人脸识别产品(人脸识别监控摄像头干嘛用)
人脸识别产品(人脸识别监控摄像头有什么用)
“100元一套,包括身份证正反面照片、拿着身份证的照片以及点头、摇头、张嘴的视频。”在一些社交平台和网站上,很多卖家都明码标价人脸识别视频,并保证出售的验证视频可以通过大多数APP平台的验证流程。
3月30日至4月5日,新京报记者调查发现,这些地下黑产交易大多隐藏在QQ群和境外网站中,其中QQ群名称多含有“刷脸”、“识别技术”等关键词,方便买家检索相关信息。
在APP平台的人脸验证黑产中,一套售价100元的验证视频,就是“高价优质”的产品。由于使用真人录制的动态验证视频,验证通过率高,而且还有一种低成本的人脸认证方式,即利用动态软件将人脸照片制作成“动态视频”,用“外挂”软件进行验证。
“便宜的一套只要几块钱,需求量大的话甚至可以低到0.5元一套。”一位卖家表示,人脸动态验证的成功率主要看照片动态处理的细节,但真人录制的视频肯定能100%通过。
对于人脸识别信息的买卖,北京贾云律师事务所律师赵占领表示,根据《民法典》规定,公民对个人信息享有民事权利,未经本人同意非法收集、出售他人信息将构成民事侵权。人的面部特征信息是能够直接识别特定自然人真实身份的信息,属于个人信息的范畴。如果未经用户同意买卖个人信息,涉嫌违法犯罪。
在QQ群里搜索关键词“人脸识别”,会出现很多黑产交易群。屏幕上显示程序运行的图片
“与时俱进”的黑色产品交易
张女士在微博注册人脸验证时,被告知身份证信息已注册,但之前并未下载使用过微博。
张女士咨询微博服务得知,如果通过扫脸注册微博,会提示“身份证已绑定其他账号”或“身份证使用次数超限”,因为身份证已绑定其他账号。目前一个身份证号可以绑定两个微博账号。当一个身份证号绑定的账号数量达到上限时,当前身份证号不能再用于验证。
“我的信息肯定被泄露了。”张女士表示,自己平时比较注重个人信息的保护。她的身份证除了上学、办银行卡、办电话卡、住酒店、买机票,其他地方都没用过。
张女士的经历并不是唯一的。不少网友发帖称,自己是在微博、QQ、微信官方账号等注册的。并发现自己的个人身份信息被盗用。
随着个人信息被冒用数量的增加,网络相关的反馈和投诉也随之增加,随之而来的是各大APP平台安全验证的升级,以动态人脸识别为安全验证手段。在APP平台安全验证升级的迭代中,这条黑色产业链的从业者也在钻空子“专攻”如何解决这种“困境”。这条随着互联网实名登记制度的发展而兴起的黑色财产利益链,也从最初单纯的收集贩卖姓名、身份证号,升级为收集贩卖手持证件照、人脸视频、照片动态处理软件。
一个在暗网卖个人信息的黑卖家介绍,身份证正反面照片,拿着身份证的照片,点头摇头的视频,100元一套。如果量大,可以打折。如果一次买100套,价格可以降到10元一套。“量少的话确实不便宜,收集这些信息的成本很高。”
接着,对方发来了两个别人录制的张嘴、眨眼、点头、摇头的视频,称“这些是真人录制的视频。经验证,大部分app没有问题,动态视频的通过率高于照片处理”。
在一个1700多人的QQ群里,每天都有新人加入,购买人脸识别验证技术。屏幕上显示程序运行的图片
真人视频大多来自“网络兼职”
很多黑卖家表示,他们开发的app包括借贷、行走、赚钱等,他们出售的信息来自于用户下载注册这些app时收集的信息。“这些人大多是工厂工人,还有一些网络兼职。”
但是,这些在线兼职人员并不知道,在制作一些APP认证的名单时,他们会泄露自己的隐私。
山西的白女士告诉新京报记者,半年前开始做一些刷单等网络兼职。有时候刷单量有限,她会做一些APP认证清单。
白女士说,这些名单需要扫描对方提供的二维码下载APP,然后进行实名认证。大部分的实名认证流程都会允许在注册成功之前,上传身份证正反面照片和人脸识别。一个单子大概5元到15元不等,有些认证要求复杂,价格会更高。
在兼职计费中,有的只需要上传姓名和身份证号。这样一个3块钱,人脸识别的价格可能达到十几块钱。白女士说,有些app在做人脸认证的时候,眨眼和摇头会稍微多一点,或者脸近一点会比较好。
“没想到会有人用这种方式收集个人信息,也没听说过有人收集人脸识别的动态视频。”白女士说,她刚开始收到这个APP注册名单的时候,遇到身份和人脸信息验证的时候有些犹豫。但是后来她觉得群里的人都在接单,她也没听出什么问题,就开始这么做了。
兼职认证导致的数据泄露应该算是少数。曾有媒体报道,企业内部员工泄露的个人信息数据,有80%是企业内部泄露的。
很多黑商也认同这种说法。有商贩透露,如今市面上流通的手持身份证照片,大部分是小额贷款平台和公司野蛮发展过程中泄露的,也有一部分是从各个行业收集来的。一般不会发现这种信息交易和使用。“那时候很多人借钱不还,平台就把信息拿出来卖了换钱。刚开始还挺贵的,现在层层转卖更便宜了。”
此外,如今日常使用APP、进出店铺等场合都需要人脸信息识别采集,也有人以人脸识别技术开发、系统测试等名义采集信息。
在网络中,新京报记者注意到,有人发布招聘信息采集员的信息。工作内容是在农村采集身份证和人脸信息,食用油、锅等商品可以作为礼品赠送。
一个黑商家卖的人脸识别验证数据包,包含软件和教程。屏幕上显示程序运行的图片
黑产圈“四件套”
相比真人录像,通过软件对照片中的人脸进行动态处理,形成验证视频,成本更低。
3月31日,新京报记者通过QQ群按条件搜索,在搜索框中输入“过脸”、“识别技术”等关键词,会出现多个相关QQ群。记者随机加入了6个QQ群,发现这些群里的成员从100多人到1700多人不等,不时有新成员加入。
在QQ群里,不时有人发布卖微信号、卖换脸软件的信息,也有人在咨询如何动态处理照片中的人物,通过人脸识别验证。
此外,新京报记者以需要购买人脸认证技术和软件的人员身份加入该群后,3小时内,不少黑信息卖家添加记者好友了解需求。
这些黑卖家表示,他们出售的是照片抠图、动态处理等软件,这些软件可以让照片中的人物张嘴、眨眼、左右摇头、上下点头。之后通过特定手机打开“插件”进行人脸识别。“我们一般用来验证微信、QQ、陌陌,其他软件也可以用来人脸验证。”
3月31日,一名从事黑产交易的商家在其QQ空上发布消息,称由于微信安全验证升级,暂时无法通过人脸识别验证,正在研究方法。4月3日,商家表示已经克服了新的安全验证,可以接单。
此外,这些商家还出售身份证正反照、手持身份证照片、有脸照片,黑产圈俗称“四件套”,每套价格从0.5元到3元不等。
当被问及这些证书的照片来源时,商家在聊天过程中开始谨慎起来。最后,新京报记者说,四件套资料需求量大的时候,有卖家说有人负责收集,他从别人手里买,然后卖掉。
黑卖家出售的个人信息,包括身份证号和照片等。屏幕上显示程序运行的图片
打开人脸识别的“插件”软件
无论是实景录像还是照片动态处理,手机和外挂软件都是完成APP人脸动态验证的重要工具。
新京报记者从黑卖家处了解到,在二手交易平台花200多元就可以买到某品牌的二手R9手机,然后把刷机包植入手机。
在一些APP平台的人脸识别验证过程中,屏幕会变成红黄蓝来验证人脸的光线,但也可以使用相关插件软件来完成验证。
“刷手机的目的是为了获得更多的运营权。”至于照片动态处理后的人脸识别验证原理,两位黑卖家表示,当APP需要通过摄像头进行人脸验证时,用手遮住摄像头,手机“插件”就会启动。通过修改相关数据和设置,将事先做好的动态人脸视频导入APP,完成认证。
“真人录制的视频通过率肯定很高。如果处理照片,那就看你的天赋了。不能保证你能通过每一个验证。就看你脸部的动态视频是否细致了。如果第一次验证失败,再验证几次,以后可能就通过了。”一名黑卖家表示,盗取他人信息进行APP账号注册验证是违法行为,国家打击力度大,所以他只卖软件和教学,不会直接运营。
新京报记者根据黑卖家的提示,花了500多元买了一部安卓手机和一套动态处理软件以及教学。黑卖家附上了30套身份证正反面照片和手持身份证。
在实际体验过程中,根据黑卖家的说法,使用一部带刷机的品牌R9手机,将处理后的人脸动态视频保存在这部手机上,打开APP用物品遮挡摄像头,使摄像头处于黑屏状态,安全验证可以顺利通过。
利用这种方法,新京报记者已经在智联招聘的探探、招聘等平台上通过了人脸识别。
客服人员对新京报记者表示,如果发现个人身份信息被盗用,经过认证,只有用户找到后才能向平台举报。之后用户需要提供自己的身份信息给平台审核。审核通过后,平台会封禁已认证的账号。探究平台上人脸识别认证的漏洞,他们会反馈情况。
智联招聘、陌陌等平台的客服人员均表示,目前对虚假人脸识别没有很好的回应,之后会反馈情况。
一黑摊贩卖真人人脸识别视频,要价150元一套。屏幕上显示程序运行的图片
律师:私自出售人脸信息违法。
个人信息被出售后被非法使用的案例很多。
在中国裁判文书网上,一份关于人脸识别验证的刑事判决书显示,2018年7月以来,被告人张某、于利用其购买的个人身份信息注册支付宝账户牟利,利用软件将公民头像制作成3D头像,从而通过支付宝人脸识别认证。
这样相应的红包奖励(包括邀请新人红包、一般消费红包、鲜花红包等。)即可获得,每个新注册的支付宝至少可以获得28元收益。截至案发,该团伙非法收集公民身份信息近2000万条,利用其他公民个人身份信息成功注册至少547个通过人脸识别认证的实名支付宝账号,获利4万元。
北京贾云律师事务所律师赵占领表示,人的面部特征信息可以直接识别特定自然人的真实身份,属于个人信息范畴。未经用户同意买卖个人信息是违法的,甚至是犯罪的。
根据《民法》规定,公民对个人信息享有民事权利,未经本人同意,非法收集、买卖他人信息,将构成民事侵权。此外,刑法修正案九规定了侵犯公民个人信息罪。买卖高度敏感的个人信息达到一定数量,符合“两高司法”司法解释规定的立案标准的行为,涉嫌刑事犯罪。在这个过程中,买卖双方都涉嫌侵犯公民个人信息。
一个人的个人信息被他人非法买卖后,用于一些违法甚至犯罪行为,不为此承担法律责任。但需要证据证明个人信息是被他人非法获取并窃取的。涉及个人信息的刑事案件很多,每年公安机关都会抓获大量侵犯公民个人信息的犯罪嫌疑人。