2022.12.16

当心被"颜值检测"软件窃取人脸信息

人脸信息是具有不可更改性和唯一性的生物识别信息。人脸识别技术给生活带来便利的同时,也容易被犯罪分子窃取利用或者制作合成,用以破解人脸识别验证程序,侵害隐私、名誉和财产。12月7日,最高人民检察院发布5件检察机关依法惩治侵犯公民个人信息犯罪典型案例,其中就包括一起利用“颜值检测”软件窃取人脸信息的案例。
2020年6月至9月,某网络科技有限公司软件开发人员李某制作了一款可以窃取安装者手机内的照片的软件。当手机用户使用该软件时,软件就会自动获取手机相册的照片并且上传到李某搭建的服务器后台。李某将该软件发布在暗网论坛售卖,截至2021年2月9日,共卖得网站虚拟币30$。之后李某为炫耀技术、满足虚荣心,又将该软件伪装成“颜值检测”软件,发布在某论坛供网友免费下载安装,以此方式窃取安装者手机相册照片1751张。其中,含有人脸信息、姓名、身份证号码、联系方式、家庭住址等100余条公民个人信息。
2021年2月,李某用虚拟币在暗网论坛购买“社工库资料”并分享到“业主交流”群。经去除无效数据、合并去重后,该“社工库资料”包含公民个人信息共计8100余万条。
2021年3月9日,公安机关将李某抓获。经侦查,因“社工库资料”内容庞大且存储于境外网盘,未查到有人下载使用。
2021年5月28日,公安机关将该案移送审查起诉。奉贤区人民检察院审查认为,李某非法获取并提供公民个人信息,已涉嫌侵犯公民个人信息罪,且信息数量符合“情节特别严重”的规定,鉴于李某主观上没有出售牟利的目的,客观上未造成信息传播、扩散,且系初犯,自愿认罪认罚,8月10日,奉贤区人民检察院以李某涉嫌侵犯公民个人信息罪提起公诉,提出有期徒刑三年,缓刑三年的量刑建议。
2021年8月23日,上海市奉贤区法院依法公开审理。法院审理认为,李某具有坦白情节,且自愿认罪认罚,对其依法从宽处理,以侵犯公民个人信息罪判处李某有期徒刑三年,缓刑三年,并处罚金。
检察机关提醒,生活中,要谨慎下载使用“颜值检测”等“趣味”软件,防范个人信息泄露,造成合法权益受损。


上一篇:官方认证骗子让上市公司损失百亿美元.

下一篇:警惕XDR应用落入产品化的思维陷阱中