返回首页 > 您现在的位置: 我爱株洲 > 企业单位 > 正文

政务App人脸识别被破解冒名开公司轻而易举

发布日期:2023/9/5 16:31:10 浏览:414

,已提交在平台中。代理公司注册行业从业者介绍,该照片是中介在注册“河南掌上登记”时,通过手机上传的图片,该信息会自动同步到电子化平台。

令人惊讶的是,与被实名者本人所持有的真实身份证对比可见,照片的身份证头像、名字、民族等信息均一致。不同的是,户籍地址和身份证有效期。

新京报记者调查发现,在网络“黑产”中,有人收费“查档”。只要提供姓名、身份证号,就可以买到当事人的户籍信息,其中包含当事人的证件照、性别、民族,以及户籍所在的区县,但未详细到具体住址。

8月10日,公安部网络安全保卫局副局长李彤表示,犯罪分子用于实施“AI换脸”的物料主要为照片,特别是身份证照片,同时结合人员姓名、身份证号来突破人脸识别验证系统。

AI换脸进行实名验证涉嫌多项违法

近年来,“被法人”的现象并不鲜见。

2022年7月,黑龙江一名男子2017年丢失身份证后,莫名担任了河北曲阳县一销售公司的独资股东,其名下的公司拖欠税款641万元。2019年,重庆一高校教师发现,自己莫名成了山东一家公司的法定代表人,而该公司拖欠债款未还,导致他被法院列入失信人名单。

中介老沈称,使用他人信息设立的公司,多数是为从事非法活动逃避法律责任,公司可能会被用于虚开发票、洗钱、诈骗或从事其他不法经营行为。

奇安信集团行业安全研究中心主任裴智勇介绍,人脸和指纹都属于生物识别的范畴,它们都具有可以复制的特点,但在网络验证中,它们并不是一个特别安全的密钥。

裴智勇认为,人脸识别是基于算法进行的,只要App的人脸验证方式是固定的,就可以逆向计算出破解的方法,用图片生成破解的3D图像,“我们在实验中发现,虽然使用电脑生成的3D图像,跟真人对比是有很大失真的,但是这种图像是专门针对某个人脸识别系统做的,识别系统需要什么数值,图像反馈出相应的数值,就能骗过人脸识别的系统。”

裴智勇建议,使用人脸识别技术,应加入其他的验证手段进行辅助,比如常见的短信验证、电话验证或大数据验证,这样相对更安全。

一位不愿具名的AI算法工程师介绍,通过AI技术,可以使照片中的人物完成眨眼、点头等动作,骗过具有活体检测性能的人脸识别App的验证。近两年,AI换脸被广泛使用,攻击者也可通过劫持数据包的方式,将真实人脸信息替换为虚假人脸信息,通过人脸检测。

8月8日,国家网信办发布的“人脸识别技术应用安全管理规定(试行)”征求意见稿中明确,人脸识别技术使用者应当每年对图像采集设备、个人身份识别设备的安全性和可能存在的风险进行检测评估,并根据检测评估情况改进安全策略,调整置信度阈值,采取有效措施保护图像采集设备、个人身份识别设备免受攻击、侵入、干扰和破坏。

国浩律师(石家庄)事务所李资睦律师认为,使用AI换脸技术,在政务App中进行虚假的实名认证,不仅涉嫌非法处理公民个人信息,还属于非法侵入计算机信息系统的行为。这两个行为涉嫌违反《民法典》《个人信息保护法》《刑法》等相关法律法规,相关人员将可能承担民事责任、行政责任以及刑事责任。

8月10日,李彤表示,为防范和打击此类新型犯罪,公安机关联合国家重点实验室等单位,开展人脸识别与活体检测技术安全测评,覆盖了境内用户量大、问题隐患突出的即时通讯、网络直播、网络社交、电商平台、金融支付等重点App,及时发现人脸识别验证系统存在的风险隐患,通报运营主体升级安全保护措施和人脸识别算法。公安机关依托“净网”专项行动,严打泄露身份证照片等图像信息的犯罪源头,自2020年以来,已破获“AI换脸”案件79起,抓获犯罪嫌疑人515名。

新京报记者程亚龙

上一页  [1] [2] 

最新企业单位
  • 株洲市化妆品安全科普宣传周实验室开放日活动举行05-11

    来源时间为:2023-05-30(通讯员陈心怡)为进一步宣传科学用妆知识,提升公众对化妆品安全合理使用的认知水平,5月26日,株洲市化妆品安全科普宣传周实验室开……

  • ESGWeekly05-11

    《ESGWeekly》:光伏行业,如何更好引领环境保护?因短视频言论等引发争议副总裁璩静已离职又一券商违规销售私募遭罚,向客户推荐产品时的“承诺蜜糖”,或成遭罚……

  • 欧科亿获100家机构调研:轨道交通是公司的优势产品重05-10

    来源时间为:2024-05-07欧科亿获100家机构调研:轨道交通是公司的优势产品重点应用领域之一,公司在该领域的产品主要有轮毂、轴类、导轨、道岔等加工刀具,有……


欢迎咨询
返回顶部