文|马嘉璐

又有人利用照片破解人脸识别认证,还虚开发票超5亿。日前,新华每日电讯报道了在近期上海市虹口区人民检察院公诉的一起特大虚开增值税普通发票案,案中嫌疑人将购买的公民照片处理成会动的“活照片”,破解了多款用户量巨大的App。

南都记者检索裁判文书网发现,近年来,通过“捏造”或骗取人脸信息进行违法犯罪的案例,并不鲜见。与技术门槛高的安全攻防不同的是,被查的违法者手段并不高明。比如,在2018年,浙江、四川两地均有人采取将照片制作成3D人脸动态图的办法,破解了支付宝的人脸识别认证系统。而在广大农村地区,人们保护个人信息的意识还远远不够,有违法者就通过免费发放洗衣液、面、油等物品,骗取公民身份证及人脸信息,挪作他用。有受害者表示,被拍照时“我也不知道是干什么,他们让这么做,我们就那样做了。”

一些网络黑产从业者利用电商平台,批量倒卖非法获取的人脸等身份信息和“照片活化”网络工具及教程。专家提醒,这些人脸信息有可能被用于虚假注册、电信网络诈骗等违法犯罪活动。 新华社发 王鹏 作

用照片破解人脸识别,虚开发票超5亿

上海这起特大虚开增值税普通发票案,犯罪嫌疑人通过破解人脸识别技术等方式,注册“皮包公司”用于虚开增值税普通发票,价税合计超过5亿元。

该案中的关键环节,是犯罪嫌疑人利用他人高清头像及身份证信息,破解相关政务平台的人脸识别,成功注册“皮包公司”。

据该案中专门从事人脸识别破解的犯罪嫌疑人交代,其一般先从他处以30元每个的价格购买他人的高清头像和身份证信息,之后对高清头像进行处理,让照片“动起来”,形成包括点头、摇头、眨眼、张嘴等动作视频。在人脸识别认证环节,犯罪嫌疑人利用特殊处理“劫持”手机,使系统不启动摄像头,而是获取之前做好的视频,最后通过认证。

用这套办法,犯罪嫌疑人破解了政务、安防、金融、支付、生活消费等多款用户量巨大的App,每单的破解价格从25元到300元不等。目前,该案还在进一步审理中。

“捏造”人脸破解支付宝,互传“财富密码”

通过“捏造”人脸攻破金融支付类App进行违法犯罪活动的案例,并不鲜见。

去年1月,浙江省衢州市中级人民法院对一起侵犯公民个人信息的刑事案件进行了二审判决。裁定书显示,自2018年7月份开始,张富等五名被告人以牟利为目的,通过使用软件将非法获取的公民头像照片制作成公民3D头像,从而通过支付宝人脸识别认证注册账户,获取邀请注册新用户的红包奖励。每注册一个支付宝新账号,可以获取各种红包至少28元。五名被告人用上述办法注册支付宝实名账户超千个,非法获利共计30324元。最终,这五人被判处六个月至四年八个月的有期徒刑,并处罚金不等。

值得一提的是,该案中五名成功破解支付宝人脸识别认证的被告人,文化程度并不高,有两人为大专文化,两人为高中文化,一人为初中文化。最先掌握“财富密码”的张富,又将破解技术教给另一被告余杭飞;余杭飞又雇佣三名“90后”进行管理,其中年纪最小的一人今年刚满22岁。

2019年,成都市郫都区人民法院也审理了一起利用3D人脸动态图破解支付宝人脸识别认证系统的案件。经审理查明,2018年8月,被告人唐杰通过他人介绍先后两次从被告人李瑞安处学习制作3D人脸动态图破解人脸识别认证的技术。之后,唐杰帮助他人突破支付宝人脸识别认证系统,解除账户限制,并将该支付宝账户信息提供给另一被告张羽,随后张羽以充话费的形式将账户内2.4万余元转移。

被查时,张羽的笔记本内有包含姓名、身份证号码、银行卡号等的公民个人信息2000余万条。

领免费油被骗走个人信息,“让这么做就那样做了”

人脸信息是重要的生物识别信息。我国《民法典》规定,生物识别信息与自然人姓名、出生日期、身份证件号码、住址、电话号码、电子邮箱、健康信息、行踪信息等同属于受法律保护的个人信息。

然而,在广大农村地区,人们普遍对人脸信息乃至个人信息的保护意识并不强。

多份裁判文书还显示,除通过伪造照片“骗过”人脸识别认证外,不少案件中,也有犯罪嫌疑人通过诱导、哄骗等手段进行真实的人脸识别认证后,却非法挪作他用。

比如,2017年安徽省怀远县人民法院审理的一起案件中,被告人在超市内以顾客“购物满38元即可免费领取一瓶洗衣液”为名,要求顾客在领取礼品时登记姓名和身份证号码,并用手机进行人脸识别。后在顾客不知情的情况下,将非法获取的公民个人信息帮助借贷宝App违规推广,注册成功新账户共计一万二千余个。

在吉林省农安县人民法院于2019年审理的另一起案件中,多名被告人在农安县部分乡镇,以免费给60岁以上老人发放面或者油为由头,获取身份证信息并进行人脸识别,在民众不知情的情况下办理开通手机通讯卡,之后领取佣金,共获利14万余元。

该案判决书显示,数十名被害人均表示自己看见大家在排队领面或者油,就跟着去领。有人拿手机挨个给身份证拍照并扫描人脸,“我也不知道是干什么,他们让这么做,我们就那样做了。”

声明:本文来自AI前哨站,版权归作者所有。文章内容仅代表作者独立观点,不代表士冗科技立场,转载目的在于传递更多信息。如有侵权,请联系 service@expshell.com。