本篇文章2070字,读完约5分钟

“你带面具的脸被人卖了!2美分一片,你想要多少!”几天前,一些媒体报道说,不法商人在网上出售了数十万张带面具的人脸照片。这些照片是“2美分,有超过10万的折扣。”在疫情情况下,一张口罩阻断了疫情的大规模人际传播,却无法防止倒卖个人信息的违法行为。

目前,人脸识别技术正被广泛应用于各个方面,如刷脸付费、刷脸快递、检查脸、刷脸入住酒店、刷脸打卡……随着无数次“刷脸”行动,其背后的“安全”问题日益突出。根据去年底发布的《人脸识别登陆场景观察报告》(2019),在个人信息频繁泄露的情况下,超过70%的人担心人脸数据泄露。浙江科技大学的一名教授在杭州野生动物园被迫使用人脸识别技术,甚至愤怒地起诉后者。当“刷脸”成为大势所趋时,用户“安全刷脸”是人脸识别技术行业亟待解决的问题。

人脸识别再曝信息泄露,“丢脸”困局有何解?

质疑面子信息泄露的根源:我们在哪里“丢脸”?

“当我们谈论人脸识别安全时,它实际上包括两个方面的安全,一个是技术安全,另一个是数据安全。”360城市安全集团视觉技术安全专家李智表示,此前,有媒体报道称,浙江小学生发现打印照片可以代替“刷脸”,并在社区中欺骗快递柜员的消息,这是人脸识别技术的一个技术安全问题。公众最担心的数据安全问题是“出售带面具的人脸照片”。

人脸识别再曝信息泄露,“丢脸”困局有何解?

科技进步是一件好事。在流行期间,人们戴着面具进出公共场所,如机场、地铁站和超市,并且可以在不摘下面具的情况下进行人脸识别。这不仅改善了行人体验,还确保了公众的健康和安全。但是泄露丑闻爆发了。那么,这些泄漏是如何发生的呢?黑客是突破了系统的安全保护,还是产品本身打开了一扇“方便之门”?

在“出售带面具的人脸照片”事件中,卖家声称他手里有大约20,000张带面具的人脸照片。这些照片“一半来自网络,一半来自现实世界。”“爬行(昆虫)的照片是模型,一些是公共人脸数据集,在现实世界中收集的部分是人们上班或进出社区时拍摄的人脸照片。”打孔卡的照片甚至是“一年后(拍摄),时间是非常新的。”李智说,这种泄露可能发生在人脸识别的各个方面,比如敏感数据的收集、存储、使用和共享。

人脸识别再曝信息泄露,“丢脸”困局有何解?

例如,许多产品离线收集个人照片,然后集中注册。过程中的任何不当管理和保存都可能导致信息和照片泄露;在网络传输中,终端和平台之间的数据传输一旦被截获和拷贝,也会导致信息泄露;当终端存储时,市场上90%的产品都会保存原始照片。一旦终端遇到强行拆卸读取存储空,存储的照片信息可能被盗;还有大量收集所有数据的管理平台。只要管理系统被入侵,大量数据就会泄露。据此前媒体报道,客户在中国公馆和万豪酒店开房信息的泄露是由于管理系统的恶意入侵。李智说:“这是一个系统安全能力的问题。”

人脸识别再曝信息泄露,“丢脸”困局有何解?

联合国网络安全和网络犯罪高级顾问吴申国在接受媒体采访时表示,人脸识别技术的安全问题不在于技术本身,而在于它的应用。然而,现实情况是,目前虽然很多公司声称人脸识别技术已经准备就绪,而且带面具的人脸识别技术已经广泛应用于公司的业务产品中,但是如何防止人脸数据泄露却很少被提及。

如何解决“丢脸”的困境?面部信息保护专家支持

面对“擦脸”和“丢脸”的困境,从政府到企业都还有工作要做。“尽管《网络安全法》明确将个人生物特征信息纳入个人信息范围,但信息的使用、存储、运输和管理仍需进一步完善。”深圳CPPCC会员徐宪林建议,司法部门和政府应重视生物特征信息的保护,建立人脸识别网络和信息安全监管体系,鼓励政府与人脸识别龙头企业合作,推动技术标准的研究和制定,建立个人图像数据管理机制,加强网络安全。

人脸识别再曝信息泄露,“丢脸”困局有何解?

360城市安全集团视觉科技首席执行官邱也表示,用户非常关心人脸识别的安全性,包括个人隐私。对于整个行业,人脸识别技术制造商有义务配合公安、科委、科研院所等部门制定行业标准和指导行业规范;对于企业本身来说,人脸识别安全是一个比较系统的问题,需要实现终端、传输和平台三位一体的安全防护。

例如,算法和模型可以用终端上的安全芯片加密,以防止黑客攻击。在设备与系统之间的通信过程中,应采用白盒加密,以保证在传输过程中不会被截获和破解。终端系统和后台软件需要对安全漏洞进行定期的攻击和防御检测,不留下照片,只留下终端设备的特征码。

与此同时,制造商还需要及时升级终端系统、服务平台和操作系统,以防出现错误和补丁。终端设备应具备双目防伪活体检测算法,以防止照片、3d模型、“挖鼻子”照片和视频流等防伪攻击。邱表示,作为一家安防公司,360也希望给这个行业注入“大安防”基因。

目前,国内人脸识别技术已经广泛应用于移动支付、办公旅行、智能安防、教育零售等行业,并逐渐被人们所熟悉和使用。人脸数据作为独特的生物信息,与我们的大量个人信息密切相关。因此,无论是防伪标识还是信息披露,一旦被犯罪分子利用,都可能给我们带来不可预知的风险。

因此,我们也不得不重新思考,在方便和隐私之间,除了边界问题,也许“安全”应该更早地提上日程。技术创新和升级可以让人们不摘下面具就能方便地生活,但缺乏技术保障也会让人们陷入隐私泄露的陷阱。未来的安全标准有望成为人脸识别技术的关键环节和重要基石。(结束)

来源:搜狐微门户

标题:人脸识别再曝信息泄露,“丢脸”困局有何解?

地址:http://www.shwmhw.com/shxw/5815.html