刷臉支付、刷臉打卡、刷臉門禁,隨著人臉識別應(yīng)用的廣泛普及,人臉信息已經(jīng)成為數(shù)字時代身份鑒定、訪問認證、核驗查證的重要載體。不過,這也給了不法分子可乘之機。
偽造人臉識別認證非法牟利 四人獲刑
近日,廣州互聯(lián)網(wǎng)法院公布了一起買賣公民個人信息案件,涉案人員利用人工智能將人臉照片生成視頻,偽造人臉識別認證,從而非法牟利。這里面涉及兩項所謂的“業(yè)務(wù)”,一項叫“查頭”,一項叫“過臉”。
從2020年9月開始,鄭某利用某即時通信軟件組建群組,在該群組及微信群、QQ群中向不特定社會公眾發(fā)布廣告,稱可提供所謂“查頭”業(yè)務(wù),即通過身份證號碼查找個人高清身份證照片等個人信息。
廣州互聯(lián)網(wǎng)法院綜合審判三庭庭長 段莉瓊:所謂的“查頭”就是根據(jù)買家的需要,只要買家能夠提供姓名、身份證號碼等個人信息,就可以獲取到查找對象含有人臉信息的身份證的高清照片、手機號碼、家庭住址等個人的敏感信息。
據(jù)鄭某交代,他以每張照片15至20元左右的價格,通過社交平臺向不特定上家求購某些身份證號碼對應(yīng)的個人照片。 任某、戴某、陳某通過鄭某所組建的群組,以每張照片50至100元不等的價格先后向鄭某購買公民個人信息,利用人工智能軟件制作虛假人臉動態(tài)識別視頻,可以完成點頭、眨眼等動作,用于解封賬號、驗證一些App的實名認證,從中非法獲利。
廣州互聯(lián)網(wǎng)法院綜合審判三庭庭長 段莉瓊:“過臉”業(yè)務(wù)就是將這樣一些人臉信息,通過生成軟件合成的方式來生成模擬真人動態(tài)的動態(tài)視頻。比如現(xiàn)在人臉驗證環(huán)節(jié)中所需要的向左看、向右看、張張嘴、抬抬頭等這些動作,都可以通過人臉合成的視頻的方式來生成。當(dāng)進入App或者是賬號驗證的人臉驗證環(huán)節(jié)的時候,只要當(dāng)視頻中的人臉的清晰度達到相應(yīng)的要求,那么系統(tǒng)會判定為真人操作,從而通過了人臉驗證環(huán)節(jié),達到了破解賬號的目的。
據(jù)嫌疑人交代,破解人臉識別系統(tǒng)后,不法分子可以進入他人微信等手機應(yīng)用軟件賬號,獲取相關(guān)聊天記錄、支付記錄、行動軌跡等個人隱私和信息并繼續(xù)向下家出售。 經(jīng)法院審理認定,涉案四人非法處理個人信息2000余條,違法所得10萬余元,構(gòu)成侵害公民個人信息罪,被判處有期徒刑一年二個月至一年不等,各并處罰金。
全國首例
“人臉識別”民事公益訴訟案
本案中四名涉案人員因為實施侵犯公民個人信息的行為,除了受到刑事處罰,檢察機關(guān)還以四名被告的行為侵害了社會公共利益為由,依法向法院提起個人信息保護民事公益訴訟。據(jù)悉,這也是全國首例涉“人臉識別”民事公益訴訟案。
根據(jù)我國民法典、個人信息保護法等相關(guān)法律的規(guī)定,人臉信息是屬于人的生物識別信息,人臉識別信息與其他的個人信息相比具有不可更改的性質(zhì),所以是作為個人敏感信息予以特別保護。法官表示,在未取得信息主體授權(quán)同意的情況下,通過所謂“查頭”“過臉”的手段對不特定社會公眾的人臉信息進行非法收集、買賣、使用,侵害了不特定公眾的信息自決權(quán)。
受害人無法核實
四被告被判公益損害賠償
法院經(jīng)審理認為,四被告非法獲取公民個人信息,偽造人臉識別視頻、破解人臉驗證系統(tǒng),違反了實名制網(wǎng)絡(luò)安全管理制度。在實施侵權(quán)行為過程中,涉案四人利用某軟件閱后即焚功能刪除大量信息和交易記錄,目前受害人數(shù)量、身份、信息去向、用途均無法核實。雖本案中的受害人無法特定化,但已泄露的個人信息仍在網(wǎng)絡(luò)黑灰產(chǎn)市場流通,不特定公眾的人格性權(quán)益、財產(chǎn)性權(quán)益、安全性權(quán)益都存在被侵犯的風(fēng)險。
在該案民事公益訴訟的判決中,四名被告除了被判處注銷用于侵權(quán)的互聯(lián)網(wǎng)賬號、解散或退出用于傳授犯罪方法的通訊群組,支付公益損害賠償金共計10萬余元,公開賠禮道歉外,還被判令通過與個人信息保護相關(guān)的警示教育、公益宣傳、志愿服務(wù)等方式進行行為補償,并視行為的修復(fù)效果對公益損害賠償金進行折抵。
廣州互聯(lián)網(wǎng)法院綜合審判三庭庭長 段莉瓊:我們在本案中也考慮到,社會公眾對于該類型違法犯罪行為的認知是相對匱乏的,本案中很多潛在的受害人還沒有完全意識到自身的權(quán)利受到了侵害,因此我們也希望通過預(yù)防式和恢復(fù)式的司法救濟的方式,用于恢復(fù)社會的公共利益,降低違法行為的不良影響。
網(wǎng)絡(luò)安全專家演示
人臉照片生成視頻過程
犯罪嫌疑人究竟是如何通過人臉照片生成動態(tài)視頻,從而騙過人臉識別系統(tǒng)的?
網(wǎng)絡(luò)安全技術(shù)人員告訴記者,以目前的人工智能技術(shù),即便只有一張人臉正面照片,人工智能也可以通過深度學(xué)習(xí)補齊其他角度的圖像,獲得立體的人臉圖像,再將圖像映射到視頻中。
網(wǎng)絡(luò)安全工程師 胡剛:這個是我們的一個智能換臉演示系統(tǒng),左邊是我們預(yù)制好的一個視頻,右邊是一些隨機選取的第三方人物的一個形象,它是一個靜態(tài)的正面照片。我們通過這種AI補齊的技術(shù),將原本只有正臉的照片補齊到了視頻當(dāng)中,原本靜態(tài)的人物被立體化了。
分享照片要謹慎
保護好個人敏感信息
人臉識別、人工智能,我們在享受這些新技術(shù)給我們生活帶來便利的同時,也要防范其可能存在的安全風(fēng)險。
比如,我們在分享照片時,尤其是在社交媒體分享含有清晰人臉的照片和視頻的時候,一定要謹慎,因為這些照片可能會被生成之后用于人臉識別驗證,或者其他一些非法的目的。
此外,網(wǎng)絡(luò)安全專家還提醒,我們一定要保護好兩類敏感信息:一類是我們的人臉、虹膜、聲紋、指紋等生物特征信息,還有一類是身份證號、銀行卡號、體檢報告等重要個人信息。
免責(zé)聲明:凡本網(wǎng)注明“來源:XXX(非駐馬店廣視網(wǎng)、駐馬店融媒、駐馬店網(wǎng)絡(luò)問政、掌上駐馬店、駐馬店頭條、駐馬店廣播電視臺)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé),作品版權(quán)歸原作者所有,如有侵犯您的原創(chuàng)版權(quán)請告知,我們將盡快刪除相關(guān)內(nèi)容。凡是本網(wǎng)原創(chuàng)的作品,拒絕任何不保留版權(quán)的轉(zhuǎn)載,如需轉(zhuǎn)載請標注來源并添加本文鏈接:http://cokin-filiter.com.cn/fazhi/show-124-307689-0.html,否則承擔(dān)相應(yīng)法律后果。
責(zé)任編輯 / 詹云清