一個(gè)賣家,介紹上寫著P圖改字,后面就寫著手持證,為了避免和諧還機(jī)智的隔開了手持證三個(gè)字。小雷猜測這是表面上P圖去水印,實(shí)則售賣手持身份證,但因?yàn)槲淖纸榻B完美避開了審查的“G點(diǎn)”,所以并沒有被下架。為了進(jìn)一步驗(yàn)證,小雷還是跟賣家套了一下話。
小雷開門見山,直接問能不能買手持身份證,沒多久賣家就回答我:可以。還挺直截了當(dāng),果然是生意人,也不繞圈子。但是咧,即使不花錢,小雷一樣能搞到幾百上千個(gè)手持身份證+身份證正反面照。在某盤的搜索引擎上,隨便一搜相關(guān)關(guān)鍵詞就能搜到不少資源,一整套正反面+手持的都有幾百套。為了驗(yàn)證有沒有掛羊頭賣狗肉,小雷下載了其中的【100套手持SFZ】壓縮包。解壓下來后,發(fā)現(xiàn)果然是100套身份證資料,按照名字+身份證號碼的格式排列。點(diǎn)進(jìn)去文件夾,一套完整的身份證資料就這樣浮現(xiàn)在小雷的眼前。。。有完整的身份證正反面+手持證件照,可以做的事情就很多了。就拿最簡單的手機(jī)卡來說叭,如果你的身份證是黑戶,或者身份證旗下手機(jī)號滿了,用別人的手持身份證來注冊手機(jī)號完全是可以做到的。甚至一些專門進(jìn)行網(wǎng)絡(luò)詐騙的不法分子,就是利用別人的身份證注冊手機(jī)號去詐騙。到時(shí)候警察查起來,身份證被利用的人反倒先被找上門了。。。不過,在人臉識別方面,靜態(tài)的手持身份證照或自拍照就顯得很雞肋了。就在19年10月份,豐巢的一次偶然事件暴露了2D人臉識別的弊端。
一群小學(xué)生在一次課外科學(xué)實(shí)驗(yàn)中發(fā)現(xiàn),只要用一張打印照片就能代替真人刷臉、騙過小區(qū)里的豐巢智能柜,取出了父母們的貨件。。。這件事也越鬧越大,豐巢不得不緊急下線刷臉取件的功能,表示在技術(shù)完善之前不再上線該功能。小雷覺得這個(gè)缺陷很危險(xiǎn)啊,要是熟人作案,隨時(shí)能順走自己價(jià)值不菲的快遞。這件事兒也暴露出來2D人臉識別巨大的缺陷,2D人臉識別是通過識別平面圖像,也就是說一張照片就能輕松通過驗(yàn)證。而3D人臉識別就是我們登錄政務(wù)系統(tǒng)驗(yàn)證身份時(shí)會用到的,比如刷臉的時(shí)候會讓我們眨眼或搖頭,確保咱們不能用照片蒙混過關(guān)。
雖然于我們而言更麻煩了,但這也是為了我們的個(gè)人安全著想。在這個(gè)信用社會上,我們基本上做什么都需要實(shí)名認(rèn)證,用于支付、掛號看病、注冊賬號、網(wǎng)貸等場景。對于那些不法分子來說,這樣的限制擋了不少財(cái)路,平時(shí)他們靠著不屬于自己的身份來做壞事獲利。
但是道高一尺魔高一丈,因?yàn)橛腥四樧R別的需求,反而還催生了人臉識別的灰色產(chǎn)業(yè)。他們專門為需要通過3D人臉識別的人群服務(wù),幫需求人群通過人臉識別驗(yàn)證,達(dá)到解封賬號、偽裝身份、利用它人信息網(wǎng)貸等目的。
要是個(gè)人信息真的被盜用進(jìn)行網(wǎng)貸了,能拿出證據(jù)還好說,要是拿不出合理的證據(jù),這筆網(wǎng)貸算是啞巴吃黃連,只能自己扛下來了。那些黑產(chǎn)從業(yè)者又是通過怎么樣的方式幫助需求人群通過3D人臉識別驗(yàn)證的呢。在開頭大家也有看到,那些不法分子出售的不僅是人臉信息,詳細(xì)到身份證、銀行卡、手機(jī)號碼等信息都有。并且還配套“人臉活化”工具,能讓靜態(tài)的照片實(shí)現(xiàn)點(diǎn)頭、眨眼等效果。
小雷找到一個(gè)相關(guān)視頻,視頻里演示了軟件是怎么完成照片活化的。首先導(dǎo)入一張自拍,軟件自動識別并分析了臉部輪廓,視頻的作者在不斷地對輪廓進(jìn)行調(diào)整。一頓操作完畢后,圖片已經(jīng)能完成眨眼、點(diǎn)頭等動態(tài)動作。。。而在評論里,小雷不僅沒看到譴責(zé),而是滿屏的“怎么聯(lián)系,需要軟件”。而在這個(gè)亂象橫生的互聯(lián)網(wǎng)里,要獲取到人臉信息和身份證信息太簡單了。- App主動惡意獲取。(Zao換臉、美顏相機(jī)等App)
這還只是其中的幾個(gè)主要手段,還有太多太多能獲取到我們身份證信息和人臉信息的手段了。小雷想起前不久,“人臉識別第一案”即將開庭,人臉識別發(fā)展時(shí)間其實(shí)也不算短了,但到目前居然還只是第一案。這其實(shí)很大程度上和咱們對隱私保護(hù)不夠重視有關(guān),很多小伙伴肯定認(rèn)為人臉嘛,泄露就泄露了,別人也干不了啥。最后咧,小雷希望這方面的法律能盡快完善,咱們的隱私意識也得支棱起來,盡量保護(hù)好自己的個(gè)人信息。互聯(lián)網(wǎng)讓不少人“裸體沖浪”,但我們可以為自己披上衣服。
本文編輯:chokst
未經(jīng)許可不得以任何形式進(jìn)行轉(zhuǎn)載。
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報(bào)。