“你戴口罩的照片正在出售!每张2毛钱,想买多少就买多少!”日前,有媒体报道称,不法商家在网络上出售数十万张戴口罩的脸部照片。
这些“照片每张2分钱,10万张以上还有折扣”。
疫情期间,口罩阻止了疫情大规模人际传播,但却无法阻止倒卖个人信息的违法行为。
目前,人脸识别技术正在广泛应用于各个方面,比如刷脸支付、刷脸取快递、刷脸安检、刷脸入住酒店、刷脸打卡……伴随着无数的“刷卡”。
面对“行动”等背后的“安全”问题日益凸显。
去年年底发布的《人脸识别落地场景观察报告(年)》显示,随着个人信息的频繁泄露,超过70%的人担心面部数据泄露。
浙江理工大学教授学院的一名学生被强迫使用人脸识别进入杭州野生动物园,他还一气之下将后者告上法庭。
当“刷脸”成为大势所趋时,让用户“安全刷脸”成为人脸识别技术行业亟待解决的问题。
追问人脸信息泄露的源头:我们哪里“丢脸”了? “当我们谈论人脸识别安全时,实际上包括两个方面的安全,一是技术安全,二是数据安全。
”城安集团视觉科技安全专家李智表示,此前有媒体报道小学生在浙江被发现打印照片的消息称其可以取代“人脸识别”并欺骗社区的快递柜,这是人脸识别的技术安全问题技术。
“戴口罩个人照片被出售”是公众对数据安全的最大担忧。
技术进步本来是好事。
疫情期间,人们出入机场、地铁站、超市等公共场所时都佩戴口罩,无需摘下口罩即可进行人脸识别。
这不仅改善了行人体验,也保证了公众的健康和安全。
但泄密丑闻却爆发了。
那么,这些泄漏究竟是如何发生的呢?到底是黑客攻破了系统的安全防护,还是产品本身打开了一扇“便利之门”?在“出售戴口罩照片”事件中,卖家声称自己有约2万张戴口罩的照片。
这些图片一半是从互联网上爬取的(蠕虫),一半来自现实世界。
“爬取的照片有些是模特,有些是公众人脸数据集,从现实世界收集的部分是人们上班打卡或进出小区门禁时拍摄的人脸照片。
”打卡的照片甚至“都是年后拍摄的,时间很新鲜。
”李智表示,此类泄露可能发生在通过面部识别收集、存储、使用和共享敏感数据的过程中。
例如,许多产品都在收集个人照片,离线收集,然后集中注册。
过程中任何管理和存储不当都可能导致信息和照片的泄露;在网络传输过程中,一旦终端与平台之间的数据传输被截取、复制,也会导致信息泄露;终端存储时,市场上90%的产品都会保存原始照片。
一旦强行拆解终端读取存储空间,照片中存储的信息可能被窃取;还有大量的管理平台收集所有数据。
只要管理系统被入侵,就会导致海量数据泄露。
据此前媒体报道,华住、万豪酒店客户客房预订信息泄露是由于管理系统被恶意入侵所致。
在李智看来,“这是系统安全能力的问题”。
联合国网络安全和网络犯罪问题高级顾问吴申阔曾在接受媒体采访时表示,面部识别技术的安全问题并不在于技术本身,而在于应用问题。
然而现实是,目前,虽然不少企业声称人脸识别技术已经准备就绪,并且戴口罩的人脸识别技术已经广泛应用于企业业务产品中,但如何防止人脸数据泄露却很少被提及。
如何解决“耻辱”困境?专家建议保护面部信息。
面对“刷脸”的必要性和“丢面子”的困境,无论是政府还是行业,都还有工作要做。
“虽然《网络安全法》明确将个人生物识别信息纳入个人信息范围,但信息的使用、存储、运输和管理仍需进一步细化。
”深圳市政协委员徐贤林建议,司法部门和政府应重视生物识别信息保护,建立人脸识别网络和信息安全监管体系,鼓励政府与人脸识别龙头企业合作,推动技术标准研究制定,建立个人图像数据管理机制,加强网络安全。
城安集团视觉科技CEO邱兆强也表示,当前用户非常关心人脸识别的安全问题,包括个人隐私问题。
对于整个行业来说,人脸识别技术厂商有义务配合公安、科委、科研院所等部门制定行业标准,指导行业规范;对于企业自身来说,人脸识别安全是一个比较系统性的问题,需要实现终端、传输、平台三合一的安全防护。
例如,可以利用安全芯片对终端上的算法和模型进行固化和加密,防止黑客攻击。
设备与系统的通信过程中,必须采用白盒加密,保证传输过程不被截获或破解。
终端系统和后台软件需要定期进行安全漏洞攻防检测。
终端设备不留下照片,只留下签名。
同时,厂商还需要及时对终端系统、服务平台、操作系统等进行漏洞和补丁升级。
终端设备必须具备双目防伪活体检测算法,防止照片、3D模型、“挖鼻子挖眼”照片、视频流等防伪攻击。
邱兆强表示,关于人脸识别技术的安全问题,作为安防企业,我们也希望为这个行业注入“大安全”的基因。
目前,国内人脸识别技术已广泛应用于移动支付、办公出行、智能安防、教育零售等行业,并逐渐被人们熟悉和使用。
人脸数据作为独特的生物信息,一直与我们大量的个人信息密切相关。
因此,无论是防伪识别还是信息泄露,一旦被不法分子利用,都可能给我们带来不可预测的风险。
因此,我们不得不重新思考便利性和隐私之间的关系。
除了边界问题,或许“安全”更应该提早提上议程。
技术的创新和升级可以让人们无需摘下口罩就能生活得更加便捷,但技术安全的缺失也会让公众陷入隐私泄露的陷阱。
未来,安全标准材料将成为人脸识别技术的关键部分和重要基石。