墨西哥开始接种中国科兴新冠疫苗 综合消息:突尼斯变异新冠病毒系本土演化而来 中东多国加快疫苗接种进程 长春大众卓越女足昆明集中 开启第二阶段冬训备战新赛季 “春风行动”全面启动 研考初试成绩本月陆续发布 长春市文庙博物馆将举办元宵节线上公益文化活动 美失业率上升“新穷人”领救济 记者探访救济食品分发站 起步就是冲刺!牛年伊始长春多个项目火热开工! 吉林省全力抓好煤矿安全生产监管 全国大部分农区陆续忙碌起来 田间地头一派生机盎然 3天3夜跑了500公里!成都大叔完成极限超跑挑战 4天致8次高铁晚点:铁路部门提醒放风筝远离铁路电力网 26日天宇见证浪漫一幕:"元宵月"巧遇"黄帝星" 猜灯谜、做灯笼 长春市图书馆“闹春图”元宵节系列活动来了 重庆返岗复工农民工达260余万人 返岗率逾六成 美国新冠肺炎死亡人数超50万 超一战二战和越战美阵亡者总和 第五届联合国环境大会召开 中方呼吁采取全球行动应对环境问题 机场“逐鸟人”:黑脸蛋是我们的“标配” 吉林省人社厅发布通知,2021年社会保险缴费有新变化! 伊朗最高领袖:如有需要或将浓缩铀丰度提高至60% 国资委:支持央企加快国有资本的布局优化和结构调整 亚泰广州冬训先“瘦身”再“增肌” 内外援引进工作将全面展开 零距离!揭开天问一号火星环绕器神秘面纱 洮南:强化政务大厅疫情防控 确保群众办事安全 谭德塞:全球各地都进行新冠疫苗接种符合所有国家的利益 智利累计新冠确诊病例超80万例 外企看中国丨专访IBM大中华区首席执行官:我们期待在中国“云”端舞出新姿 嫦娥五号带回月壤 3月将在国家博物馆展出 牛年元宵节 十六月最圆 利益联结产业链上游,伊利全面助力东北地区乡村振兴 春节假期后文旅新风尚 开春如何玩得更尽兴? 长春新区:打造“升级版”营商环境 省运管局指导各地全面有序恢复道路旅客运输服务 游客捞取泉池内硬币引发争议 趵突泉景区回应 一派生机盎然!湖北武汉:开启“全城赏花”模式 澳大利亚学者认为比特币价值被高估 北京汤圆元宵抽检全合格 温馨提示:带冰霜的别买 刚果(金)总统谴责联合国车队遇袭事件 湖南两名男子爆竹炸6条小鱼被取保候审 同时段播放全国第一,实时收视率破1!电视剧《鲜花盛开的山村》,不一样的乡村戏! 挂着名校牌子,收费高,却很孬!有名无实的“冠名办校”值得警惕 联合国人权理事会第46届会议昨日开幕 中方代表发表视频致辞 注意!吉林省这5批次食品不合格! 非洲新冠确诊超383万例 多国持续推进疫苗接种 吉林省退役军人事务厅发布“清明•致敬英雄”主题征文、摄影征集评选活动的公告 @吉林人,坚持完今天,24日气温将回升了! 推动两国关系重回正轨 女童海洋公园爬凳摔伤 脸缝4针 家长要求园方赔偿合理吗? 为中国疫苗投下信任票 多国领导人“带头”接种 海外网评:50万条逝去的生命,美国无法治愈之痛
您的位置:首页 >综合 >

“人脸识别第一案”背后的安全之忧

2020-11-27 15:37:38来源:中国吉林网

新华社杭州11月25日电 题:“人脸识别第一案”背后的安全之忧

新华社“中国网事”记者吴帅帅

备受关注的“人脸识别第一案”近日在杭州市富阳区人民法院一审公开宣判。法院判决杭州野生动物世界赔偿郭兵合同利益损失及交通费,删除其办理指纹年卡时提交的包括照片在内的面部特征信息;但驳回了郭兵提出的其他诉讼请求。

该案一审落槌,如同一颗石子落入湖水。这一案件所激起的关于个人生物识别信息安全话题,值得社会各方思考。

“人脸识别”背后的安全之忧

“人脸识别第一案”表面上是一场看似有些较真的诉讼,但背后反映出的是随着近些年技术进步,人脸识别等应用快速铺开后的安全之忧。

近期,某视频平台上一段名为“戴头盔看房”的短视频火了。爆料人表示,出现这种滑稽现象,是因为房地产“老带新”、商业中介、自然看房人等不同类型客户可以拿到不同程度的买房优惠,所以看房人极力掩盖面容,以“对抗”售楼处用人脸识别判断客户类型。

一位网络安全专家表示,目前,摄像头捕捉人脸静态画面的技术已经相当成熟。“如果你在看房过程中留下了个人信息,那么你的生物特征信息、身份证号、出生年月等就形成了一个‘信息包’。在这个过程中,没有人会征求你的意见。”

业内人士表示,因为技术的成熟、成本的降低,许多应用开发过程中,已经可以购买现成的程序模块嵌套进系统,相当于做好了一个成熟的输入、输出接口的代码组件,可以直接实现人脸识别功能。有些这样的模块已经完全免费,因而人脸识别的应用场景得以大面积铺开。

网络安全企业奇安信集团网络安全专家陈洪波说,人脸识别的大面积推广应用,无论是出于方便管理、便利客户还是其他商业目的,但技术的推广必须让用户有知情权和选择权,并遵循最小必要的原则。

信息泄露“细思恐极”

此前接受采访时,“人脸识别第一案”的当事人郭兵曾表示,自己并不是一个技术上的“保守者”,是面对越来越多的应用场景,人脸识别技术大规模铺开,他习惯多问几个为什么,这些问题几乎都让他想到数据安全问题。

在技术层面,陈洪波说:“现在对数据的存储,无论是本地服务器还是托管到公有云,实际上都面临被攻破的风险。更何况许多企业推广人脸识别并没有有效的安防措施,在技术日新月异的背景下,随意采集人脸信息很难保证数据安全。”

一旦数据因为黑客侵入、员工倒卖、企业私自使用等原因泄露,人脸等“不可更改的”生物识别信息就会流入网络黑灰产市场,可能造成很大的社会危害。

陈洪波介绍,一方面人脸识别存储原本只是一张静态图像,但现在一些新技术可以通过静态图片来模拟动态行为,可以攻破一些识别系统;另一方面,如果人脸、个人身份信息一一对应挂钩,这样的“信息包”价值密度将更高,可能对个人的损害也更大。

记者此前调查也发现,为了通过实人认证,达到注册虚假账号或者侵犯他人账号等非法目的,人脸信息已经成为黑灰产的重要交易信息,并催生出了“过脸产业”:人脸信息泄露后,不法分子可以通过“照片活化”,将照片制作成动图,按照相应登录软件规定程序,图片可以完成点头、眨眼等认证动作,顺利通过部分软件的人脸认证。

“人脸识别”技术呼唤加强监管

“人脸识别第一案”宣判后,郭兵接受记者采访时表示,由于法院并未支持他关于“确认多项告示、通知内容无效”等诉讼请求,他已考虑针对这部分诉请提出上诉。而相较于个案本身,部分受访法律、网络安全专家表示,通过民事诉讼维护个人权益具有重要意义,但更希望这一个案能引起相关方面的重视,进而完善法律法规,强化对人脸识别的规范和监管。

北京大学法学院教授薛军表示,这一案件很有启发性。除了个人提起民事诉讼以外,未来还可能出现集团诉讼、代表人诉讼,或者消费者组织公益诉讼等,对侵犯个人信息的行为进行遏制。

实际上,在法律层面,针对生物特征信息采集储存,我国已对个人信息安全规范等做了具体规定。例如个人生物特征信息属于敏感信息,要求个人生物识别信息要与个人身份信息分开存储;原则上不应存储原始个人生物识别信息,可采取的措施包括但不限于:仅存储摘要信息。

本案原告代理律师张延来表示,现行法律法规体系下,指纹、人脸等个人生物特征信息,在搜集使用的边界层面已经比较明确。“比如网络安全法、消费者权益保护法、电子商务法中,对采集信息合法性、正当性、必要性三原则的规定都是高度一致的,民法典也专辟一章规定公民信息保护。”

陈洪波表示,除了法律,目前在技术层面,监管是相对成熟的,也就是说通过监测、爬虫等手段可以自动发现隐私收集的情况。除了个案捍卫自身权益,有关部门监管还需真正“亮剑”,进一步净化行业,推动人脸识别规范安全有序发展。

来源:新华网

免责声明:本网站所有信息仅供参考,不做交易和服务的根据,如自行使用本网资料发生偏差,本站概不负责,亦不负任何法律责任。涉及到版权或其他问题,请及时联系我们。