您当前的位置:首页 > 金融

“刷脸”就能坐地铁!但照片网络公开卖 人脸数据泄露了怎么办?

发布时间:2019-12-31 20:11:29

原标题:“刷脸”就能坐地铁!但照片网络公开卖,人脸数据泄露了怎么办?

  如今,人脸识别对很多人来说已不再陌生,光是每天解锁自己的智能手机,可能就要“刷”很多次脸。也正是因为具备快速便捷这一特点,今年以来人脸识别技术开始在部分城市的地铁场景中应用。记者发现,由于启用时间不长,现场真正使用人脸识别进站的乘客并不多,但多数人表示可以接受这种方式。

  记者宁坤:只要在手机上注册认证过一次之后,地铁乘客就可以像我刚才这样,通过人脸识别的方式,通过这样一个安检、过闸一体机快速的进站,扣费也是自动完成。

  广州地铁广州塔站站务员周桁卉:乘客不需要带任何的票卡,就能够去提高乘客的一个通行效率。非常多的乘客会特意过来问。

  记者发现,由于启用时间不长,现场真正使用人脸识别进站的乘客并不多,但多数人表示可以接受这种方式。

  广州地铁乘客:可以接受,主要是快速。

  广州地铁乘客:靠脸也可以付费的话还挺好的。

  广州地铁乘客:人脸的话,就担心隐私肖像那些问题。

  记者了解到,由于计费系统调整等原因,目前广州地铁只开通了一站的“刷脸进站”。今年以来,济南、郑州、贵阳等城市的地铁也先后采用了人脸识别进站。业内人士表示,地铁人流量大对人脸识别技术有一定挑战性,想要大规模应用还有一段时间。

  佳都新太科技股份有限公司副总裁刘斌:(地铁)它既兼备了快速通行的要求,又兼备了支付安全的要求。需要先在一些人流量不是很大的线路上面做一些试点。

  目前,人脸识别技术已普遍应用于身份核验、金融支付、无感通行、社会安防等生活场景。专业机构数据预测,2019年中国刷脸支付的用户总量将达到1.18亿人,到2022年将突破7.6亿人。届时,“刷脸”支付将取代扫码支付成为主要支付方式。

  云从科技集团高级副总裁伍楚芸:我们现在去银行,(人脸识别)可以把我们的所有办业务的时间提升50%以上。现在去机场,发现我们的通关时间其实是比以前大大提升60%以上。

  照片网络公开卖一张图攻破人脸识别?

  人脸识别技术给我们生活带来了许多便利。但随之而来的,是大家对技术使用背后安全性的担忧。别人拿我的照片是不是同样能完成识别?采集到的人脸数据泄露了怎么办?在调查中我们的记者就发现,当前网络上确实存在利用人脸识别技术漏洞谋利的灰色产业

  记者在QQ里搜索发现了许多名称带有“人脸识别破解”、“过脸”字眼的群聊。在这些群里,不少用户发消息写着“卖料”、“放单”、“过某APP人脸认证”等内容。原来,这一群体主要是用技术手段帮人破解各类APP的人脸认证,从而牟利。其中,有人通过“代刷”计次收费,每单报价100-300元不等;有人则直接传授技巧,学一次收费近千元。

  人脸认证代刷业务从业者:看见没这个距离?然后点开始就行。(请左右摇头。)就这个距离。(请左右摇头,请眨下眼。)看见没通过了。

  从群里的视频来看,这种破解方式是利用软件将静态的人脸照片处理成动态视频,进而骗过部分手机应用中的活体认证环节。从聊天记录来看,相关人脸认证涉及58同城陌陌、世纪佳缘等多个应用。认证后的这种“实名”账户,则可以被倒卖用于商业推广或小额网贷等用途。记者发现,制作动态视频的主要“原材料”,是网上售卖的人脸和身份证照片。为了推销,一名从业者很快给记者发来两张清晰的人脸和身份证照片;而如果批量购买这样的信息,每套只需要2.5元。先买卖照片、再做成动态人脸、最后倒卖“实名”账号,一条完整的灰色产业链就这样形成了。

  云从科技集团高级副总裁伍楚芸:不同设备的配置和它支撑的算法的算力(差别),就导致了准确度的速度和准确度的不一样。

  中国信通院云大所人工智能部业务主管石霖:一些不法分子可能会利用这些泄露的人脸数据来伪造一些音视频,用于骗取泄露数据者他周边关系的一些钱财等等。

  人脸识别难道就这么容易被攻破吗?调查中记者发现,上述行为主要还是针对部分手机端的应用。在专业支付场景下,目前人脸识别技术的安全性还是较为可靠的。

  云从科技集团高级副总裁伍楚芸:在银行里面,我们有两种不同的技术。一个红外双目摄像头,一个我们现在比较普遍用的3D结构光。用面具来进行识别的话,大家可以看到屏幕上它会打的是个红色,就是一个非活体的意思。准确度达到99.8%以上。

  在另一处演示中,记者看到即使是用真人照片或者非常逼真的硅胶头套,也无法攻破这样的活体人脸检测。业内人士坦言,不同场景对人脸识别技术的要求不同,对应的技术成本也不同,需要平衡选择。

  旷视科技联合创始人兼CTO 唐文斌:比如说我要做大额转账的时候,一定是确保在极高的安全度下来做这件事情的。门禁的这种场景里面,它的安全性比金融级的场景是可以略低的,要保证这种通行的便捷性。

  此外记者发现,目前的人脸数据安全问题,主要集中表现为传统的个人信息泄露和贩卖,内容如用户上传的照片等。业内人士认为,真正在人脸识别过程中的数据安全,有技术手段可以保障。

  明确标准加强立法守护“人脸”安全

  从记者调查中可以看到,随着技术的进步,人脸识别应用的安全性也在提升。但现有条件下,比如部分手机应用中,人脸识别确实还没有达到100%安全。此外,哪些情况下我们的脸可以被识别?人脸信息采集的边界究竟在哪里?想要真正解决这些问题,还需要进一步明确标准、加强立法。

  记者在中国裁判文书网看到,此前一起侵犯公民个人信息案件中,被告人用制作3D人脸动态图的方式突破了某支付软件的认证系统,后将该账户内2.4万余元人民币转移;另一起案件中,多名被告人通过倒卖人脸照片方式获取驾驶证等信息,再帮人代注册滴滴车主账号来牟利。专家认为,当前各类应用的技术标准不统一、数据管理不规范,是安全问题发生的一个原因。

  中国信通院云大所人工智能部业务主管石霖:像光照的强弱、人脸的表情变化、人的年龄增长等等,都会影响人脸识别的准确率,一些对抗样本攻击和人脸仿冒面具等都(可能)会造成识别系统的失效。

  此外,随着人脸识别的普及,究竟谁有权收集人脸信息也成为讨论的焦点。今年,浙江的一位学者郭兵就因为不认可把人脸识别作为年卡入园方式,将杭州野生动物世界告上法庭,成为国内消费者起诉商家“人脸识别”的“第一案”。

  浙江理工大学特聘副教授郭兵:除了征得消费者的同意之外,我认为还应当告知消费者使用的目的和风险,让消费者真正知情。

  业内人士认为,在商业化场景中,大众应当拥有自主选择使用人脸识别的权利。

  佳都新太科技股份有限公司副总裁刘斌:从原理上面来说它不是一个100%精确识别的一种技术,还是会有小概率的事件、会发生误识别的。消费者你来进行选择,但是我们不能进行强迫的绑定。

  记者了解到,目前我国正在加快相关标准制定和立法工作。2019年11月20日,人脸识别技术国家标准工作组正式成立,将推进人脸识别技术、产品的标准体系建设。12月20日,全国人大常委会法工委对外表示,我国2020年将制定个人信息保护法和数据安全法。

  中国信通院云大所人工智能部业务主管石霖:要从人脸识别的技术、算法、数据、管理等角度进一步完善标准的体系。

  中国消费者协会专家委员会专家邱宝昌:技术是中立的,但是技术的滥用就会损害公众和他人的一些权益,包括隐私权、财产权、生命健康权等等。所以说新的形势下,技术带来的一些问题和挑战需要经过立法立规来规制。