(要闻)黑产盯上人脸识别花百元探探上可变脸明星 有黑产代做APP人脸认证、
本篇文章4715字,读完约12分钟
通过黑产的从业者,记者在探索中成功地“化身”了名家。许多在线商家声称他们可以绕过探查人脸验证。一个平台有提供人脸识别和认证的业务。通过黑产的从业者,记者在探索中成功地“化身”了名家。张开嘴-摇头-张开嘴-点头。11月17日晚,刚刚结束的视频在电脑屏幕上播放。视频是由一个陌生女人的照片制成的,将在应用程序上用于实名认证。这个女人不知道。
“你甚至可以在我不知情的情况下注册公司借钱。”黑产从业者说。
新京报记者进行的一项调查显示,黑制作从业者一直对人脸识别这个“新蛋糕”虎视眈眈。目前很多app应用都是在线人脸认证,包括社交软件探索。脸“代认证”也成了黑产链,团队化发展。通过一个黑人制作从业者,记者在探索中成功通过了人脸认证,并“变脸”成了著名艺人。也有黑制作人把照片做成mp4格式的短视频,绕过人脸识别服务商的认证系统。这种绕过人脸识别的黑客技术正在网上以888元的价格出售。
背后是把个人信息拿出来卖黑产品。据黑产者称,认证通常需要姓名、身份证号和照片。在黑行业,以上材料一般称为“材料”,卖家称为“材料商”。据报道,每种材料的价格在1元左右。黑人利用这项技术做新项目,赚取推广佣金。“一天几百不是问题。”
律师表示,越来越多的人意识到人脸识别可能存在的风险,并期待国家司法层面对这一问题进行澄清。
代表黑人制作的面孔认证:记者正在探索改变面孔的著名艺术家
“在软件上看着不错,聊得也不错,但是见面之后发现和照片完全不一样。”探索一年的用户罗婷(化名)告诉《新京报》记者,她在网上预约的过程中遇到过多次“作弊”。探究用户用“作弊”指图片与真人不符的用户。
Sounding是一款知名的陌生人社交软件。用户观看照片、信息等素材,滑动手指进行匹配。不喜欢左划,喜欢右滑。根据规则,当两个用户同时喜欢对方时,可以聊天。在探险中认证一个真人通常需要两步。首先,上传的图片必须通过审查,然后用户才能通过人脸认证,才能成功。认证后,发声头像下会出现一个蓝色的V字标志。
记者发现,很多网店表示可以提供学生认证、蓝V认证等服务。
11月10日,新京报记者在某电商平台上搜索关键词“人脸认证”,发现首页某产品声称通过“人脸认证”。记者在Amoy.com上与它取得联系后,为了躲避平台监管,对方给她发了微信号,要求记者补充。
“别做蓝V神通,怎么能让大家伙相信你?”卖家程晓彤(化名)为了吸引客户,在朋友圈写道。
“男号还是女号?”程晓彤问道。据其介绍,只需80元即可通过探险的现实生活认证。交易步骤并不复杂。除了付费,记者还需要上传和探索自己想要使用的人脸图片,并在平台上通过初审。她还需要提供自己的账号和密码,以便进行认证操作。
程晓彤表示,代认证账户的注册时间也有限制。“只能在满月的时候做。”也就是注册后30天才能操作账户。“有头衔风险,有头衔的概率在20%左右。”程晓彤解释说,风险的来源是“换机登陆的风险”。
"我们有专门的技术来负责这件作品."另一个做人脸认证的商家告诉新京报记者,要求100元。与程晓彤不同,商家强调其“零风险”。
11月17日上午,新京报记者暗访时,在网上随机下载了一张某艺人的文章照片,上传到探索。很快,第一次复习通过了。下午2点,记者付费并将登录验证码发送给上述商家后,位于大连的一个设备登录到了记者的探索账号。几分钟后,对方发来消息,“好了,你可以登录你的账号看了。”此时记者发现,探索账号头像已经成为艺人的文章,通过了探索真实头像的认证。
事实上,承诺通过人脸认证的类似服务并不仅仅存在于电子商务平台上,所涉及的应用也不仅仅是探索。
在另一个网络平台上,新京报记者通过关键词搜索浏览了一批相关产品。其中一份商品资料上写着:“同城58面认证”,并注明“发帖更稳定”。另一个产品描述表明,它不仅可以通过个人面部认证,还可以通过企业认证,业务范围包括58个城市、集市和个人招聘。这个婴儿卖9元。
发布广告的用户只在平台注册了28天。截至11月10日,该产品的页面浏览量为104,有22人表示想要。因为在产品图片上标注了微信号,所以这个产品的交易量显示为0。
一位接近黑产品的人士告诉新京报记者,由于软件的巨大使用量和用户的社交需求,陌生人社交软件一直是电信诈骗、非法引流等诸多黑产业链的重要上游之一。早些时候,新京报报道称,石家庄的一名探险用户刘茜(化名)发现他的照片被用于网上嫖娼。
App face认证技术被卖,声称可以借公司注册
据新京报记者调查,不仅有通过人脸认证的黑色产品,网上也有出售“人脸认证”方法的产品。
一个用户贴出的广告显示“通过app进行人脸认证”的方法是有售的,支持各种app,包括教会。据显示,该产品的价格为888元。“微信直接去。”
为了证明这一信息的真实性,广告发布者艾比给《新京报》记者发了一个小视频,视频显示一个男人在用他卖的技术通过某软件的人脸识别认证。当软件提示你眨眼或左右摇头时,屏幕显示一块空白。然而,好景不长。几秒钟后,手机屏幕上弹出的“提示”对话框显示认证成功。屏幕显示视频拍摄于今年11月7日下午。
“这就结束了,我们的技术没问题。”摄像机转向手机旁边的电脑,手机显示的实名认证人的姓名、身份证号码和照片出现在屏幕上。
为了深入调查,新京报记者以888元的价格买下了这套“技术”。付款后,艾比向记者介绍了技术老师刘涛(化名)。“他(刘涛)会给你远程操作,只要不是傻瓜包。”艾比说。
刘涛提供了两个动作脚本,分别是眨眼-摇头-眨眼-点头和张嘴-摇头-张嘴-点头。将人脸照片导入软件中,标记出眉峰、眼角等人脸的关键点后,二维人脸图片就可以根据脚本进行眨眼、点头、摇头、张口等动作。其原理是通过软件将一张人脸照片包裹在动作脚本上,做成mp4格式的视频,从而绕过服务商的人脸识别认证。
“说好话是绕过人脸识别,说坏话是做虚拟视频。刷机劫持手机前置摄像头,强行改成mp4(一种视频格式)。”刘涛透露,要使用他的方法绕过人脸识别,他需要使用与他的刷机软件相匹配的手机。
刘涛表示,许多公司会让第三方提供人脸识别服务。“然而,许多第三方人脸识别服务提供商做得并不好,很容易绕过他们。”“你甚至可以在我不知情的情况下注册公司借钱(用她的身份借钱)。”
订单登记、认证账户、隐藏在销售背后的信息
刘涛透露,他的客户主要购买账户注册和认证技术。
“有了这个技术,如果你为基金板块做一个新项目,一天花几百块也不是问题。”刘涛说,“不会花太长时间,只要几分钟。”他所谓的新项目就是通过实名认证app获取报酬。经过进一步询问,记者了解到,一单利润在十元左右。
“快眼推广11元”“趣步推广12元”……在一个“快眼传播群”里,记者看到了几乎被刷的这样的广告,涉及到趣步、连锁信、快眼等多个平台。“‘学生’这两天眼睛更快了。”刘涛说:“他们(学员)会买别人的身份证,然后拿着单子去办。此外,qq群贴吧里还有订购和销售资料。”
黑产从业者所谓“材料”的格式一般是身份证明的照片文件,文件名叫身份证号和姓名。11月17日上午,新京报记者在一篇帖子里看到,很多帖子里都有这种“卖材料”的信息。
“我手里拿着,头大。”秦磊(化名)发布的帖子显示联系信息附在帖子上。在业内,秦磊被称为“物质商人”。
由于app认证规则不同,所需“材料”也不同。"快速眼用的材料有身份证号、姓名和相应的照片."刘涛说,“这也是大多数应用程序需要的。”
以快眼为例。发布此类广告的广告商通常会在广告中指定每份订单的报酬,并发布他们的邀请码。黑货从业者需要输入邀请码,认证成功后将截图发给广告主,广告主会给这些黑货寄钱。
秦磊告诉记者,一单正常价格在11元的订单,除了1.5元的认证费和2.5元的材料外,可以赚7元。“十单能赚70块。”然而,在刘涛看来,秦磊卖的材料并不便宜,每件“高达2.5元”。“我们平时买的材料都是一件左右,最多不超过一件。”
“现在,至少有数百个应用程序可以通过这种方式被绕过。”刘涛说。随着人脸识别概念的流行,刘涛变得忙碌起来,每天都要向十几个“学徒”教授或指导“技术”。据刘涛说,他的月收入在7万到8万之间。
重要的是这个黑产链一直是团队运作的。“我们现在有一家公司,一个陕西人正在招聘我们。”
11月17日,新京报记者成功利用一名女性用户的身份证号、姓名和照片,绕过了快看人脸认证。"快速眼认证是最好的通行证."刘涛说,“我们甚至可以通过这些信息在别人不知道的情况下注册一家公司。”
很多app拉新项目的从业者认为用“材料”做项目是“可耻”的。他们称这些黑人生产者为“刷子”。在某些群体中,如果有人说自己是刷子,就会被群体主直接踢出去。
北京盈科(上海)律师事务所高级合伙人陈晓薇认为,拟买卖的“材料”包括个人的姓名、身份证号码和头像,可以准确锁定个人,属于刑法规定的公民个人信息。陈晓薇强调,“物质交易者”可能涉嫌侵犯公民的个人信息。
“在黑财产迅速膨胀的背景下,刑法对这种行为的规制明显薄弱。无论是司法解释还是立法层面,都要引起重视,尽快对非法人脸认证做出更严格的法律规定。”陈晓薇告诉《新京报》记者。
用更高级的算法防止黑产品“不滥用人脸识别”
11月18日,一位匿名的人脸认证安全专家告诉记者,现在很多人脸认证摄像头都采用了更先进的算法来防止黑产品的破解。如果有摄像头看人脸的深度,一些前置摄像头会突然放大(亮度)来刺激瞳孔收缩,从而确认通过验证的是真人,这样那些3d模拟出来的假面就无法通过。
至于通过导入预先编辑好的视频来欺骗摄像头人脸验证的破解方法,专家表示,这种方法其实是“过时”的。“过去,人脸验证要求人们在镜头前做出动作。一般是四组,一共36个动作,这样提前拍的视频就可以尝试多次,以三十六分之一的概率通过验证。对于这种破解方法,只要采用更高级的算法,就可以防御。在黑产口,最新的技术是黑客直接黑掉摄像头,因为视频捕捉人脸图像时,摄像头和服务器之间不一定安全,有些人可能会窃取流量,最终达到破解的目的,这就更难防御了。”
安恒信息安全研究所所长吴卓群告诉记者,照片破解和人脸识别的问题可以通过改进传感器来解决。“比如用两个摄像头,一个摄像头来识别是否是真实的人脸,比如根据人脸皮肤的反射、三维凹凸情况、动态行为等来判断人脸的真假。,和第二个摄像头判断是否是被验证人的脸。”
据了解,人脸识别技术主要应用于金融、安防两个B端领域,如机场安检、学校等。被偏爱,安全和风险都面临了。人脸识别验证的背后,对隐私泄露的恐惧和“被绕过”的风险,一直是外界的担忧。
北京史静(上海)律师事务所的徐延轩认为,人脸识别在中国正得到广泛推广,但与此相反,美国的三藩市等外国已经颁布了人脸技术禁令,欧盟也计划对人脸识别数据的使用进行立法。随着个人隐私意识的提高,越来越多的人意识到人脸识别可能存在的风险,并期待国家司法层面对这个问题进行澄清。
“人脸识别数据属于个人信息范畴。人脸识别不应该被滥用,在追求技术发展的过程中,必须平衡对现有法律的尊重和对个人信息的保护。必要时,还应出台相应的法律法规,规范该技术的应用。”许延轩告诉新京报记者。
新京报记者李大为罗一丹李大为@ xjbnews
新闻推荐
促进陕西体育产业发展陕西体育博览会12月6日开幕
阳光新闻(记者王一淳)记者从2019陕西省体育博览会启动仪式暨筹备工作推介会上获悉,今年陕西省体育博览会将于12月6日至8日在xi举行...
陕西新闻,弘扬社会诚信。除了新闻,我们还传播快乐和美好!因为爱而付出,时光流逝,陕西是不变的家。
标题:(要闻)黑产盯上人脸识别花百元探探上可变脸明星 有黑产代做APP人脸认证、
地址:http://www.huarenwang.vip/new/20181024/11.html
免责声明:陕西新闻网是一个为世界华人提供陕西省本地新闻的资讯站。部分内容来自于网络,不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,陕西新闻网的作者将予以删除。