行业要闻 > 正文
不法分子“换脸”骗过人脸识别偷走个人信息
2020/11/13 08:44   工人日报      关键字:不法分子 换脸 骗过 人脸识别      浏览量:
刷脸支付、刷脸进小区……近来,人脸识别频频引发公众对个人信息泄露的担忧。各大互联网社交平台为保障个人信息安全,维护平台用户权益,引入“刷脸识别”技术。
  刷脸支付、刷脸进小区……近来,人脸识别频频引发公众对个人信息泄露的担忧。各大互联网社交平台为保障个人信息安全,维护平台用户权益,引入“刷脸识别”技术。但在利益驱使下,不法分子不断设法利用技术手段突破社交平台的安全设防,这给用户个人信息安全带来威胁,也让社交平台成为受害对象。
  8月13日,杭州钱塘新区公安部门抓获两名盗取个人信息的犯罪嫌疑人苟某、张某。二人通过技术手段骗过平台人脸识别,在多个网络平台共盗取数千条平台账号个人信息,准备以每单80~100元的价格倒卖,没想到还没来得及成交就被警方抓获。
  今年年初,浙江衢州中级人民法院的一份刑事裁定书披露,张某、余某等人运用技术手段骗过支付宝人脸识别认证,并使用公民个人信息注册支付宝账户,非法获利数万元,最终因侵犯公民个人信息罪而获刑。
  据警方介绍,在上述两起案件中,犯罪嫌疑人均是利用AI换脸技术非法获取公民照片进行一定预处理,而后通过“照片活化”软件生成动态视频,骗过人脸核验机制。随后,通过网上批量购买的私人社交平台账号登录各网络服务平台注册会员或进行实名认证。
  “从技术角度看,将人脸信息和身份信息相关联后,利用系统漏洞骗过平台的人脸识别机制是有可能的。”人脸识别技术专家、厦门瑞为信息技术有限公司研究中心总监贾宝芝表示,尽管平台在不断提升技术保障,但网络黑产技术手段也在不断更新。
  中国政法大学传播法研究中心副主任朱巍认为,在不法分子通过社交平台盗取个人信息的过程中,用户信息安全面临威胁,社交平台也成受害者。他认为,对一些社交平台来说,用户是其业务开展的基础,也是核心利益。保护用户信息就是保护自身利益。
  以上述杭州案例为例,犯罪嫌疑人觊觎珍爱网等平台的用户资源,企图用非法技术手段获取并进行倒卖获利。一时将珍爱网推到舆论的风口浪尖,其用户账号安全受到质疑,面临用户流失的风险,给企业造成损失。
  保护用户信息安全,防止人脸信息诈骗,成为用户和社交平台的一致诉求。
  比如,社交软件soul设置了“soul星球护卫队”官方防骗账号,并在“推荐广场”首页展示;支付宝的人脸识别功能则不断突破人体面部主要生物特征识别的技术,提供安全性较高的校验方式;珍爱网在杭州警方抓获两名盗取平台个人信息的犯罪嫌疑人之后,专门针对利用虚拟摄像头及照片视频绕过活体人脸认证环节进行优化,对调用人脸认证接口进行技术手段加密和拦阻。
  公安部门在重拳整治网络诈骗黑灰产业方面,取得了显著成效。今年前8个月,全国共破电信网络诈骗案件15.5万起、抓获犯罪嫌疑人14.5万名,同比分别上升65.6%和74.1%,为群众直接避免经济损失约800亿元。此外,社交平台企业之间也在反诈骗上达成共识、加强合作。例如,腾讯与蚂蚁金服、珍爱网开展深入沟通,计划以信息流和资金链打通的模式建立反诈实验室。
  业内专家认为,人脸信息诈骗已经对互联网产业的健康发展构成威胁。只有相关部门、平台与用户齐心协力,才能携手打击“网络黑手”,让人脸信息诈骗无处遁形。

微信扫描二维码,关注公众号。