毕业论文
您现在的位置: 卫浴 >> 卫浴市场 >> 正文 >> 正文

霸王条款永久授权防护欠佳刷脸时代,你

来源:卫浴 时间:2023/6/26
长沙治疗白癜风医院 http://baijiahao.baidu.com/s?id=1713676731857748987&wfr=spider&for=pc

《中国经济周刊》记者张燕周琦

北京报道

今年的晚会上,央视记者通过暗访20多家知名品牌商户,揭露了一个惊悚的事实:你的脸,正在被人脸识别系统偷走。

这些被暗访的品牌里,不乏像科勒卫浴、宝马、MaxMara等知名品牌。遗憾的是,没有一个商家明确告知消费者,征得同意更是无从谈起。

和人脸信息一起被偷走的,还有年龄、身份、消费习惯等个人隐私。无孔不入的人脸识别下,你的脸还安全吗?

人脸识别已经无处不在。

年9月,苹果在新品发布会上首次推出了FaceID,这是人脸识别首次被公众所熟识。刷脸解锁不仅成为了那一年苹果新手机最大的卖点,也成为了部分消费者用来炫耀吹嘘的新潮技能。

仅仅三年时间,这一项被视作AI最典型应用的黑科技逐渐成为了生活中的标配。刷脸支付、刷脸打卡、刷脸开门、刷脸出行……脸被刷得越来越多,曾经感慨的便捷逐渐也引起了担忧和不安。越来越多的公众开始质疑,人脸识别技术是否有被滥用的嫌疑?无处不在的摄像头下,自己的人脸数据是否还和过去一样安全?

下班回家,突然被人脸识别设备挡在了家门口

年12月15日,居住在北京市朝阳区垡头街道某小区的居民们下班回家时发现,每日都在使用的门禁卡突然失效了,楼栋大门无法正常开启。此前门禁卡感应器的旁边,多了一套名为美关公的人脸识别设备。美关公设备上方的提示称,小区已全部更新安装美关公智能门禁,居民需下载相关APP,并在APP中填写信息提交至物业后台,待物业审核通过后方可使用人脸识别和手机远程开门。

《中国经济周刊》记者周琦

早上出门的时候还好好的,晚上一回来就变了。要不是下面贴了临时密码,我都进不去门。一位该小区居民向《中国经济周刊》记者表示,此前物业、居委会均未通知居民将更换门禁设备,这些人脸识别设备是在12月15日下午突然安装的。此前的门禁系统有连接到各家的对讲机,可在家远程开门,如今这套系统已经失效。

根据该小区物业人员的描述,更换门禁系统是为了安全升级。若要完成完整的认证,需要提交房产业主的身份证正反面、房产证照片等信息。认证通过后,再在APP中录入人脸识别信息,即可通过人脸识别开门。此外,也可通过APP远程遥控开门或用更新后的门禁卡开门。

对于这套新门禁系统,小区居民有着不同的看法。一位居民对《中国经济周刊》记者说,自己年龄大了,如果和老伴一起出门忘带了钥匙,以前只能找子女送钥匙,现在有了人脸识别,方便了许多,而且不用担心外人破坏门禁了。

一位负责该小区的快递员对新门禁系统也非常支持:有些收件人不在家,有了这个以后,业主可以远程开门,我们就不用再在门外等有人进出才能进楼道了。他还透露,由于长期在周边送货的快递员、外卖员都知道临时密码,现在他们可以直接用临时密码进入楼栋,方便多了。

也有部分居民对新门禁系统此表示了担心。人脸识别说得挺好,但又录入人脸,又要身份证、房产证。现在科技那么发达,万一这些信息泄露出去,房子被人卖了都不知道。更何况,人脸又不是密码,想改就改,一辈子都要担惊受怕。总不能信息泄露出去了以后让我们去换脸吧。

据《中国经济周刊》记者了解,截至目前,该小区物业未和小区内居民签署过关于人脸识别相关的安全协议,也未公开探讨过信息泄露后如何处理的问题。

该小区居民们的担心,也是目前人脸识别门禁在全国各地小区推广遇到的难点之一。与健康宝等由政府部门或大型国企开发的APP不同,各小区选择的人脸识别门禁系统,由规模大小不一企业开发,且中小型民企占据很大的比例。这些民企的数据安全防护水平,能否达到保证不泄露,尚待考验。

《中国经济周刊》记者了解到,由于诸多居民担心信息泄露,目前垡头街道这个小区的物业已经放松了要求。在新门禁系统认证时,只需居民前往物业现场办理,即可通过,不再需要在APP中提供身份证、房产证照片等信息,但是注册APP仍需提供手机号、门牌号等。

对此,仍有居民表示不满:用手机开门也好、用门禁卡开门也好,只要有这个门禁系统在,我在不在家,它都门儿清。万一有人‘黑’了系统,他们又不知道,趁我们不在家的时候来行窃,怎么办?

快速扩展的刷脸商业版图

《中国经济周刊》记者了解到,更换美关公人脸识别系统,上述小区业主并不需要支付任何费用。不仅如此,在全国多个城市,美关公都打出了免费旗号。公开报道显示,仅在安徽省合肥市,美关公就前后就投入了数千台免费设备。

如此大手笔,难道是单纯为了做公益?《中国经济周刊》记者通过天眼查APP发现,截至年2月3日,美关公APP的运营商合肥优恩物联网科技有限公司(下称优恩物联网),共申请了14种专利。其中,包括基于自主人脸识别推送精准广告的系统及方法基于门禁视频信息采集的千人千面信息推送云平台基于探针的社区人口流量分析系统等。

优恩物联网基于门禁视频信息采集的千人千面信息推送云平台的专利显示,可根据通行人员的通行情况,以不同年龄、不同时间和不同兴趣爱好,分析出通行人员行为习惯,并可通过进一步分析,在不同时间段推送不同的广告。

而基于探针的社区人口流量分析系统专利则显示,可以通过WIFI探针对社区的人口流量进行检测,提升了检测效率,不需要对人员进行繁琐登记。

通俗地说,优恩物联网可能拥有通过人脸识别分析出住户习惯并精准推送广告的能力,也可通过WIFI探针检测附近的手机,进而分析出楼栋附近的人流量。

不过,这些专利是否被应用到美关公门禁系统中,目前外界尚不知晓。

其实人脸识别技术用于广告推送,在全国范围内并不鲜见。国内专注做楼宇电梯广告投放的梯影传媒CEO任斌在年接受媒体采访时就曾表示,梯影传媒的广告投影设备加入了人脸识别等人工智能技术:能粗略识别到性别、年龄等维度,若用户在其他场景也留有公开数据,可以进行打通,完善用户画像,做更加精准的投放。

在业内看来,人脸识别与语音识别技术是人工智能领域近年来进展最快的赛道,同样也成为了众多资本瞄准的重要变现渠道。

目前人脸识别技术已在全国各处落地。酒店住宿、机场、高铁站的人脸识别提高了安检的速度和效率,同样也对维护社会治安起到了重要作用,如警方在张学友演唱会现场逮捕逃犯、在重庆机场逮捕弑母案凶手吴谢宇,都有人脸识别的功劳。医院录入的号贩子人脸信息,也对杜绝黄牛,确保现场号源留在患者手中起到了积极的作用。

前瞻产业研究院年发布的一份报告显示,预计未来5年人脸识别市场规模将保持年均25%的增速,年市场规模将达到约67亿元。天眼查APP的数据显示,目前我国共有超过1万家人脸识别相关企业。

在商业版图的快速拓展下,一些本不需要应用到人脸识别技术的场景也出现了刷脸的情况。年,一套监控学生上课行为数据的人脸识别实时分析系统就曾引发热议。年,广东东莞市一家厕所曾引入具备人脸识别功能的供纸机,网络上也有不少争议,最后终止使用。

年7月13日的一场金融峰会上,央行科技司司长李伟指出,人脸是暴露在外的非常敏感的个人信息,有的技术在3公里之内就能识别人脸,有的机构热衷于把这些新技术用在金融领域,一旦被泄漏和盗刷,是很危险的事情。有技术也不能滥用,有技术也不能任性。他强调。

谁有权利获取我的脸?

隐私问题是对人脸识别最为普遍的质疑。人脸面部特征本身并不是隐私信息。基于算法的人脸识别并不是简单地获取人脸信息,而是将人脸面部特征作为识别要素进行身份验证,并实现对个体的精准数据画像。当该信息与个人数据、尤其是身份信息、金融信息互联互通后,不仅涉及到侵犯个人隐私,还蕴藏着巨大的安全风险。尤其是面部信息具有天然的唯一性和不可更改性,一旦被滥用或泄漏,后果不堪设想。

年10月1日实施的推荐性国家标准《信息安全技术个人信息安全规范》(GB/T-)中提到,对包括人脸在内的个人生物识别信息收集要单独告知和明示同意,并且原则上不应存储原始个人生物识别信息,可以存储不可逆、无法回溯到原始信息的摘要;或在采集终端中直接使用此类信息以实现身份识别、认证等功能,识别后删除可提取个人生物识别信息的原始图像。

但在现实生活中,由于具有自然性和非接触性的特点,人脸信息往往会在不知情的情况下被采集,甚至被泄露或者贩卖。

年8月,一款名为ZAO的应用曾一度风靡社交网络。用户上传自拍或本地图片后,就可以通过该应用过一把换脸的瘾。通过这个APP,你可以成为影视作品中的任何人。

火爆传播下,很快就有用户发现ZAO默认勾选的《用户协议》中暗藏玄机:用户将授予ZAO及其关联公司在全球范围内,对包括但不限于人脸照片、视频资料等肖像资料中的肖像权,以及利用技术对肖像权利人的肖像进行的改动,完全免费、不可撤销、永久、可转授权和可再许可的权利,甚至权利还能转移给任何第三方公司。

在朝阳区垡头街道这个小区的案例中,《中国经济周刊》记者注意到,除了人脸信息,美关公APP(版本号5.14)的隐私及使用条款(下称条款)同样暗藏危险。

美关公APP显示,注册、登录、使用,均相当于同意其隐私及使用条款。条款显示,用户在注册时将允许APP使用手机号码、手机设备识别码等信息用于注册,其搜集的信息包括用户姓名、地址(小区门牌号)等。即便是用户服务终止,APP仍有权继续保存用户的信息。

条款还明确规定,用户同意使用APP后,风险和产生的后果将完全由用户自己承担。因第三方攻击、破坏、损毁或服务器本身原因导致信息泄露的,用户应免除APP运营商的责任。

值得注意的是,这份协议不仅会授权给美关公APP,还会同时授权给其运营商的关联企业和产业业务关系的企业,并且是永久授权。

也就是说,美关公APP运营商等收集完用户的手机、门牌号、人脸等信息后,可以一直保存这些信息,而一旦出现信息泄露,造成的后果与其无关。此外,《中国经济周刊》记者在美关公APP(版本号5.14)中,也没有找到任何注销信息的按钮,类似选项只有退出登录。

如果说,在这些APP上,用户最起码还保留了是否上传人脸数据等个人信息的选择权,那么一些没有征求被采集人同意,以公众利益为由,或者出于商业目的,在被采集者不知情情况下采集人脸数据的做法,则更加令公众担忧。

年,上海曾试点电子警察抓拍行人闯红灯设备,一旦监测到有行人闯红灯,会对该行人进行人脸识别,并将隐藏了部分数字的身份证号码公布在路口的设备上。很快,这项技术就在深圳、天津、太原、济南等多个城市展开使用。

年11月,一则男子戴头盔看房的短视频在互联网上热传。视频中,该男子拍摄自己戴着头盔进售楼处看房,以防范人脸识别系统的抓拍。其背后,是售楼处未经允许采用人脸识别技术对购房者进行区分,从而决定售价及成交后的佣金归属。

在中国信息通信研究院安全研究所数据安全研究部研究员葛鑫看来,售楼处人脸识别的曝光就如同撕开了一道口子,让大家意识到大量线下场景也在利用数字技术收集个人信息。

清华大学法学院教授劳东燕分析,从数据收集环节来看,人脸识别具有无意识性与非接触性,可以远距离发挥作用,并能长时间大规模地积累数据而不被用户察觉,具有很强的侵入性。

不用怀疑,只要开始使用人脸识别技术,就始终有一双眼睛随时紧盯着你我。成为透明人一样的存在,不是出于想象,而就是活生生的现实。劳东燕说。

我的脸还安全吗?

劳东燕表示,从数据保管环节来看,一旦收集主体未能善加保护,也会导致大规模泄露的情况;即便其采取合理的保管措施,也仍然面临被黑客侵入而泄露的危险。由于个人的生物学数据具有稳定不变性,一旦泄露,相应的风险及危害即不可逆转。

美关公APP

转载请注明:http://www.0431gb208.com/sjszlff/5239.html