加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 综合聚焦 > 创业热点 > 点评 > 正文

你的“脸”正在被交易

发布时间:2020-11-21 12:47:20 所属栏目:点评 来源:网络整理
导读:副标题#e# 我们的脸正亟需保护。 10月26日,《杭州市物业管理条例(修订草案)》被提请至杭州第十三届人大常委会审议。该草案中拟规定,物业服务人不得强制业主通过指纹或人脸识别等生物信息方式,使用共用设施、设备。 人脸信息作为人体的生物特征之一,和

通过各种渠道,这些泄露的数据,除了被销售之外,也积累成为黑客们的结构化数据库,也就是“社工库”。人脸信息,再加上各种泄露的其他个人身份信息,这些包罗万象的全面的社工库数据,就为各种涉及虚假信息交易的黑灰产,提供了数据基础。

“脸”被用来做什么?

在售卖“AI换脸”软件的商家手中,往往能提供一串明星视频名单,囊括了国内知名的一二线女星,任客户选择。当然,这些并不是真正的明星视频,而是经过“换脸”处理后的结果。

11

某AI换脸“商家”发布的女星视频列表

AI换脸技术自出现后就一直伴随着争议,它固然为影视行业提供了便利,但也给部分人提供了“商机”:对一些情色视频进行人脸替换后打包售卖,而换脸对象自然是知名女星才更受欢迎。

一年前,换脸软件“ZAO”一度爆火。用户只需在App中上传一张照片,就能将之替换到各种人物身上,无论是“小李子”、梦露还是周润发,都惟妙惟肖。但它让大众感知到的,不仅是“AI换脸”的神奇,还有可怕之处:这些上传的照片信息,将会被如何处理?一旦有人利用这项技术,生成几可乱真的视频,发布虚假信息,又会给个人的合法权益和社会公共安全造成多大的隐患?于是,ZAO在上线三天后,即经历了从App Store的排名第二到被相关部门约谈、继而下架的命运。

但实际上,一套关于人脸识别数据的AI黑产链条早已存在并成型,AI换脸只是其中的一个分支。

在不同的网络平台或App应用上注册认证时需要的身份证照片,可通过各种方式被大量收集。而随着人脸识别技术的日渐成熟,活体检测正在成为金融、电信等互联网领域注册登录的主要验证方式。于是,为了应对不同的应用平台上的“刷脸”,一种名为“过脸”的业务已然诞生。

几位安全行业人士都透露,利用PS等工具,就可以制作出一张带背景的人脸图,再通过动态视频软件,完成简单的眨眼等动作的视频即可生成。

燃财经在贴吧等网络平台上通过搜索发现,目前仍然有兜售“AI换脸教程”和“过脸技术软件”的帖子存在。在卖方的QQ号里也提供了相关“业务”的介绍,可以“过脸”注册的对象包括58同城、智联招聘等各类平台;或者可提供照片为被冻结的微信、支付宝账号解封等。

12

某平台上出售过脸软件的发贴

前不久,新华社也曾报道,一些网络黑产从业者利用电商平台,批量倒卖非法获取的人脸等身份信息和“照片活化”网络工具及教程。在淘宝、闲鱼等网络交易平台上,通过搜索特定关键词,就能找到专门出售人脸数据和“照片活化”工具的店铺。“一套(‘照片活化’)软件加教程35元,你直接付款,确认收货后我把链接发你。”一位闲鱼卖家在闲鱼对话框内使用语音议价时表示。

更早前,《法治周末》曾披露了破解某支付App人脸识别的操作流程。只要持有“高质量料子”(一手高清静态正面人像大头照、身份证正反面照),以及过人脸技术刷机包和一部普通的小米手机,刷机、下载工具,就可以制作出活体动态人脸视频;同时后台系统抓取脚本、读取文件,匹配App的动态人脸识别即可成功。

在央视的报道中,一款面具就可以代替人脸进行解锁。科研人员在手机对面放上一款面具之后,他们对其进行光线、色温以及角度的调节,通过几次比对,手机就成功解锁。专家表示,该面具的制作成本并不高,3D打印技术就可以制作出精度尚可的人脸面具或头套,只要不是在极暗或极亮的背景下,通过面具或头套进行人脸识别的成功率高达30%。

在人脸识别黑产的链条上,提供各种个人数据信息的只是下游,在它的基础上,是提供技术服务的个体或者小型工作室,它们提供销售人脸活化、过脸等软件和服务。而在最上游的,是利用这类信息和技术进行“变现”的人群,包括营销推广、薅羊毛,甚至金融和电信欺诈等。这类带有人脸信息的数据,甚至可以被用于洗钱、涉黑而给照片主人带来诉讼。

根据央视报道,在今年8月13日,杭州钱塘新区公安部门抓获两名盗取个人信息的犯罪嫌疑人,他们就是通过技术手段骗过平台人脸识别,在多个网络平台共盗取数千条平台账号个人信息,准备以每单80-100元的价格倒卖,但还没来得及成交就被警方抓获。 

今年年初,浙江衢州中级人民法院的一份刑事裁定书披露,张某、余某等人运用技术手段骗过支付宝人脸识别认证,并使用公民个人信息注册支付宝账户,非法获利数万元,最终因侵犯公民个人信息罪而获刑。  

据警方介绍,在上述两起案件中,犯罪嫌疑人均是利用AI换脸技术非法获取公民照片,进行了一定的预处理后,通过照片活化软件生成动态视频,骗过了人脸核验机制。随后,通过网上批量购买的私人社交平台账号登录各网络服务平台,注册会员或进行实名认证。

2019年11月,浙江省江山市人民法院对一起侵犯公民个人信息案件作出判决,案件缘由是,支付宝推广政策中有一条是当老用户介绍新用户来注册支付宝,老用户可以获得28元推广奖金,有一个诈骗团队搜集了数千人的照片信息,利用这些照片制作可以动的3D视频注册支付宝账号赚钱,共注册成功数千个账号,非法获利共计30324元。

15

对此,支付宝回应媒体称,2018年,支付宝安全系统监测到部分用人脸识别进行身份认证开通账户行为异常,及时上报警方,并且升级人脸识别身份认证的防攻击技术。

数据泄露的背后,也埋伏着更多的安全隐患。

业界对网约车业务安全问题的讨论已经持续了数年,而在某些社交平台上,至今仍然有账号在询问如何在滴滴平台上“过脸”。

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

推荐文章
    热点阅读