[央视3·15晚会]上亿人脸数据被搜集,科勒、宝马等被曝光

3月15日消息,今日晚间,央视315晚会播出。人脸识别作为近些年来逐渐普及技术之一,成为用户隐私泄漏的重灾区。在央视记者探访的科勒门店中,消费者在并未授权甚至无感知的情况下,人脸信息就已经被收集了。这些用于人脸识别的摄像头可以给每个消费者生成独特的ID,用于客流管理。科勒卫浴方面表示,通过这套系统,可以查询到顾客此前去过的所有科勒卫浴门店。

摄像头生产方为苏州万店掌网络科技有限公司。厂商表示,产品人脸识别能力强,能够在短时间内将顾客面部信息采集完毕。

据了解,除了科勒卫浴外,还有很多商店采用该厂商的产品。这种摄像头甚至能分辨出顾客心情等信息。截至目前,数以亿计个人信息被搜集。

除了万店掌品牌外,还有悠落客、雅量科技等多个出厂家提供人脸识别功能的摄像头。这些产品均是“无感知”抓取用户面部信息,数量多达数万个,覆盖全国各地。有的产品还可以将具体用户添加标签、加“黑名单”等操作。


近年来,警方破获了多起诈骗案,不法分子从网络黑市购买大量个人简历信息实施精准诈骗。这些信息精准的简历是怎么来的呢?

  记者在各类贴吧、论坛、QQ群里发现,出售招聘平台简历的信息比比皆是。记者加入了一个名叫“58智联粉”的QQ群,成员人数上千,进入群里仅仅几分钟时间,贩卖各类简历的消息就超过99条,提示音此起彼伏,应接不暇。

  一位卖家表示,只需要支付7元,就可以买到一份智联招聘上最新的求职者简历。在支付了费用后,不到5分钟卖家便发来一份简历。简历内容详尽,求职者的姓名、性别、年龄、照片、联系方式、工作经历、教育经历等信息一应俱全。卖家甚至还可以根据用户的要求对简历按照年龄、地域、毕业院校等信息进行精准筛选。

  这些号称来自智联招聘的简历信息是否真实准确呢?记者拨打了简历中的电话。

  记者问:“喂你好请问是(某某)吗?”

  求职者:“对。”

  记者问:“您是在智联招聘上投过简历是吧?”

  求职者答:“嗯,投过”

  通过同样的方式,记者又联系了多位卖家,都表示只要给钱,就能买到智联招聘网站上的求职简历。

  网络黑市上怎么会有智联招聘的个人简历信息在贩卖呢?一位卖家透漏,只要在智联招聘注册企业账号就可以很容易大量下载这些简历。

  网名为“A数据”简历卖家说:“智联账号也是下载,个人账户不行,得企业账户。”

  智联招聘声称拥有1.8亿用户,视用户信息安全与隐私保护为自己“生命线”,致力于保障用户的信息及通信安全。既然是“生命线”,为什么还会有这么多的个人简历信息从智联招聘泄露呢?

  记者体验发现,招聘企业通过上传营业执照和法人信息注册企业账号,就可以在智联招聘上发布职位、查看求职者简历。

  记者通过一个企业账号,登录智联招聘,点击简历,看到了求职者的学历、工作经历等信息,但求职者姓名、电话、邮箱地址等关键信息却处于隐藏状态。

  点击下载简历,弹出了一个支付页面,原来需要支付60元,才能下载完整版简历。记者支付后,无需征得求职者同意,简历信息就被瞬间更新,原来隐藏的姓名、联系电话及邮箱地址等关键信息全部显示了出来。

  在智联招聘,根据求职者的学历、工作经验、薪资水平等条件,简历的下载价格分为三个等级,分别是40元、60元和100元。

  智联招聘客户顾问说:“校园简历是40元一份,白领简历60元一份,金领简历100元钱一份,金领简历是985、211本硕连读,在行业内有5到10年经验的,年薪在30万元以上的高端简历。”

  记者体验发现,通过企业账户,只要交钱办理会员,就可以不受数量限制下载包含姓名、电话及邮箱地址等关键信息的完整简历。

  记者:“下载简历的话,每天有什么数量限制吗?”

  智联招聘客服客服:“企业会员的话,就没有限制了。”

  虽然智联招聘宣称,企业用户不应以任何方式泄露简历信息。但是对于下载后的简历信息,却缺乏管理和监测,任其流入网络黑市。

  智联招聘还宣称,不会在搜索结果中公开求职者的姓名和联系方式,而求职者并不知道,只要肯花钱,企业用户就可以毫无限制地下载求职者的个人简历,他们更不知道自己的简历被谁下载,拿去做了什么。

  记者在智联招聘提交了一份简历,通过网络黑市买到了这份简历,但是账户上却没有任何被下载的提示。

  智联招聘客服:“您注册完账号,创建完简历,默认就是公开的,如果企业方主动看到您的简历信息,下载简历,个人端口是没有数据反馈的,哪家企业具体下载了您的简历,是不进行您的反馈。”

  只要通过企业账户,伸向简历的黑手就能在求职者毫不知情的情况下,肆意下载、倒卖个人简历。

  记者调查发现,还有人在兜售智联招聘的企业账户。一位名叫“旺财”的卖家卖给了记者一个企业账户。账户的注册公司为南京某电子科技有限公司。

  网名为“旺财”招聘平台企业账户卖家:“直接打印一张营业执照,进行企业认证。”

  记者:“打印是什么意思啊?”

  旺财:“您要有营业执照的一个模版。”

  记者:“您是有模板,然后把信息填上去打印吗?还是怎样?”

  旺财说:“你可以这样理解,就是趁你不备,用你公司的执照,弄一下。”

  这样一个通过伪造资质申请下来的企业账户,只要支付费用,就可以随意下载信息详尽的个人简历。通过这样的途径,大量的个人简历信息,源源不断地流入了不法分子的黑手。

  这样的问题不仅仅发生在智联招聘,许多卖家发布售卖简历的信息中常常宣称“猎聘智联无忧简历下载”“前程无忧智联猎聘简历服务”等,用同样的方式,记者也买到了前程无忧和猎聘网上求职者的简历。

  记者电话核实前程无忧简历信息。

  记者:“喂,你是(某某)吗?”

  求职者:“对,是我。”

  记者:“请问您是在前程无忧上投过简历吧。”

  求职者答:“嗯,是。”

  记者电话核实猎聘网简历信息。

  记者:“喂,你是(某某)吗?”

  求职者:“嗯。”

  记者:“请问您在猎聘上提交过简历吧?”

  求职者:“嗯,对。”

  随后,记者又分别在前程无忧和猎聘网的企业账户进行体验,只需支付费用,便可以下载到带有求职者姓名、电话、邮箱地址等关键信息在内的完整简历。前程无忧和猎聘网也缺乏对下载后的简历信息,进行管理和监测。

  就这样,这些求职简历信息,在不知不觉中,被伸向个人简历的黑手肆意下载、多次倒卖,甚至流入诈骗团伙手中。

  2020年5月,四川省眉山市公安局网安支队破获了一起侵犯个人简历信息的案件。犯罪嫌疑人通过简历上的个人详细信息给受害人打电话,引入诈骗团伙设置的陷阱中。

  眉山市东坡区公安分局网安大队教导员黄咏飞说:“招聘网站上发布简历的人,是很希望得到工作的,在这个时候,他们对所有的陌生电话都不会抗拒,对所有的来电,他们都是基于个人的信任和对招聘网站的信任。”

  警方调查发现,犯罪分子一方面通过企业账户获取简历;另一方面通过QQ群,批量购买简历。

  眉山市东坡区公安分局网安大队民警李瑞晶说:“这些数据都是在QQ群里面买的,大概20余万条。”

  近年来,各地警方破获多起类似案件,黑龙江大庆警方在公安部“净网2020”专项行动中,成功破获侵犯公民个人简历信息案,涉及个人简历信息高达1500余万条,涉案金额7500余万元。

  大庆市公安局网络警察分局案件侦查一大队大队长贾晓亮说:“其中一个嫌疑人的一块硬盘当中,存储的公民简历数量就有700多万条。”

您可能还会对下面的文章感兴趣: