大数跨境

明星健康宝照片被售卖的“漏洞”堵上了

明星健康宝照片被售卖的“漏洞”堵上了 新京报
2020-12-30
2
导读:健康宝为他人查询核酸功能,增加“本人人脸识别”步骤。

当点击“他人核酸检测结果代查”,除了需要输入他人姓名和身份证号,还需要被查询人本人人脸识别。如果人脸识别未通过,北京健康宝则提示“人脸与身份信息不匹配”无法继续查询。


文448字,阅读约需2分钟 

新京报记者 张璐 编辑 樊一婧 校对 危卓


近日,代拍群大量售卖明星健康宝照片一事引发热议。记者今天(12月30日)发现,目前健康宝为他人查询核酸检测结果的功能增加了“本人人脸识别”步骤。

 

此前,在“健康宝”小程序“他人核酸检测结果代查”中,输入他人姓名和身份证号,即可查询到他人的健康宝照片、检测机构、检测时间及检测结果等信息。尽管上面标注需要进行人脸识别,但实际操作时,并没有人脸识别的步骤。

 

记者今天查询发现,目前该漏洞已经被堵上。当点击“他人核酸检测结果代查”,除了需要输入他人姓名和身份证号,还需要被查询人本人人脸识别。如果人脸识别未通过,北京健康宝则提示“人脸与身份信息不匹配”无法继续查询。



━━━━━

观点:

明星防疫小程序照片被售卖

身份信息泄露是源头


资料图,图源新京报网。


近日,“明星防疫小程序照片被泄露”事件引发网友热议。

 

有媒体报道称,明星代拍群中,有人大量售卖明星防疫小程序照片与查询方法:“1元购买北京防疫小程序查询方式”“2元70多位艺人防疫小程序照片”“1元1000多位艺人身份证号”……

 


说起来,明星身份信息、航班信息、酒店信息及私生活照片被泄露和售卖,已算不上“新闻”。在网上跟线下,这还衍生出了代拍产业链。只不过,这次被泄露的是明星防疫小程序所用照片。

 

在此事件中,明星防疫小程序照片被泄露跟贩卖,问题涉及两个层面:防疫小程序查询漏洞;明星身份信息泄露与贩卖利益链。前者对应的是照片被泄露的技术原因,后者涉及的则是问题源头——毕竟,要查询明星这类照片,掌握其身份证号等信息是前提。

 

某种程度上,这反映了泄露与贩卖明星身份信息的老问题,跟防疫小程序扯上边,说明个人身份信息泄露后的弊害——这可能被用于满足畸形的窥私欲。


▲图源新京报网。


据不完全统计,此次至少有七十余明星照片泄露。这些部分网友眼中所谓的“明星素颜照”被某些网友“传阅”,的确反映了信息泄露问题的严重。

 

但不得不说,这些明星信息的泄露,不是起于这次照片被泄——从他们的身份证号等隐私此前被黄牛叫卖时,他们就是信息泄露受害者了。媒体就曾报道,代拍行业产业链上游是个人信息买卖,通常是票务公司给黄牛明星信息,黄牛根据明星信息去机场蹲点、拍摄明星、贩卖明星照片,下游则是无孔不入的骚扰等。

 

到头来,此事提醒了打击贩卖明星隐私利益链的必要性——那些信息贩子兜售的明星个人身份信息是哪来的,流向了何方,个中的利益链条要查清,对涉及违法犯罪的也要严查重处。只要个中的利益链未被有力斩断,明星的身份信息就随时可能被黄牛、私生饭用来做很多事,包括查防疫小程序照片。

 

按照法律规定,非法获取公民个人信息并倒卖谋利,情节严重者,可能涉嫌侵犯公民个人信息罪,要承担刑事责任。

 

就现实治理角度看,对于这些倒卖个人信息的从业者,显然也该发现一例就该打击一例,提升其非法牟利的法律代价。否则,那些代拍产业链的从业者只要掌握了明星姓名和身份证号码,还可能有其他途径泄露明星的其他隐私。

 

这倒不是说,防疫小程序代查功能不需要平衡“便利”与“隐私保护”两重诉求。防疫小程序代查功能被这些人钻空子,个中的漏洞也需要弥补。令人欣慰的是,眼下北京市各相关部门已及时采取了行动。

 

现实中,防疫小程序作为用户出入大商场、住酒店、坐地铁等的重要凭证,对于防控疫情有重要作用。考虑到有些老人使用智能手机不熟练、孩子没有智能手机等情况,防疫小程序还开通他人代查功能——本质上,这是互联网工具的适老化改造,体现了便民本意。


据媒体报道,虽然代查通常会用到姓名、身份证号信息和实行人脸识别,但并不是所有的“代查”查询请求,都要求人脸识别才显示结果。

 

这原本也是出于善意初衷:这款防疫小程序代查功能实行实名认证+“人脸识别非强制触发”,是为了方便,秉持的也是“个人信息最小化采集”设计理念。事实上,绝大多数人不会批量掌握他人的个人身份信息,也没有借查询窥探的冲动。

 

但现在看,有些人尤其是黄牛、私生饭的使坏动机不容低估,他们可能会把该功能“用歪了地方”。本来是为老人和孩子着想的人性化选项,却被他们拿来作为查询、售卖明星防疫隐私的渠道。

 

鉴于此,是否该提高代查的验证门槛,以牺牲查询的便捷性为前提多一道“人脸识别”的验证程序,确实需要考虑。

 

而北京市经信、公安等部门及时行动,也体现了对隐私保护的敏感性、治理的主动性。

 

说到底,从源头着手避免用户包括明星的身份信息泄露,是重中之重。

 

文/熊志(媒体人) 编辑 丁慧  实习生 祁倩倩  校对 柳宝庆


值班编辑 康嘻嘻


 明明是甲方,我为什么会被耍得团团转?


审判劳荣枝:"杀人魔头"还是“无知少女”


新京报电商平台“小鲸铺子”正式上线啦!


本文部分内容首发自新京报公号“沸腾

未经新京报书面授权不得转载使用

欢迎朋友圈分享


【声明】内容源于网络
0
0
新京报
好新闻,无止境。关键时刻还看新京报。
内容 0
粉丝 0
新京报 好新闻,无止境。关键时刻还看新京报。
总阅读0
粉丝0
内容0