本文来自微信公众号“嘶吼专业版”,作者/胡金鱼。
随着人民生活水平逐步上升,消费者权益保护问题愈加受到社会重视。第34届3·15晚会以“共筑诚信共享安全”主题,聚焦消防安全、食品安全、金融安全、数据安全等领域。围绕加强消费者权益保护、优化消费环境,推动商品和服务质量不断提高,着力促进放心消费,释放消费潜力,呵护美好生活。
本届3·15晚会共曝光了网络水军主板机、不防火的防火玻璃、偷工减料的灭火器、淋巴肉预制菜、天价养生酒、婚恋平台乱象、发出异响的宝马传动轴、层层套路的金融app借贷礼品卡等8个黑名单。
作为网络安全行业垂直媒体,嘶吼重点关注了乱象丛生的信息安全领域,特别整理了央视3·15晚会关于网络安全曝光事件的全面汇总与分析。
制造水军的主板机
将20块手机主板安装在同一个主板机箱内,就能组装成一台主板机,且一个人就能完全控制20部手机,运行同一款软件,执行同一个操作。有广告甚至宣称:他们制造的主板机不断叠加起来,可以组建成千上万台手机的网络矩阵,通过这样的设备,在网络世界里,用户可以操纵游戏、操纵发帖数量、操控网络投票。简单说需要手机用户参与的一切网络功能,它都能展开参与和操控。
在今年的3·15晚会中,主机板黑灰产业链遭到曝光,云抖科技有限公司、云机侠(深圳)科技有限公司、深圳云承未来科技有限公司被点名。
据了解,大多数客户选择主板机,除了看重它能够海量增加推广数量,更是看重了其能够随意更改账户IP地址,达到逃避监管的目的。
在我国反不正当竞争法第12条中明确规定:经营者不得利用技术手段,通过影响用户选择或其他方式,实施妨碍、破坏其他经营者合法提供的网络产品或者服务不正常运行的行为。
然而,随着调查的不断深入,主板机操控网络的功能还远不止此,其违法的功能也才露出冰山一角。
云机侠(深圳)科技有限公司的主板机配置清单上显示,这些手机主板并不具备入网资格。而中华人民共和国电信条例第53条明确规定:接入公用电信网络的电信终端设备、无线电通信设备和涉及网监互联的设备,必须符合国家规定的标准并取得进网许可证。
显而易见,这些主板机进行IP地址变更的行为违反了网络安全的基本原则和规定。这种绕过网络管理员和监管机构的未经授权的IP地址变更,还可能导致网络服务中断、数据丢失或泄露等安全问题,给网络运营和用户带来不必要的风险和损失。
这种手机主板机用歪门邪道传播信息,用投机取巧进行互联网数据造假,获取利益,不仅违背消费市场公平竞争的原则,践踏消费者的消费权益,其逃避监管的黑手段更使整个社会的公信力受损,严重破坏网络生态的健康有序发展。
“AI换脸”诈骗陷阱套路多
值得一提的是,在今年的3·15晚会中,“AI换脸”诈骗现象得到曝光。信息安全实验室针对“AI换脸”、“AI变声”等人工智能技术进行诈骗的违法犯罪案件进行了相关科普。
晚会通过公安部门搜集的四川泸州陈女士接到女儿的“被绑架”电话、浙江温州陈先生接到国外好友“求助电话”、陕西西安的财务人员张女士接到老板要求进行指定账户“转账电话”,三个利用虚假技术伪装电话号码,再借用AI拟声技术实施诈骗行为的违法犯罪案件,向消费者展示了这种技术如何被不法分子用于实施新型网络诈骗。
AI换脸,是指通过AI人工智能技术,把别人的脸换成自己的脸。包括人脸识别追踪、面部特征提取、人脸变换融合、背景环境渲染、图像与音频合成等几个关键步骤。通过深度学习算法,诈骗分子可以精准地识别视频中的人脸图像,并提取出关键面部特征,然后将这些特征与目标人脸图像进行匹配、替换、融合,生成逼真度较高的虚假换脸视频。2023年5月,中国互联网协会发文提示“AI换脸”新骗局,利用“AI换脸”、“AI换声”等虚假音视频,进行诈骗、诽谤的违法行为屡见不鲜。
作为一种新型的网络诈骗手段,它利用人工智能技术合成虚假的视频和声音,使得广大消费者难以察觉更防不胜防。警方也提醒广大消费者,在视频通话过程中,可以要求对方做出摸脸、按鼻子等随机动作,如果对方面部产生抖动、闪现等画面,则需要慎重考虑对方身份的真实性;同时,提醒消费者不要接奇怪的陌生来电、不随意在网络上暴露个人信息,保护好自己的人脸、声纹、指纹等生物数据;不随意点击各种平台发来的广告、中奖、交友等陌生链接;谨慎转账,最好将自己的个人账户设置为延迟到账等手段进行防范。
其实,通过具体案例的展现可以发现,不管是AI拟声还是AI视频通话,其进行的时间都很短。在目前的技术条件下,想要在点对点的视频实时通话过程中实现仿真程度极高的AI换脸技术还比较困难,这需要绕过层层复杂的安防体系,还需要投入大量的数据和专业算法的支撑,不断迭代才能实现。
因此,嘶吼也提醒消费者首要加强个人信息保护意识,防止信息泄露;远程转账时候务必多重验证,把好个人“钱袋子”;对于不常用的app,建议卸载前注销个人账户,发现app过度、强制收集个人信息时,可至12321网络不良与垃圾信息举报受理中心进行投诉;遭遇诈骗信息,迅速至反诈专栏进行举报,如发生资金损失一定要及时报警。
目前,公安机关一直对新型犯罪行为加大打击力度,国家也已经出台了相关政策文件,如互联网信息服务深度合成管理规定、生成式人工智能服务安全基本要求等,以打击利用AI换脸、AI变声等手段实施的违法犯罪行为。总之,面对新型网络诈骗,我们需要提高警惕,做好个人信息安全第一责任人,记住要运用多种方法来识别和防范新型诈骗手段。
写在最后
互联网技术的广泛应用,为社会大众提供了个性化、智能化、便捷化的服务,大数据下的各种数字产品开始走进广大消费者生活的方方面面,使人们的数字生活变得丰富。但互联网技术发展及应用的同时真实与虚拟的界限变得模糊,也滋生了很多网络违法犯罪行为,随着各类技术应用的不断普及,不法分子实施网络犯罪的手段也不断“进化”。
基于此,保障数据安全已然成为事关每一个民众的现实问题。加强个人网络隐私意识、营造健康文明的网络环境、抓实网络空间生态建设,树立网络清风,维护网络安全,才能更好促进安心消费。