您好,欢迎您来到国盈网!
官网首页 小额贷款 购房贷款 抵押贷款 银行贷款 贷款平台 贷款知识 区块链

国盈网 > 小额贷款 > 人脸识别黑产:真人认证视频百元一套 能通过APP验证

人脸识别黑产:真人认证视频百元一套 能通过APP验证

小额贷款 岑岑 本站原创

来源:新京报

人脸识别黑产:真人认证视频一套100元。

包括身份证照片和点头、摇头、张嘴的视频,交易多隐藏在社交平台,卖家声称可以通过几个APP平台的视频验证。

一黑摊贩卖真人人脸识别视频,出价150元一套。

“100元一套,包括身份证正反面照片、拿着身份证的照片以及点头、摇头、张嘴的视频。”在一些社交平台和网站上,很多卖家对人脸识别视频进行了明码标价,还保证出售的验证视频可以通过大多数APP平台的验证流程。

3月30日至4月5日,新京报记者调查发现,这些地下黑产交易大多隐藏在QQ群和境外网站中,QQ群名称多含有“刷脸”、“识别技术”等关键词,以方便买家检索相关信息。

在APP平台的人脸认证黑产中,一套100元的认证视频是“优质”产品,因为使用的是真人录制的动态认证视频,认证通过率高。还有一种低成本的人脸认证方式,即利用动态软件将人脸照片制作成“动态视频”,配合“外挂”软件进行验证。

“低价一套只要几块钱,需求量大的话甚至可以低到0.5元一套。”一位卖家表示,人脸动态验证的成功率主要看照片动态处理的细节,但真人录制的视频肯定能100%通过。

对于出售人脸识别信息,北京贾云律师事务所律师赵占领表示,根据《民法》规定,公民对个人信息享有民事权利,未经其同意非法收集、出售他人信息将构成民事侵权。人的面部特征信息是能够直接识别特定自然人真实身份的信息,属于个人信息的范畴。未经用户同意买卖个人信息涉嫌违法。

“与时俱进”的黑色商品交易

在微博注册人脸验证时,张女士被提醒身份证信息已注册,但之前没有下载使用过微博。

张女士咨询微博服务后得知,如果她在微博注册时注明“此身份证已绑定其他账号”或“身份证使用次数超限”,是因为身份证已绑定其他账号。目前一个身份证号可以绑定两个微博账号。当一个身份证号绑定的账号数量达到上限时,当前身份证号不能再用于验证。

“我的信息肯定被泄露了。”张女士表示,自己平时比较注重个人信息的保护。身份证除了上学、办银行卡、办电话卡、住酒店、买机票,在任何地方都没用过。

张女士的经历并非独一无二。很多网友都发帖称自己在微博、QQ、微信官方账号等注册了。并发现自己的个人身份信息被盗用。

随着越来越多的个人信息被冒用,网络相关的反馈和投诉也越来越多,随之而来的是各大APP平台的安全验证升级,以动态人脸识别为安全验证手段。在APP平台的安全验证升级迭代中,这条黑色产业链的从业者也在利用漏洞“专攻”如何解决这种“困境”。随着互联网实名登记制度的发展,这条黑产利益链已经从收集贩卖姓名、身份证号升级为收集贩卖手持身份证照片、人脸视频、照片动态处理软件。

一个在暗网卖个人信息的黑卖家介绍,身份证正反面照片,拿着身份证的照片和点头摇头的视频,100元一套。如果一次性买100套,价格可以降到10元。“数量少的话,确实不便宜,收集这些信息的成本也高。”

接着,对方发来了两个别人录制的张嘴、眨眼、点头、摇头的视频,称“这些视频都是真人录制的,验证大部分app都没问题,通过率比照片处理的动态视频高”。

现场验证视频大多来自“网上兼职”

多名黑卖家表示,他们开发了包括借贷宝、走路宝等app来赚钱,他们出售的信息来自于用户下载注册这些app时收集的信息。“这些人大多是工厂工人,也有一些网络兼职。”

但是这些线上兼职并不知道在做一些APP认证清单的时候会泄露自己的隐私。

山西的白女士告诉新京报记者,半年前开始做一些刷单等网络兼职。有时候刷单量有限的时候,她会做一些APP认证清单。

白女士说,这些名单需要扫描对方提供的二维码下载APP,然后进行实名认证。大部分实名认证流程会允许上传身份证正反面照片和人脸识别后才能注册成功。一个单子大概5元到15元不等,有些认证要求复杂,价格会更高。

在兼职刷单中,有的只需要上传姓名和身份证号,所以每张3元的人脸识别价格可能在十几元。白女士说,有些app在做人脸认证的时候,稍微眨眨眼、摇摇头会比较好,或者人脸会比较近。

“没想到会有人用这种方式收集个人信息,也没听说过有人收集人脸识别的动态视频。”白女士说,刚开始收到这种APP注册名单的时候,遇到身份和人脸信息验证的时候也很犹豫,但后来觉得群里大家都在接单,也没听到有人说什么不对,就开始这么做了。

兼职计费认证导致的数据泄露应该算少数。有媒体报道,80%的个人信息和数据被泄露,都是企业内部员工所为。

很多黑摊贩也认可这种说法。有商贩透露,如今市面上流传的手持身份证照片,大部分都是在小额贷款平台和公司野蛮发展过程中泄露的,也有一部分是从各个行业收集来的。这种信息交易和使用,一般情况下是不会被发现的。“当时很多人借钱不还,平台就把信息拿出来卖了。刚开始还挺贵的,现在层层转卖更便宜了。”

此外,日常使用APP、进出门店都需要识别采集人脸信息,也有人以人脸识别技术开发、系统测试等名义采集信息。

在网络中,新京报记者注意到,有人发布招聘信息采集员的信息。工作内容是在农村采集身份证和人脸信息,食用油、锅等商品可以作为礼品赠送。

黑产圈“四件套”

相比真人录像,通过软件对照片中的人脸进行动态处理,形成验证视频,成本更低。

3月31日,新京报记者通过QQ群按条件搜索,在搜索框中输入“过脸”、“识别技术”等关键词,会出现多个相关QQ群。记者随机加入了6个QQ群,发现这些群里的成员从100多个到1700多个不等,不时有新成员加入。

在QQ群里,不时有人发布卖微信号、换脸软件的信息,同时也有人在咨询如何动态处理照片里的人,通过人脸识别进行验证。

此外,新京报记者以需要购买人脸认证技术和软件的人员身份加入该群后,三个小时内,就有多个黑信息卖家添加好友了解需求。

这些黑卖家表示,他们出售照片抠图、动态处理等软件,让照片中的人物张嘴、眨眼、左右摇头、上下点头。之后通过特定手机打开“插件”进行人脸识别。“我们一般用它来验证微信、QQ、陌陌,其他软件也可以验证人脸。”

3月31日,一名从事黑产销售的商家在其QQ 空上发布消息称,由于微信安全验证升级,暂时无法通过人脸识别验证,正在研究办法。4月3日,商家表示已经克服了新的安全验证,可以接单。

此外,这些商家还出售身份证正反面照片、手持身份证照片、有脸照片,即黑产圈俗称的“四件套”,每套价格从0.5元到3元不等。

当被问及这些照片的来源时,商家在聊天过程中开始变得谨慎起来。最后新京报记者说,四件套信息需求量很大,有卖家说有人专门负责收集,他从别人手里买,然后卖掉。

打开人脸识别的“插件”软件

无论是实景录像还是照片动态处理,手机和外挂软件都是完成APP人脸动态验证的重要工具。

新京报记者通过询问黑卖家了解到,可以花200多元从二手交易平台购买某品牌的二手R9手机,然后将刷机包植入手机。

在一些APP平台的人脸识别验证过程中,屏幕会变成红黄蓝来验证人脸的亮度,但也可以使用相关插件软件来完成验证。

“刷手机的目的是为了获得更多操作手机的权利。”对于照片动态处理后的人脸识别验证原理,两位黑卖家表示,当APP需要通过摄像头验证人脸时,会用手遮挡摄像头,手机“插件”就会启动。通过修改相关数据和设置,将事先做好的动态人脸视频导入APP,完成认证。

“真人视频的通过率肯定很高。照片处理靠天赋。不能保证你能通过每一个验证。要看你脸部的动态视频是否详细。如果第一次验证失败,还会验证几次,以后可能会通过。”一名黑卖家表示,盗取他人信息进行APP账号注册验证是违法行为,国家打击力度大,所以他只卖软件和教学,不会直接运营。

新京报记者根据黑卖家的提示,花了500多元买了一部安卓手机和一套动态处理软件以及教学。黑卖家附上了30套身份证正反面照片和手持身份证照片。

在实际体验过程中,据黑产卖家介绍,使用一部已经刷机的品牌R9手机,将处理过的人脸动态视频保存在这部手机上,打开APP用物体遮挡摄像头,使摄像头处于黑屏状态,安全验证可以顺利通过。

新京报记者用的就是这种方法,在探索、智联招聘等平台上通过了人脸识别。

客服人员告诉新京报记者,如果发现个人身份信息被盗,只能在用户找到后反映给平台。之后用户需要提供自己的身份信息给平台审核。审核通过后,平台会封禁已认证的账号。他们会对探索平台上人脸识别认证的漏洞进行反馈。

智联招聘、陌陌等平台客服人员均表示,目前对虚假人脸识别没有很好的回应,稍后会反馈情况。

律师:私自出售人脸信息违法。

个人信息被出售后被非法使用的案例很多。

在中国裁判文书网上,一份关于人脸识别验证的刑事判决书显示,2018年7月以来,被告人张某、于等人利用个人身份信息注册支付宝账户牟利,利用软件将公民头像照片制作成3D头像,从而通过支付宝人脸识别认证。

这样对应的红包奖励(包括邀请新人的红包,一般消费的红包,鲜花的红包等。)由支付宝提供的邀请支付宝新用户注册即可获得,每个新注册的支付宝至少可以获得28元福利。截至案发,该团伙非法收集公民身份信息近2000万条,利用其他公民个人身份信息成功注册至少547个通过人脸识别认证的实名支付宝账号,获利4万元。

北京贾云律师事务所律师赵占领表示,人的面部特征信息可以直接识别特定自然人的真实身份,属于个人信息范畴。未经用户同意买卖个人信息是违法的,甚至是犯罪的。

根据《民法典》的规定,公民享有个人信息的民事权利,未经其同意非法收集、出售他人信息将构成民事侵权。此外,刑法修正案九规定了侵犯公民个人信息罪。买卖高度敏感的个人信息达到一定数量,符合两个法院司法解释规定的立案标准。在这个过程中,买卖双方都涉嫌侵犯公民个人信息。

自然人的个人信息被他人非法买卖后,用于一些违法甚至犯罪行为,他对此不承担法律责任。但需要举证证明个人信息是被他人非法获取并窃取的。涉及个人信息的刑事案件很多,公安机关每年都会抓获大量侵犯公民个人信息的犯罪嫌疑人。

新京报记者刘名洋

温馨提示:注:内容来源均采集于互联网,不要轻信任何,后果自负,本站不承担任何责任。若本站收录的信息无意侵犯了贵司版权,请给我们来信(j7hr0a@163.com),我们会及时处理和回复。

原文地址"人脸识别黑产:真人认证视频百元一套 能通过APP验证":http://www.guoyinggangguan.com/xedk/113697.html

微信扫描二维码关注官方微信
▲长按图片识别二维码