17万人脸数据被卖 每个人有多张照片
随着互联网和智能化时代的到来,我们在平时上网或者是支付的时候,都可以进行刷脸等操作,这种生活和消费模式,为我们的生活带来便捷的时候,也存在着一些安全风险。网络商城中有商家公开售卖“人脸数据”,数量达17万条。网络商城运营方已认定涉事商家违规,涉事商品已被下架处理。
网售人脸数据
每个人有多张照片
记者在一家网络商城中发现,有商家公开兜售“人脸数据”,数量约17万条。在商家发布的商品信息中可以看到,这些“人脸数据”涵盖2000人的肖像,每个人约有50到100张照片。此外,每张照片搭配有一份数据文件,除了人脸位置的信息外,还有人脸的106处关键点,如眼睛、耳朵、鼻子、嘴、眉毛等的轮廓信息等。
此外,数据中还能提供人物性别、表情情绪、颜值、是否戴眼镜等信息。商家在商品说明中称,数据中并不提供所涉及人物的人名和身份证号等信息,也不得用于违法用途。
随后,记者以买家的身份联系售卖前述人脸数据的商家,商家称,其售卖的人脸样本中,一部分是从搜索引擎上抓取的,另一部分来自境外一家软件公司的数据库等。该商家称,从发售至今,他已多次卖出这些数据。其表示,自己平时从事人工智能的相关工作,因此收集了很多人脸数据,发售出来“也就是挣个饭钱”。
记者获取到了该商家售卖的数据包,其中确实包括2000个文件夹,每个文件夹里都有数十张照片和相应的数据文件。一些照片属于知名演艺界人士,也有一部分照片来自医生、教师等市民群体,还有部分照片为未成年人。
记者随机选取了一名面露微笑的男子照片,其数据文件中,用英文记录着不少位置信息,在这些信息前可以看到左眼、右眼、鼻子等字样。数据中还记录了照片中的人为32岁的没戴眼镜的男性。
数据中确实包含有照片中人物情绪的信息,但并不是直接指出人物流露出了哪种情绪,而是将情绪分成悲伤、中性、困惑、气愤、惊讶、恐惧、开心等指数,颜值、皮肤状况等也是通过指数来表现。
面部数据上网
当事人对此一无所知
记者辗转联系到有肖像出现在数据包中的当事人,广西的一名医生李先生,他在获悉自己的照片和脸部数据被人网上贩卖后非常震惊。并告知记者,自己从未授权任何人采集自己的脸部数据,也没有允许过任何人出售自己的照片和脸部数据。
另一名在北京某大学任教的老师陈先生告诉记者,自己从来不知道有人收集了他的脸部数据,无法接受有人用这些数据牟利。
人脸数据被随意出售存在严重的风险。如果收集到某个人足够详细的肖像和人脸数据,通过技术手段可以实现实时换脸,搭配其他一些音频仿真技术及个人隐私信息的话,用来视频聊天诈骗可能就具有很强的迷惑性。
而近年风靡的“人脸支付”技术也让不法分子有了可趁之机。先看一下刷脸支付的步骤: “绑脸”、“手机号验证”、“脸部识别”。这里存在巨大的安全漏洞:1、几乎任何人自超过十万级的人脸数据库中,总能找到与自己相似、撞脸的人;2、人脸经常露在外面,其具有的公共属性,让不法分子收集人脸(+手机号)非常容易,且已泛滥(支付涉及太大的经济利益,是不法分子的重点攻关课题)。这里的一个普遍性漏洞是:A刷脸购物,输入撞脸的B手机号。就出现了A让不知情的B付款的安全漏洞。
认定商家违规
网络商城运营方予以下架
北京一律所的熊律师表示,网上售卖人脸数据,除了涉嫌侵犯他人隐私权、肖像权之外,还涉嫌侵犯公民的个人信息安全,“从网络出售个人人脸数据这个情况来看,属于侵犯公民的肖像权、隐私权和个人信息安全。尤其是在出售时没有获得公民的许可,这种行为是明确违反法律规定的。”熊超律师同时表示,也希望相关方面对于人脸识别技术和由此产生的数据尽快出台相关制度或者法律规定,让老百姓的个人脸部数据获得更好的保护。
人脸技术的公共属性,与隐私性和保密性之间不可调和的矛盾,注定了人脸技术的未来不能长远。相反,聚焦下一代“微特征”闪速识别AI技术的麦仑将凭借仙人掌“人手识别”技术迅速脱颖而出。通过FVR技术,仙人掌把浩瀚的手掌脉络“微特征”,编码为高密度、高容量的超级“原生码”,具有超安全、超灵便、超易用、全龄段的显着优势,可完美升级 码、卡、币、证 ,成为人脸数据库黑市的终结者!