50款小区人脸识别APP实测:有App明文上传人脸照片及房产证

从中国“人脸识别第一案”一审宣判到售楼处暗中使用人脸识别,从北京推出人脸识别垃圾桶到东莞公厕停用人脸识别供纸机,过去一年中,人脸识别应用正在经历越来越严格的公众审视。

12月22日,由南都个人信息保护研究中心主办的“2020啄木鸟数据治理论坛”在北京举行。南都人工智能伦理课题组在会上发布了《移动端人脸识别应用合规报告》(以下简称“报告”),其中的技术测评由中国金融认证中心(CFCA)提供支持。

报告显示,四成被测应用(包括App、小程序和公众号)的隐私政策透明度处于较低及以下水平,学校管理、商业零售类应用的透明度平均分最低,甚至有商场欺骗诱导用户“刷脸”;部分小区门禁App明文传输人脸照片、房产证、租房合同等敏感信息,存在较高的安全风险。

四成应用隐私政策透明度较低人脸信息共享不合规现象突出

结合多个应用商店的下载量排名和网络公开平台的用户投诉情况,南都人工智能伦理课题组(以下简称“课题组”)选取了50款具有人脸识别功能的移动应用进行测评,涉及园区门禁、开户销户、支付转账、商业零售、学校管理、政府办事、换脸娱乐等七个类别。

50款被测人脸识别应用。

隐私政策透明度,是本次测评的项目之一。透明度越高,意味着隐私政策中有关个人信息处理规则的描述越清晰。依据得分,透明度可划分为五级:高(91分及以上)、较高(76分至90分)、中等(61分至75分)、较低(41分至60分)、低(40分及以下)。

测评显示,隐私政策透明度处于中等及以上的应用有30款,占比60%;透明度处于较低及以下水平的应用有20款,占比40%,其中4款应用没有隐私政策,得分为0。

从七类应用的平均分来看,支付转账与开户销户类应用的隐私政策透明度较高,分别得到88分和86.7分;换脸娱乐(54.5分)、园区门禁(41.9分)、政府办事(40.5分)类应用的隐私政策透明度较低;学校管理(40分)和商业零售类(36.83分)应用的隐私政策透明度则处于低水平。

相较于一般的移动互联网应用,人脸识别应用的特殊之处在于,在很多情况下需要通过间接方式获取人脸照片等个人信息。

与之相对应的,是现实中突出的个人信息共享不合规现象。

这种情况,以小区门禁应用最为典型。课题组实际走访多个小区后发现,人脸照片等个人信息通常不是由居民自行上传,而是由物业统一收集。还有部分小区将业主与租房者区分,租房者的个人信息由业主收集。

一款App自动开通了居民的账号,而且居民只能修改部分个人信息。

这样的信息收集与共享行为,显然违背了现行法律法规中关于告知和知情同意的要求。

学校管理与商业零售类应用扩张迅速但隐私政策透明度最低

2019年,“人脸识别进校园”案例密集出现,引来颇多社会争议。一些学校引进了可以分析学生情绪的人脸识别应用,又在受到舆论质疑后纷纷停用。

一年过去,课题组调研发现,校园内的情绪识别应用虽已“销声匿迹”,其他类型的人脸识别应用却仍然呈现扩张态势,涉及校园门禁、考勤管理、迎新注册、餐饮消费等场景。

课题组选取了六款学校管理类应用进行测评,发现其隐私政策的平均透明度得分仅为40分。

比学校管理类应用表现更差的是商业零售类应用,平均透明度仅有36.83分,在七大类应用中排名最低。

商业零售类应用隐私政策透明度情况。

商业零售类应用主要是为了帮助商家识别用户的身份,统计用户数量、获取用户画像。但这样的精准识别与接待往往追求用户“无感知”,商家普遍不会向用户告知个人信息的处理情况。

值得注意的是,部分商家与工作人员甚至会巧立名目,以欺骗误导的方式用户刷脸。

以北京秀水街为例,该商场自2017年开始推广基于人脸识别的导游返利系统。导游只要提前在秀水街App内填写行程信息并上传游客人脸照片,就能获得游客消费的返利。据课题组调查,为了避免引起游客反感,导游往往会将拍照用途解释为“保障游客安全”“防止游客走失”。

“秀水街”隐私政策。

部分小区门禁停用后仍留存人脸信息多款应用没有注销功能

根据《中华人民共和国网络安全法》,个人信息主体有权要求网络运营者删除其个人信息。但报告显示,在50款应用中,27款没有提及产品或服务停止运营的情况,占比54%。

以睿视App为例,其隐私政策提到,停止运营后将通知用户,同时删除或匿名化处理用户个人信息。然而,课题组成员走访发现,一些小区的人脸识别设备已经停用,居民的个人信息却仍然留存在睿视App内。部分居民甚至不知道自己拥有睿视App账号,很难掌握后续的个人信息处理情况。

在CFCA的技术支持下,课题组还针对50款应用中的20款做了进一步的数据安全检测,其中园区门禁类应用10款,商业零售类应用6款,学校管理类应用4款。

20款被测应用。

进一步测评显示,20款应用中的14款存在难以注销或删除人脸信息的情况,约占70%。

有应用明文传输人脸照片及房产证存在较高的信息泄露风险

数据传输安全是保障个人信息安全的关键环节。据CFCA安全专家介绍,网络攻击者可能截获传输的数据包,进行数据窃听、数据篡改、身份伪造等。因此,移动应用有必要采取加密等数据保护措施,降低人脸信息被攻击者恶意获取或破解的风险。

本次技术检测显示,20款被测应用中,有5款采用HTTP协议作为应用的网络传输协议,其中2款采用该协议明文传输人脸照片(景区门禁1款,商业零售1款)。

一款应用采用HTTP协议明文传输人脸照片。

HTTP协议属于明文传输协议,数据传输过程没有任何信息安全保护措施,通信过程非常容易遭遇劫持、监听、篡改,进而引发个人隐私泄露等严重的安全问题。

另有9款应用传输人脸照片时使用HTTPS安全传输协议,但没有采取进一步的保护措施。信息安全从业人员认为,对人脸此类高度敏感的个人信息而言,不能仅依赖公开的安全传输协议,建议再添加一层单独的数据保护。

今年以来,小区门禁应用呈现加速落地态势,有效推动了基层管理与居民通行效率的提升。为了验证居民身份,一些小区门禁应用会要求用户上传房产证、租房合同等信息。

本次检测发现,3款小区门禁应用上了传用户的房产证或租房合同,其中一款为明文上传,另两款仅使用HTTPS协议。在网络传输过程中,这些信息均存在泄漏风险。

门禁应用上传房产证或租房合同。

一款应用服务器返回的链接可被互联网公开访问。

这意味着,攻击者一旦截获传输数据包,就将获得用户的一系列个人敏感信息。例如,一款在安卓平台下载量超过200万的小区门禁应用明文上传身份证正反面照片、房产证照片,服务器返回的图片链接能被直接浏览或下载。

报告建议网络运营者通过加密等多种数据保护措施,降低人脸信息被攻击者恶意获取或破解的风险。同时,网络运营者需建立严格的内部管理措施,防止人脸信息被滥用,或是被非法提供给第三方。如无必要,网络运营者应尽量避免存储人脸原始图片。

采写:南都记者冯群星

提交成功!请耐心等待,我们的工程师会在24小时内联系您!

即时通讯云使用者请在应用详情页面咨询客服云使用者请进入管理员模式咨询

THE END
1.数字化时代的房产证在线管理与服务革新1、登记申请:申请人通过在线平台提交房产证办理申请,填写相关个人信息和房产信息。 2、材料提交:申请人在线上传身份证、房屋购买合同、土地证等相关材料。 3、审核流程:政府部门对提交的材料进行在线审核,核实信息的真实性和完整性。 4、缴费环节:审核通过后,申请人在线支付相关费用。 http://5g.bluehd.cn/post/1099.html
2.最新房产证图片及其信息解读全解析保健按摩服务摘要:本文介绍了最新房产证图片及其相关信息解读。通过提供最新的房产证图片,展示了房产证的新样式和外观。对房产证的相关信息进行了详细解读,包括产权人、房屋坐落位置、产权证号等重要信息。通过本文的介绍,读者可以更好地了解房产证的基本信息和功能,以及如何使用最新房产证图片进行产权证明和交易操作。 https://www.jiuzichankang.cn/post/33724.html
3.gjj.gz.gov.cn/siteapp/webpage/page/web/wszx/wszx咨询信息 流水号: Z2024112200012 标题: 房产证附记页到底要怎么上传 业务咨询类别: 提取 提交时间: 2024-11-22 16:45:35 内容描述: 拍照上传说要扫描,当前已经按要求扫描上传,并保留了拍照,却还是说缺少附记页,确少拍照。实在是搞不清楚还要怎么上传了处理回复 http://gjj.gz.gov.cn/siteapp/webpage/page/web/wszx/wszx_content.jsp?MAIL_NUMBER=Z2024112200012
4.支付宝房产证怎么上传支付宝房产证怎么上传 沁水百合 2024-09-09 11:04:59 推荐回答 沁水百合 2024-09-11 10:41:37 首先,在支付界面点击“卡包”。然后就点击“证件夹”。在这里就可以看到了“房产证”选项了。点击添加绑定不动产证,也就是房屋产权证,拍摄有详细房屋信息的正面那一页,并签下自己的姓名,接着便可以上传。https://m.yyk.iask.sina.com.cn/q/87YUM8LY8mVD.html
5.imageglass怎么关联文件扩展名?imageglass关联文件扩展名教程卫生间镜前灯坏了怎么维修?卫生间镜前灯怎么选择? 2022-11-18 房产证生成器如何在线制作?房产证生成器在线制作的方法 2022-11-18 鞭炮花是怎么种植的?鞭炮花的种植方法和注意事项 2022-11-18 联想Yoga3 Pro内存怎么样?联想Yoga3 Pro的内存容量是多少? 2022-11-18 漆皮的鞋子怎么保养?漆皮的鞋子几天保http://m.chynews.cn/tech/tech/2022/1118/49631.html
6.在那南太平洋的繁星之境,陪你走遍川湖山海(攻略篇)网申的所有材料都需要上传PDF版本。 首先,没有扫描仪的话,可用一款叫scanner的APP,用手机拍照后自动生成PDF。 其次,若已有电子文档或相片,可以用一款叫“SolidConverterPDFv9”的软件(百度可搜到),将图片或文档转成PDF,这个软件也可以将多份电子材料合成为1个PDF文件,例如身份证正反面、护照多页信息等。 https://www.mafengwo.cn/localdeals/mdd_topic_285924/
7.江汉区金雅幼儿园2022年秋季小班新生报名系统12. 幼儿监护人(母亲)身份证号码 13. 幼儿监护人(母亲)联系电话 14. 幼儿监护人(母亲)工作单位 15. 请上传幼儿父、母身份证正、反面图片 选择文件 16. 请上传房产证图片 选择文件 17. 上传幼儿及其监护人(父母)的户口簿图片,包括:首页、父亲页、母亲页、幼儿页 选择文件 18. 请上传幼儿出生证明图片 选择文https://www.wjx.cn/xz/176633819.aspx
8.不动产权证的1234页分别是哪页,我需要上传相关图片资料,但是不能确定房产纠纷律师团队推荐 https://www.findlaw.cn/wenda/q_31983336.html
9.张家港市2023年新生入学网上APP信息登记操作指南5.2 图片上传失败 1.需要上传的户口本户主页、儿童页、父母页的样图照片参考; 2.房产证地址页、盖章页、编号页的样图参考; 3.房产信息查询证明的样图参考; 4.拆迁合同材料的样图参考; 5.新市民积分管理申请受理回单的样图参考。 特别说明:本次信息登记的对象为2023年9月入学的(小班、一年级、初一)新生 https://sz.kskanfang.com/news/detail/968_1.html
10.资金存管笔记整理德佑华润中央公园店A店吴明明(3)代理人身份证照片(如有):上传代理人身份证的正反面照片。 (4)卖方房产证:至少需上传卖方产证的产权编号页、产权人姓名及地址页、附记页。若该房屋为多个产权人有多个产权证,那么如果产权证附记页能够体现所有人的产权信息,上传任意一个产权证照片即可;如不能体现,则所有产权证都需上传(图片上传位置不够可以考https://www.jianshu.com/p/2db297632f4b
11.申请信用卡上传房产证不成功建设银行讨论区图片做好自己看看多少KB 符合条件 就把照片复制到手机里 重新申请的时候把房产证照片上传 就可以了 https://bbs.51credit.com/thread-6035953-1-1.html
12.为什么现在发布房源要房产证上传?–安居客房产问答住建局要求核验的,上传房产证,核验备案通过以后,才可以对外展示,保证房源真实性,对买卖双方负责 https://www.anjuke.com/qa/v39536799
13.58同城上传房产证会被人造假吗房产经纪人你遇到的问题与我一模一样 ,你千万不要发送房产证照片,因为发了也不会给你改正的。58同城免费发布是https://www.bkw.cn/fcjjr/ask/5869110.html