网络人脸贩子:我能帮你盗取任何人的隐私
7月13日,新華社披露了“倒賣(mài)人臉”現(xiàn)象。在電商平臺(tái)上,藏著一批倒賣(mài)非法獲取的人臉信息和“照片活化工具”的店鋪。賣(mài)家表示,這些人臉可以執(zhí)行“眨眨眼、張張嘴、點(diǎn)點(diǎn)頭”等操作,通過(guò)人臉識(shí)別驗(yàn)證,“一張(靜態(tài))人臉0.5元、照片活化軟件加教程35元”。
意味著,只需花費(fèi)一頓午飯錢(qián),就能與別人“換臉”,甚至用這張臉打開(kāi)他人手機(jī)里的私密軟件。
這種網(wǎng)絡(luò)黑產(chǎn)業(yè),令人細(xì)思極恐——
人臉是具有唯一性且終身不變的生物信息,也是計(jì)算機(jī)技術(shù)識(shí)別身份的重要依據(jù),如今它卻可以在你不知情的情況下,被陌生人肆意使用著。
我們的臉,或許正躺在陌生人手中,被大聲叫賣(mài)著。 /《黑鏡》劇照
這些“人臉”通過(guò)什么渠道進(jìn)行秘密交易?買(mǎi)“人臉”的人有什么目的?5毛錢(qián)一張的“人臉”買(mǎi)來(lái)可以做些什么?
帶著這些疑問(wèn),新周刊APP記者潛入“人臉”交易現(xiàn)場(chǎng),試圖尋找答案。
“不同的臉針對(duì)不同平臺(tái),
全部現(xiàn)貨”
“5元一張臉、25元一個(gè)網(wǎng)站賬號(hào)。”
在某電商平臺(tái),新周刊APP記者通過(guò)FC*、料*、*人臉等黑話,聯(lián)系到第一名賣(mài)家。他家的臉售價(jià)5元一張,不要求買(mǎi)家提供私人信息。
較便宜的“臉”,比如這張5元的,一般是公開(kāi)、明碼實(shí)價(jià)。有特殊用途的“臉”,賣(mài)家會(huì)通過(guò)第三方聊天工具報(bào)價(jià)。/網(wǎng)頁(yè)截圖
“微信或支付寶轉(zhuǎn)賬,付款后我會(huì)給你一個(gè)身份證號(hào),(把身份證號(hào))填入人臉識(shí)別頁(yè)面就可以通過(guò)驗(yàn)證?!?/p>
當(dāng)新周刊APP記者表示希望先測(cè)試通過(guò)率再購(gòu)買(mǎi)時(shí),賣(mài)家立刻為品質(zhì)打包票,“這張臉不限使用次數(shù),相當(dāng)于買(mǎi)斷,而且官方絕對(duì)不會(huì)檢測(cè)到異?!?。
除了單張臉出售,這個(gè)賣(mài)家還建了一個(gè)網(wǎng)站——一個(gè)整合了數(shù)十張“人臉”的批發(fā)網(wǎng)站。買(mǎi)賣(mài)雙方只需花25元購(gòu)買(mǎi)一個(gè)通行賬號(hào),就可以在上面進(jìn)行“人臉交易”,而且張數(shù)不限。
“你也可以倒二手,就是在我的網(wǎng)站上批發(fā)(臉),再賣(mài)給散客。”
賣(mài)家還告訴記者,“人臉”的使用范圍具有針對(duì)性,比如能刷開(kāi)支付寶的“人臉”,無(wú)法打開(kāi)其他交易軟件,若有需要就得“再造一張”。
新周刊APP記者詢價(jià)的這張臉,就是專(zhuān)門(mén)避開(kāi)騰訊游戲“未成年人防沉迷機(jī)制”的。
“注冊(cè)游戲時(shí)需要提供身份信息、通過(guò)人臉識(shí)別,未滿18歲人群一天只能玩2小時(shí)?!蹦承┱搲?,有不少未成年人為此大吐苦水,“以為偷偷用大人的身份證注冊(cè),就能一勞永逸,沒(méi)想到游戲官方竟不定時(shí)掃臉抽檢,只能買(mǎi)一張成年人的臉了”。
除了騰訊游戲玩家,還有很多游戲玩家“求臉”的,可能是為注冊(cè)新賬戶,也可能為別的。/頁(yè)面截圖
買(mǎi)“人臉”玩游戲,只能算小打小鬧,但有更多買(mǎi)家,目的可沒(méi)這么單純。
通過(guò)論壇上滿屏的“賣(mài)臉廣告”,新周刊APP記者聯(lián)系上第二個(gè)賣(mài)家。他自豪地打包票,自家的“臉”能通過(guò)滴滴的人臉識(shí)別抽檢。
去年12月,滴滴順風(fēng)車(chē)重新上線后,司機(jī)和乘客注冊(cè)都需要通過(guò)人臉識(shí)別驗(yàn)證,更加強(qiáng)了對(duì)司機(jī)的背景、是否為失信被執(zhí)行人的篩查。這么做是為了防止人車(chē)信息不符合、出事了難以追責(zé)等問(wèn)題發(fā)生,對(duì)司機(jī)起到心理約束作用。
但這種約束,用區(qū)區(qū)400元就能瓦解,“第一次驗(yàn)證成功后,這張臉將能永久使用”。
在這張臉的偽裝下,是否任何社會(huì)背景的人,都能成為網(wǎng)約車(chē)司機(jī)了?/網(wǎng)頁(yè)截圖
至于司機(jī)購(gòu)買(mǎi)目的,是覺(jué)得頻繁抽檢太麻煩,還是“真實(shí)身份不宜公開(kāi)”?這個(gè)賣(mài)家也不清楚,當(dāng)然,也不會(huì)過(guò)問(wèn)。
隱私信息泄露影響的方面,除了生命安全,還有個(gè)人財(cái)富。
新周刊APP記者接觸的第三個(gè)賣(mài)家,專(zhuān)門(mén)出售應(yīng)對(duì)支付寶的“臉”。
“110元一張臉,付款后有客服同步、遠(yuǎn)程操作,2小時(shí)內(nèi)包過(guò)。”
可 制作支付寶的“臉”,一勞永逸。/聊天截圖
當(dāng)被問(wèn)及可否直接把“臉”發(fā)給記者、讓記者獨(dú)立操作時(shí),賣(mài)家斬釘截鐵地回答:“不可以,這是別人的臉,況且給你了也不懂咋操作?!?/p>
至于從何途徑得到別人的臉,賣(mài)家拒絕透露:“反正不是我自己的(臉)?!?/p>
“除了支付寶,你還有能注冊(cè)或掃開(kāi)其他交易APP的臉嗎?”
順著這句提問(wèn),新周刊APP記者與第四個(gè)賣(mài)家——據(jù)說(shuō)擁有通過(guò)銀行官方APP人臉識(shí)別技術(shù)、被同行稱(chēng)為“黑客”的人搭上線。
“只要提供銀行開(kāi)戶人的資料(身份證),什么臉都可以做?!痹谟浾呒傺b猶豫之際,這名“黑客”表現(xiàn)出不耐煩的態(tài)度,“300元一張臉,要買(mǎi)直接點(diǎn)擊鏈接付款。”
“ 只要你能搞到本人基本資料,我們能按你要求整一張ta的臉,可以通過(guò)任何軟件識(shí)別?!?聊天截圖
新周刊APP記者觀察到,在某些特定論壇,涉及“人臉”的帖子五花八門(mén)。
有由賣(mài)家發(fā)布的廣告,“人臉業(yè)務(wù)”包括注冊(cè)社交服務(wù)等各類(lèi)平臺(tái)賬號(hào)、通過(guò)三色光人臉識(shí)別系統(tǒng)、能執(zhí)行點(diǎn)頭眨眼等動(dòng)作;
各類(lèi)冷門(mén)需求,只有你想不到,沒(méi)有做不到的。 /網(wǎng)頁(yè)截圖
有由買(mǎi)家發(fā)布的求助帖,如“求可以通過(guò)網(wǎng)申卡(網(wǎng)絡(luò)申請(qǐng)信用卡)的臉”;
為何要用別人的臉申請(qǐng)信用卡呢?/網(wǎng)頁(yè)截圖
更有網(wǎng)友,了解到記者“需要人臉”后,發(fā)來(lái)一份《人臉識(shí)別工具》文檔,內(nèi)含控制面部表情、3D人臉制作、眨眼點(diǎn)頭腳本、人臉特征詳解等15份教程和工具,形式以文字和視頻為主,每份售價(jià)15元。
一份公開(kāi)傳播的文檔。
就像蝴蝶效應(yīng)
一張臉能讓社會(huì)失序
“就跟買(mǎi)游戲賬號(hào)一樣?!?/p>
這句出現(xiàn)在“人臉交易”帖子下方的評(píng)論,映射出大部分買(mǎi)家的心態(tài)——
只是買(mǎi)了一點(diǎn)虛擬的東西,并沒(méi)有多嚴(yán)重,甚至還有點(diǎn)好玩。
多數(shù)者的不以為然,縱容著這種黑色產(chǎn)業(yè)生長(zhǎng)。
我們的默許,讓越來(lái)越多非法販賣(mài)人臉的人,敢在公開(kāi)平臺(tái)叫賣(mài)。/網(wǎng)頁(yè)截圖
人臉,是可以隨意購(gòu)買(mǎi)的商品嗎?網(wǎng)購(gòu)人臉,到底要不要負(fù)法律責(zé)任?新周刊APP記者特地咨詢了法律界的專(zhuān)業(yè)人士。
專(zhuān)業(yè)人士強(qiáng)調(diào):“任何組織和個(gè)人不得非法收集、使用、加工、傳輸、買(mǎi)賣(mài)或公開(kāi)他人個(gè)人信息?!?/p>
意味著,參與人臉信息交易的買(mǎi)賣(mài)雙方,都已觸犯法律法規(guī),“違法者或被控告侵犯公民個(gè)人信息罪,情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金”。
即便在購(gòu)買(mǎi)過(guò)程中沒(méi)被發(fā)現(xiàn),使用“人臉”時(shí)被官方平臺(tái)檢測(cè)到異常,同樣需要承擔(dān)民事侵權(quán)責(zé)任。
我國(guó)法律嚴(yán)懲泄露、倒賣(mài)人臉信息的原因,與人臉識(shí)別技術(shù)發(fā)展迅速有關(guān)。
近年來(lái),人臉識(shí)別頻繁出現(xiàn)在我們的生活中——
掃臉付款、分期購(gòu)物等金融類(lèi)功能;人臉考勤、出入門(mén)禁等智慧園區(qū)類(lèi)功能;一鍵上妝、視頻換臉等娛樂(lè)類(lèi)功能;掃臉確認(rèn)司機(jī)身份等出行類(lèi)功能;尋找失蹤人口、識(shí)別出行違規(guī)人員等安防類(lèi)功能。
掃臉支付,是最常見(jiàn)的人臉識(shí)別技術(shù)之一。
截至2018年底,我國(guó)人臉識(shí)別市場(chǎng)規(guī)模已達(dá)151.7億元,應(yīng)用涵蓋安防、金融、個(gè)人智能、互聯(lián)網(wǎng)服務(wù)等多個(gè)領(lǐng)域。占人臉識(shí)別市場(chǎng)份額最高的,分別是安防(61.1%)、金融(17.1%)、智慧園區(qū)(6.7%)。
意味著除了生活服務(wù),人臉識(shí)別技術(shù)更多運(yùn)用在公共服務(wù)、安全保護(hù)領(lǐng)域。
人臉信息發(fā)生泄露,負(fù)面影響將從個(gè)人財(cái)產(chǎn)損失,蔓延至阻礙社會(huì)各領(lǐng)域正常運(yùn)行。
任何一個(gè)瞬間,我們的臉都可能被不懷好意者竊取,甚至被窺探生活。
這并非聳人聽(tīng)聞。
今年2月,美國(guó)人工智能臉部識(shí)別公司Clearview AI內(nèi)部系統(tǒng)遭黑客入侵,超過(guò)2000家客戶數(shù)據(jù)發(fā)生泄露,包括美國(guó)警方、執(zhí)法機(jī)構(gòu)和銀行。
據(jù)媒體報(bào)道,Clearview AI的數(shù)據(jù)庫(kù)涵蓋約30億張人臉數(shù)據(jù),僅靠一張人臉照片,就可以順藤摸瓜地搜索到照片出處,還有照片主人的個(gè)人信息,諸如姓名、聯(lián)系方式、家庭住址甚至其他公開(kāi)照片。
這次泄露事件,導(dǎo)致Clearview AI收到來(lái)自微軟、Google、YouTube等互聯(lián)網(wǎng)巨頭的禁止公函,并將面臨500萬(wàn)美元的集體訴訟索賠——
整整30億份人臉信息,但凡有黑客公開(kāi)其中的1/30,都有1億人的安全受到威脅。如果公開(kāi)的人臉信息,包括政府和商界重要人士,將后患無(wú)窮。
Clearview AI所擁有的數(shù)據(jù)量級(jí)已遠(yuǎn)遠(yuǎn)超過(guò)了美國(guó)聯(lián)邦政府或者任何一家硅谷巨頭的數(shù)據(jù)體量,即使像FBI這樣的機(jī)構(gòu),其數(shù)據(jù)庫(kù)也僅僅是收集了4.11億張照片。/《紐約時(shí)報(bào)》
此外,類(lèi)似事件還有——
2018年,社交軟件陌陌的3000萬(wàn)用戶數(shù)據(jù),在暗網(wǎng)被兜售;
2018年,社交平臺(tái)Facebook的用戶信息遭泄露,其中有5000萬(wàn)用戶、占據(jù)著美國(guó)選民人數(shù)的1/4,被視作精準(zhǔn)投放政治廣告的重要參考;
2019年,央視爆出5000多張人臉照片被公開(kāi)兜售,一張標(biāo)價(jià)0.5元。附帶照片主人姓名、身份證照片、銀行卡號(hào)等信息的,標(biāo)價(jià)4元一份。
據(jù)統(tǒng)計(jì),在所有的個(gè)人信息泄露事件中,科技行業(yè)發(fā)生概率最高、占比37%,其次是政府機(jī)構(gòu)、金融和醫(yī)療機(jī)構(gòu)。
只要倒賣(mài)人臉的產(chǎn)業(yè)還存在,我們就永遠(yuǎn)猜不到自己的臉將在何處丟失。
人臉信息竊取、倒賣(mài)行為的另一個(gè)負(fù)面影響,是導(dǎo)致人臉識(shí)別技術(shù)的社會(huì)接受度一直不高,側(cè)面拖了行業(yè)發(fā)展的后腿。
新京報(bào)曾就“個(gè)人隱私問(wèn)題”做了一個(gè)社會(huì)調(diào)查。結(jié)果顯示,高達(dá)73%的人贊同通過(guò)人臉識(shí)別闖紅燈。同時(shí),有42.7%的人擔(dān)心人臉識(shí)別會(huì)泄露隱私、23.3%的人對(duì)此技術(shù)持觀望態(tài)度。
意味著,大多數(shù)人認(rèn)同人臉識(shí)別正向意義,但信息泄露的高風(fēng)險(xiǎn),讓他們的內(nèi)心仍有些抗拒。
更有26.2%的受訪者,明確表示人臉識(shí)別技術(shù)已被濫用。/《新京報(bào)》
而如今我們身邊的“人臉交易”,正在擴(kuò)大這些負(fù)面影響的波及范圍——
如果每個(gè)人都選擇視而不見(jiàn),甚至參與購(gòu)買(mǎi),那我們的臉將一張一張被盜取干凈,直至人人自危。
如果“人臉”買(mǎi)賣(mài),可以像新周刊APP記者所試驗(yàn)的這樣,輕易地通過(guò)網(wǎng)絡(luò)完成,那么終將有一天,我們會(huì)失去所有的安全感。
人臉識(shí)別技術(shù)的市場(chǎng)價(jià)值龐大、所發(fā)揮的作用不可替代,如果只為杜絕惡劣的信息泄露現(xiàn)象而禁止使用,固然不可取。
緩解的方法,除了需要有關(guān)部門(mén)劃清人臉識(shí)別技術(shù)的使用邊界,對(duì)人臉信息數(shù)據(jù)庫(kù)的采集、管理采取法律約束;作為普通網(wǎng)民的我們,當(dāng)身處“人臉交易”時(shí),更應(yīng)該通過(guò)文字、截圖等方式記錄全過(guò)程,并舉報(bào)揭發(fā)。
記錄本身,已是對(duì)現(xiàn)實(shí)的反抗。
面對(duì)這場(chǎng)關(guān)系到你、我、他、各行業(yè)以及全社會(huì)利益的惡性交易,你還會(huì)選擇做一個(gè)沉默的縱容者嗎?
總結(jié)
以上是生活随笔為你收集整理的网络人脸贩子:我能帮你盗取任何人的隐私的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 科学家发现"在极端能量限制下生存了数千年
- 下一篇: 研究称开窗驾驶使人们暴露于高水平的空气污