顶象学院首页>文章详情

如何查询个人信息是否被非法盗用?

2023-09-13|小象 5260

自2019年3月1日起,全国多地市场监督管理部门开始实施企业登记身份信息的“实名制”,要求在设立或变更、注销公司时,当事人除了填写身份信息外,还需要通过企业登记App进行“人脸识别”认证。

2023年6月下旬《新京报》调查发现,由于多个政务App的人脸识别功能存在易被破解的问题。非法中介可以通过AI技术,提取静态图片的脸部信息,让人物完成眨眼、点头等动作,从而通过了某款App的实名认证,仅用时3分钟。这些不法行为,使得不法人员能够利用他人的身份信息注册公司或替换已成立公司的股东。此外,还有不不法分子出售“查档”服务,只需提供姓名和身份证号,就能获得当事人的户籍信息,包括证件照、性别、民族和户籍所在地区县。非法中介通过非法获取身份信息和人脸照片,利用AI换脸技术成功破解相关政务App。

张女士从未到过湖南株洲,却发现自己名下有一家个体工商户,且该公司位于千里之外。她报警和反馈后得知,该个体户是通过网上办理并进行了实名验证,合法合规。然而这不是个例,黑龙江一名男子无故成为河北一家公司的独资股东,并承担了该公司拖欠641万元税款的责任;重庆一位教师发现自己莫名成为山东一家公司的法人,导致被列入失信人名单。

针对以上情况,国家市场监督管理总局、省市场监督管理局正在研究制定相关措施进行完善。

如何查询自己是否成为“法人”

顶象发出安全预警后,很多网友提问:去哪里可以查询自己是否被盗用,成为了某个公司的法人或股东。 

undefined

顶象防御云业务安全情报中心发现,国家市场监管总局有一个小程序,可以方便地进行查询。具体操作步骤如下:

首先,打开微信,在小程序下搜索“电子营业执照”。

然后,点击“其他应用”,选择“投资任职情况查询”。

接下来,按照提示输入姓名、身份证号码等信息,进行实名信息验证授权。

最后,就可以获取查询结果,了解自己是否是某个公司的法人或股东。

undefined

undefined

这个查询方式对于保护个人权益具有重要意义。首先,可以防止个人被盗用身份成为法人或股东,避免因此产生的法律风险和经济损失。其次,可以及时发现身份被盗用的情况,及时采取措施,防止事态进一步扩大。最后,这个查询方式也方便了个人了解自己的身份信息是否被盗用,有助于增强个人信息安全意识。

通过查询法人或股东信息,可以更好地了解企业的背景和情况,有助于投资者做出更明智的投资决策。同时,也有助于防止虚假注册、欺诈等不良行为的发生,促进市场经济的健康发展。

保障个人人脸信息安全

人脸是重要的隐私信息,利用业各种技术和手段,在未经同意允许或批准的前提下,通过公开或非法手段,收集、保存、盗取正常的人脸数据,一旦信息出现泄露,不仅被不法分子进行用于诈骗,更可能被反复贩卖牟利。执法、司法部门应加大监管打击力度,及时惩处滥用人脸识别技术、个人信息买卖等违法行为。对企业和网络交易平台而言,理应秉持“合法、正当、必要”等收集和处理用户信息的原则,加强自律、谨守法律红线。广大群众也应提升个人信息保护意识,对个人信息收集、权限索取坚持“非必要不提供”,敢于善于拿起法律武器,维护自身合法权益。

2021年11月1日实施的《个人信息保护法》规定,处理个人信息应当遵循合法、正当、必要和诚信原则,不得通过误导、欺诈、胁迫等方式处理个人信息。2021年7月,最高人民法院发布《关于审理使用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定》规定,违反法律、行政法规规定的使用人脸识别技术进行人脸验证、辨识或者分析,应当认定属于侵害自然人人格权益的行为。座位司法规范“刷脸”,体现的是法院依法维护个人信息安全的鲜明态度,就是专门回应大家对人脸信息安全的担忧,作出了相应的规范。2023年8月份,国家互联网信息办公室发布《人脸识别技术应用安全管理规定(试行)(征求意见稿)》提出,只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,方可使用人脸识别技术处理人脸信息。

提升人脸识别系统安全

2023年8月,国家互联网信息办公室发布《人脸识别技术应用安全管理规定(试行)(征求意见稿)》要求,对人脸信息采集、人脸信息使用、人脸识别技术安全保障做出了具体规定,要人脸识别技术服务需符合网络安全等级保护第三级以上保护要求,并每年对相关设备进行风险检测评估。 

2021年4月7日,中国信息通信研究院云计算与大数据研究所倡议发起成立“可信人脸应用守护计划”。顶象等多家公司入选第二批“可信人脸应用守护计划”成员单位,将与各界通力合作,积极探索人脸应用治理与发展的可信指引,助力人脸识别应用安全发展,共建可信的人脸应用生态。       

顶象建议在政务App可以提升人脸识别精准度,并且加强人脸识别系统的安全保障。

首先,提升人脸识别系统精准度。基于纹理的方法分析人脸图像样本中的微观纹理图案,进一步增强照片和真人的识别度;通过计算头发而非面部的傅里叶光谱,增强人脸视频检测的精准度。增加唇语活体检测;增加图像的纹理、光线、背景、屏幕反射检测;使用专门的红外摄像头对人脸进行三维结构采集等。

其次,保障人脸识别系统安全。对人脸识别应用、App、客户端进行代码混淆、加密加壳、权限控制,做好终端环境安全检测;对数据通讯传输混淆加密,防止信息传输过程中遭到窃听、篡改、冒用。

顶象业务安全感知防御平台基于威胁探针、流计算、机器学习等先进技术,集设备风险分析、运行攻击识别、异常行为检测、预警、防护处置为一体的主动安全防御平台,能够实时发现摄像头遭劫持、设备伪造等恶意行为,有效防控各类人脸识别系统风险。它具有威胁可视化、威胁可追溯、设备关联分析、多账户管理、跨平台支持、主动防御、开放数据接入、防御自定义和全流程防控等特点。

最后,提升人脸识别系统安全能力。人脸识别是一种技术手段,但不能作为唯一的手段,需要采用综合手段进行核验。风控决策引擎能够全面检测设备环境,实时发现注入、二次打包、劫持等各类风险及异常操作。通过立体的风控体系,增强人脸识别从源头到应用的全链条预警、拦截、防护能力,提升人脸识别应用的安全性。此外,建立专属的风控模型,为发现潜在风险、未知威胁、保障人脸识别安全提供策略支撑。

QQ扫码
获取方案价格

微信扫码
获取方案价格

加入社群

扫码进群领
【业务安全】资料礼包

在线咨询
400-878-6123