
昨晚,央视315晚会如约而至,可谓是重拳砸向了互联网一些相关行业。在公布的9大问题中,前4个都与互联网行业相关,而4个案例中又有3个与用户数据隐私与安全相关,让我们来逐一解读。
人脸数据盗用
晚会伊始,科勒(中国)投资有限公司就因“抓取用户隐私”被点名。
科勒卫浴在全国上千家门店安装了具有人脸识别功能的摄像头,消费者只要进了其中一家店,在不知情的情况下,就会被摄像头抓取脸部信息并自动生成编号,以后顾客再去哪家店,去了几次,科勒卫浴都会知道。人脸信息属于个人独有的生物识别信息,一旦泄露,将严重威胁用户的财产安全、隐私安全等。科勒卫浴的摄像头上标注着“万店掌”字样,在港汇恒隆Max Mara专卖店,记者也看到了万店掌公司的摄像头。
正如今年315报道的第一家企业,仅仅一家企业,就能搜集到海量的人脸数据。
另一系统生产商“悠洛客”科技也同样有此技术,均可以在顾客不知情、没有感知的情况下抓取信息,还可以手动添加各种标签给人群分类,如职业打假人、记者。
悠络客电子科技股份有限公司、广州雅量智能技术有限公司、深圳瑞为信息技术有限公司等同样为不少商家安装了同类的人脸识别系统。
更可怕的是,悠络客电子科技股份有限公司经理透露,“这种摄像头已经安装了几十上百万个了。”苏州万店掌网络科技有限公司薛经理告诉记者,他们平台目前拥有的人脸数据量已经上亿。但国家市场监管总局发布的《个人信息安全规范》明确规定,收集人脸信息时应获得个人信息主体的授权同意。

人脸识别一直是比较敏感的话题。比如此前一段时间,一条“男子戴头盔看房”的小视频在网上热传,之所以“戴头盔看房”,就是一些售楼处要判断客户第一次到访是自己来的,还是中介带来的,不同的情况会给不同的优惠折扣。
在这条新闻爆出没几天,天津、南京等地纷纷出台政策,禁止非法采集人脸信息、叫停售楼处强制进行人脸识别。
北京智源人工智能研究院人工智能伦理与安全研究中心和中国科学院自动化研究所中英人工智能伦理与治理研究中心联合发布的《人脸识别与公共卫生调研报告》显示,绝大多数被调研者认为,自身有权知道哪些实体拥有自己的面部数据,这表达的是公众的明确意愿。也正如调研结果显示,大多数人是不知道自己面部数据被哪些实体所拥有。
人脸信息采集的知情同意在应用层面的落地,近两年才被真正重视起来。可以看到,近期工信部、网信办、公安部等机构开展了一系列联合执法,警示和处置了一些在收集个人信息过程中不能做到明确知情同意的人工智能应用。
如果能更透明,并着重加强保护个人数据的安全基础设施,是所有人都期望的,正因为如此,推进个人隐私相关数据的获取与使用的知情同意,以及数据本身的安全可控,才至关重要。
由此引申出一个话题,全国人脸数据库涉及公共安全,是否应由国家权威机构统一存储数据?
简历倒卖
近年来,不法分子从网络*市黑**购买大量个人简历信息实施精准诈骗。这些信息精准的简历是怎么来的呢?一位卖家透漏,只要在智联招聘注册企业账号就可以很容易大量*载下**这些简历。
简言之,只要报出一个微信号,就可以获得一个企业的注册权限,有了权限,就可以在网站上*载下**应聘者的求职简历,简历里的电话、年龄等私人信息,就这样被泄露出去。
按照这样的操作逻辑,一个通过伪造资质申请下来的企业账户,只要支付费用,就可以随意*载下**信息详尽的个人简历。通过这样的途径,大量的个人简历信息源源不断地流入了不法分子的黑手。

比如在智联招聘上,企业账户只要交钱办理会员,就可以不受数量限制*载下**包含姓名、电话及邮箱地址等关键信息的完整简历。记者还发现,还有人在兜售智联招聘的企业账户。
企业账户的注册,伪造的资质申请也可以通过。类似的问题不仅仅发生在智联招聘。记者发现,前程无忧、58、猎聘网上,企业账户只需支付费用,便可以*载下**到求职者的完整简历,对企业账户同样存在管理漏洞。
值得一提的是,在央视3.15晚会曝光后,前程无忧在美股股价跌幅一度超过4%。
内存清理软件给老年人下套
据报道,70多岁的李女士通过智能手机看新闻、小说时,手机屏幕总会自动蹦出一些“安全提示”:“病毒”“垃圾”“内存严重不足”,按照提示李女士清理了手机,但她发现这些“安全提示”越清理越多,手机越用越慢,还出现了更多的广告:走路挣钱、领红包挣钱等引诱用户*载下**。
中国电子技术标准化研究院网安中心测评实验室的副主任何延哲最后捅破了*局骗**:
这类软件的功能非常简单初级,甚至没有清理效果的。除此之外,这类软件表面看起来是清理手机的逻辑,但背后不断获取手机的大量信息,几秒钟的时间,读取设备上的安装程序列表达800多次,读取地理位置定位达到50多次,读取手机号用户识别码IMSI行为1300多次,读取手机设备身份识别码IMEI号900多次。


而APP驻扎在老人手机里,不断在后台发布用户数据信息,对老人们进行用户画像,打上了容易被误导的标签。于是各种低俗、劣质和欺骗套路的广告内容会源源不断推送到老人手机上。
正如晚会所言,很多应用没有想着如何提升用户体验,而是动起了“歪脑筋”,中老年人使用清理垃圾软件,“内存优化大师”,打着“安全”的幌子,实际上则是获取设备上的用户信息,高频率上传,反而让手机越来越慢,而用户则不断*载下**这些垃圾软件,久而久之形成一种恶性循环。
根据中国互联网络信息中心发布的第47次《中国互联网络发展状况统计报告》,截至2020年12月,我国已有近2.6亿50岁以上的“银发网民”。中老年人逐渐成为互联网的受众,但良莠不齐的APP也越来越多,如何保护中老年网民的合法权益,至少在监管层面,依然需要很长的路要走。
搜索网站再现虚假医药保健产品
据央视3.15报道,在多个浏览器进行搜索一些疾病,不乏有网友分享治好疾病的经历,而在最下方被标注着广告字样,点开一篇标题为“9年的高血糖恢复正常”的广告。
网友在广告中不断推荐一位老师,记者按照文章中的微信号添加了这位老师,该老师简单询问病情后,就向记者推荐了白背三七诺丽果份,称连续服用4个月左右就可以停针停药,稳定血糖。而据记者发现,这只是一款普通食品。
在UC浏览器、360搜索中都有不少类似广告,不过在360上海广告总代理经格网络科技有限公司,销售经理称:“在网站里面不能有任何品牌。把微信推给人去聊聊,聊完之后卖产品。”

只提供一个微信号和产品类型,交了钱,代理公司就能够制造出一篇内容为减肥的自述广告,专家答疑、网友评论也是事先写好。
更加可怕的是这些虚假产品还利用了信息流推广,根本不需要用户主动搜索,只要根据用户的历史数据,投放对应的广告。根据《食品安全法》,食品广告的内容应当真实合法,不得含有虚假内容,不得涉及疾病预防、治疗功能。
针对央视315晚会曝光的“UC浏览器搜索存在医药广告造假”一事,UC浏览器一名客服人员3月15日晚回应称,有相关人员关注此事并进行优化。
近年来,315晚会针对互联网中的虚假广告问题进行过多次报道,2020年3月,国家市场监督管理总局等十一部门联合印发通知,强调严厉打击保健食品、医疗、药品等,事关人民群众健康和财产安全的虚假违法广告。
结语:互联网永远不是法外之地
如今,网络安全关系着国家安全和国家发展,曝光是手段,整改以及杜绝乱象才是最终目的。经过晚会的曝光,舆论的引导与法律的惩罚会让企业进行改正。
同时,由于部分互联网平台,借由资本力量涉及领域越来越广,形成新的“大而不能倒”的公司,也在某种程度上造成一定的垄断,这些垄断可能会损害老百姓、中小企业利益,更需要监管层的注意。除了曝光的几家公司以外,其他公司也有可能存在着同类或者更加严重的问题,没上315,不代表就已经尽善尽美。
此外,新的技术也滋生了新的问题。国务院在《新一代人工智能发展规划》指出:“人工智能是影响面广的颠覆性技术,可能带来改变就业结果、冲击法律与社会伦理、侵犯个人隐私、挑战国际关系准则等问题,将对政府管理、经济安全和社会稳定乃至全球治理产生深远影响。在大力发展人工智能的同时,必须高度重视可能带来的安全风险挑战。”
未来的挑战在于,一方面互联网行业会继续最大限度的挖掘用户数据寻找新的商机,另外一方面国家与政府相关部门要能甄别商家正常营销活动的同时,又要保护普通用户的数据隐私与安全。
总而言之,技术永远是双刃剑,在造福人类的同时也蕴藏着无限的风险,但互联网不是法外之地,对于监管层而言,完善相关法律法规,对于企业来说,也应做好自我约束,有充足的法律意识,防患于未然,方可避免走入邪路,成为万人唾弃的“黑心企业”。