人臉識別信息被盜取,後果遠甚於簡歷被泄露。
一名“黑產”商販售賣真人人臉識別視頻,喊價150元一套。截圖。
文|和光
個人信息泄露“黑產”,又多了“人臉識別”這一項。
據新京報報道,在一些社交平台和境外網站中,一套包含身份證照片及點頭、搖頭、張嘴的視頻,正在以每套150元的價格被大量買賣。不少賣家打包票稱,所售驗證視頻能通過大多數APP平台驗證流程。
多名“黑產”賣家稱,他們開發包括借貸、走路賺錢等APP,其售賣的這些信息便來自於用户下載註冊這些APP時採集的,“這些人大多是工廠工人,還有一些網絡兼職人員。”
説起來,個人信息泄露現象已是個老問題。即便如此,媒體曝光的這條人臉識別黑色產業鏈,仍讓人觸目驚心。
“黑產”賣家售賣的個人信息,包括身份證號及照片等。截圖
與以往的身份信息或求職簡歷被批發售賣相比,作為生物特徵的人臉識別信息被泄露被盜賣,後果會更嚴重——這威脅的,不僅是民眾的財產安全,還有人身安全。人臉識別信息會成為交易者手中開啓非法利益之門的“鑰匙”,他們可以利用人臉圖像特徵提取、匹配與識別等,開啓某些“魔盒”。
考慮到很多網站、APP註冊都需要人臉、虹膜識別,未來人臉識別技術恐怕還會被更廣泛地應用於各領域,冒用盜用等情況也會來得更容易。
從報道看,這條人臉識別“黑產”鏈條也呈現出了不少新特點。有些“黑產”賣家為了採集民眾的人臉識別信息費盡心機——除了利用特殊軟件把已有照片進行動態化處理,批量生成製造人臉識別信息外,有些“黑產”賣家還會開發各類APP,以註冊有紅包或返現為誘餌,上傳個人信息。
不少工廠工人、網絡兼職人員大概怎麼也想不到,看似毫無技術門檻、人畜無害的下載註冊APP,原來是“黑產”賣家挖好的陷阱。就因為一點微薄、幾乎可以忽略不計的收入,他們寶貴的生物信息已經被竊取了。
站在受害者角度來説,這給普通人拉響了警報:對於人臉、指紋等生物信息,個體再警惕都不為過,換句話説,在日常生活中要提高防備級別,任何生物信息都不能輕易讓渡出去。
但光讓普通人提高防備還不夠,打擊人臉識別“黑產”,更要祭出法律武器。
相關法律明確規定,未經用户同意買賣個人信息涉嫌構成侵犯公民個人信息罪。有關部門不妨順着社交平台、暗網上的這些線索,主動積極打擊這些“黑產”賣家,有一例就打擊一例,讓他們為自己的行為付出應有的法律代價。
在此過程中,部分社交平台顯然要發揮應有的監管作用——通過技術手段,及時監控到這些“黑產”賣家的交易信息,採取封鎖賬號、設置黑名單等措施,該移交線索的也絕不袖手。
我們也不能忽視的是,人臉識別“黑產”肆虐的另一面,其實是人臉識別技術應用的過濫與失序。進出公園刷臉、回到小區刷臉、收取快遞刷臉等場景,現在已浸入人們的生活中。今年央視3·15晚會,還曝出多家企業門店會“偷”顧客的臉,以便進行精準營銷。正是因為有需求、有市場,才給了這些逐利的“黑產”賣家可乘之機。
針對人臉識別技術的濫用,包括人臉識別數據採集後的用途、去向問題,去年10月全國人大常委會審議發佈的《個人信息保護法(草案)》還曾對此作了規定。接下來,法律跟監管層面有必要紮緊籬笆,對人臉識別技術的應用提高准入門檻,抑制某些人動輒收集人臉信息的衝動,特別是某些APP註冊環節,也對人臉數據使用進行更嚴格的管理。
實際上,一些地方已經開始行動。如去年12月,天津市率先在《社會信用條例》中明確在信用領域相關單位禁止收集人臉信息,網信辦對移動應用程序(APP)信息收集亦有規範。11月底,南京市住房保障與房產局就指出,為加強住房消費者權益和個人信息保護,禁止商品房銷售現場使用人臉識別系統。
説到底,從濫用到倒賣,人臉識別不該成為“黑產”的新覬覦之地,人臉信息也不該成為很多人垂涎的唐僧肉。
□和光(媒體人)
編輯:陸玖 校對:盧茜