人臉識別下的霧霾:過臉產業

本文是威脅獵人(微信公眾號:ThreatHunter)原創文章,媒體或商業轉載請聯繫授權。

前言

近兩年,隨著人臉識別技術的迅速發展,「刷臉」逐漸成為新時期生物識別技術應用的主要領域。尤其是在進入2017年之後,人臉識別更是迎來了井噴式的爆發,無論是在通關、金融、電信、公證等領域需要對人和證件進行一致性驗證的場景,還是在交通、公安、樓宇、社區等領域的安防布控場景,我們都可見人臉識別的身影。

2016年6月國家網信辦發布《移動互聯網應用程序信息服務管理規定》,明確要求移動互聯網應用程序(App)按照「後台實名、前台自願」的原則,對註冊用戶進行基於行動電話號碼等真實身份信息認證。

互聯網廠商面對法規以及某些業務上的需求,紛紛推出賬號強制實名認證,並將人臉認證環節放到App中完成,如:今日頭條頭條號申請完成之後,需要在手機App上完成人臉認證方可發布文章,滴滴乘客需要先完成實名+人臉認證方可發布順風車行程,辦理手機卡需要實名+人臉認證,58同城賬號實名認證等等。

強制實名的結果讓互聯網時代更加規範的同時,也給由於某些原因無法實名或者需要大量實名賬號完成黑灰色業務的人群造成了障礙,於是實名認證這個業務自然而然產生了大量的需求,過臉產業應運而生。

何為過臉產業

顧名思義,幫無法完成賬號實名認證的人群完成實名認證獲取利益,這就是過臉產業。

過臉產業的運作體系

過臉產業的運作體系由「身份證資源商」、「過臉工作室」和「需求人群」組成,他們之間的利益關係是:」需求人群」提出需求給」過臉工作室」,「過臉工作室」完成之後獲取利益,「需求人群」則利用各種變現手段獲取利益,」身份證資源商」則靠提供實名認證所需要的身份證信息獲取利益。

身份證資源商

要完成人臉認證,首先得完成實名認證,而實名認證是需要真實的身份證信息的。那麼依託過臉產業牟利的這群人是如何獲得身份證信息的呢?

經過獵人君多方查探,發現在浩瀚的網路世界中,存在著這麼一群人,將從各種渠道獲取到的公民身份證信息(包括手持照和正反照)以每份5-10元的價格出售。

在推出實名制之後,廠商會在認證上做諸多限制,同一個身份證只能認證一個或有限的幾個賬號。販賣身份證信息的人則為過臉業務提供了堅實的資源基礎。

過臉技術

人臉認證流程:

在人臉活體採集階段,首先利用PC端的PS工具處理好一張帶背景的人臉圖,再利用CrazyTalk這一款生成動態視頻的軟體對圖片進行訓練,如「眨眼」、「搖頭」等動作,訓練完成之後,打開App的認證功能,將攝像頭對準經過處理的動態圖片,即可完成人臉認證。

訓練完畢之後的動態圖片:

通過認證:

由過臉技術演變而來的過臉產業

最初的過臉技術,被應用在某貸寶上。在某貸寶的移動App產品推廣期間,推薦一個新用戶註冊,並實名認證成功,即可獲得20元人民幣的推薦獎勵金。其中的實名認證包含了最新的肖像認證環節,即人臉識別。於是就有大量的投機分子將過臉技術應用在此,獲取不義之財。

傳播渠道

這些過臉技術人員一般在QQ群發布業務或者等待業務上門,獵人君在相關QQ群長時間的潛伏,以購買人臉認證業務的名義打探到,目前過臉需求主要集中在今日頭條頭條號的實名認證、滴滴乘客的實名認證、手機卡的實名認證、58同城賬號實名認證等等。

過臉業務只需要你提供需要實名認證的賬號和錢,後續的一切都能幫你完成。

這是獵人君打探到的一份過臉價格表單:

寫在最後

過臉產業無論是對互聯網廠商還是法律監管都具有極大的危害性,目前產業活躍性較高,獵人君在此呼籲各大廠商,做好人臉識別技術,從源頭上把關,讓以非正常手段的人臉識別通不過人臉認證,過臉產業自然消亡。


推薦閱讀:

現在的黑產太牛逼了!!!
網路遊戲在黑色產業鏈處於什麼樣的地位

TAG:黑色产业链 | 人脸识别 | 网络实名制 |