其他 | 2023年06月16日 | 阅读:165 | 评论:2
自我国全面启动网络实名登记制度以来,身份证已经成为日常生活中不可或缺的“通行证”。你是不是也习惯把ID放在手机相册里,方便查看和访问?
近日,有网友在小红书发帖称,接到反诈骗中心电话,得知有人盗用其身份信息注册小额贷款,目前已被警方成功拦截。帖子称,这位网友曾在手机上下载了一款名为“比趣阁”的盗版小说App,该App对他的手机进行监控,从相册中获取他的身份证,然后用摄像头获取他的面部信息注册小额贷款。
这个操作技术上可行吗?App侵权可能承担哪些法律责任?作为用户如何防范?有专家表示,这种操作是可行的,一些贷款公司通过生物识别对用户认证不够严谨,给了不法分子可乘之机;防止这种情况的“最直接最好的办法”就是不要轻易同意App的权限申请。
一个
一网友被盗身份证照片和脸后被“贷款”。
近日,一位昵称为“温温”的网友在小红书发帖称,他接到了反诈骗中心的电话,得知自己的个人信息被盗,注册了小额贷款。原来,这位网友在一款名为Biquge的App上看盗版小说已经很久了。该应用程序监控他的手机并从相册中获取他的身份证,然后用摄像头获取“温温”的面部信息来刷脸并注册小额贷款。
“警察叔叔已经给我停了,我也卸载了App。”“温温”在发帖时似乎仍心有余悸。“真没想到会是这样的App,多亏了的帮助,不然后果不堪设想。”
贴在红宝书上的帖子
“基本上每个人都会把身份证留在相册里。”"我也有一个单独的文件夹存放所有的文件."“微贷软件其实只用身份证图片和刷脸就能放款。”...帖子发出后,引起广泛关注,并被转载至微博等其他平台。不少网友表示,为了应急,一直有把身份证照片放在相册里的习惯。这时候他们都觉得“这太吓人了,防不胜防”。
身份证作为证明持有人身份的法律文件,在日常生活中的重要性不言而喻,户籍、入学就业、信用公证都离不开它。杜南隐私卫士梳理发现,近年来因相册中身份证照片被盗而遭受财产损失的案例屡见不鲜。除了盗取个人信息后注册小额贷款,还有受害人电子账户被盗直接刷一大笔钱的先例。
据悉,去年4月,河北省石家庄市平山县公安局破获了一起类似案件。当事人李先生在乘坐网约车时,不慎将手机丢失。司机发现后,翻看手机相册,发现了李先生的身份证照片,于是利用身份证信息通过手机验证码修改了他的支付宝密码,盗走了他账户里的近3万元。
2019年10月,浙江宁波的冯先生在丢失手机后,发现自己的银行卡被转走了一万多元。警方调查发现,捡到手机的嫌疑人在翻看冯先生手机相册时发现了他的身份证照片和银行卡照片,于是利用上述信息修改了银行卡的支付密码,将卡内的钱转出。
2
贷款审核不严格,存在隐患。App涉及各种法律责任。
App监控用户手机,从相册中获取用户身份证,用摄像头刷脸注册小额贷款,技术上可行吗?此次事件中Biquge App有哪些侵权行为?可能的法律责任有哪些?用户应该如何做好防范措施?
北京汉华天妃新安科技有限公司总经理彭根表示,这种操作在技术上是可行的,但实现的前提是App需要更高的权限——即用户已经授予App读取相册和相机的权限。他直言,在操作系统层面,目前几乎不存在用户明确拒绝授权后,App仍能读取相关信息的情况。
彭根还强调,小额贷款公司不严谨的认证程序给了犯罪分子可乘之机。他指出,这类贷款公司通常需要身份证照片和活体识别进行身份验证(在身份验证场景中通过眨眼、张嘴等动作识别对方为真实活人的方法),这些公司采用的识别技术大多比较低级,很容易被不法分子“蒙混过关”。
他进一步解释说,首先,大部分活体识别需要通过眨眼、转头、张嘴等方式进行验证。,而且用户在使用手机的时候,摄像头通常不是对着自己的脸,而是有一定的倾斜。其次,活体识别也需要把人脸摆正位置,和手机在一条线上才能很好的识别。
“App通过监控用户的手机来实现这一点,其实很难,因为面对摄像头的人脸不像拍证件照那么标准。”彭根指出,正规的贷款平台都需要经过严格的活体识别,这种小额贷款公司要求不严,让不法分子钻空空子。“也许就一张(脸)照片加一张身份证照片就能借给你钱。”
北京网络行业协会法律委员会副主任王薇薇对南方隐私卫士进行了分析。这款App在此次事件中可能涉及各种法律责任。
她指出,如果App读取用户相册和相机与其提供的服务无关,即使得到用户授权,也涉嫌侵犯公民个人信息的合法权利,应承担相应的民事责任。从行政的角度来说,超出合法、正当、必要原则获取公民个人信息的行为,也会受到行政处罚。
“如果(App)获取大量用户个人信息,也可能构成刑事责任。”在王伟看来,如果App打破用户手机或相册上的保护措施读取相关信息,也可能涉嫌破坏计算机信息系统罪或非法侵入计算机信息系统罪等刑事犯罪。“即使不构成刑事犯罪,也可能受到行政拘留、行政罚款等治安处罚。”
此外,王伟还指出,不法分子盗用他人身份信息进行贷款,对于小额贷款公司来说是“被骗”,如果金额达到刑事立案标准,可能构成诈骗罪。“如果涉及金额较小,可能是民事责任,比如民事诈骗。”
谈及此次事件中贷款公司的法律责任,她直言,如果借贷过程中没有过错,小额贷款公司属于诈骗的对象,贷款无法收回属于受害方,不需要承担法律责任。但如果其事先知道App运营方有违法行为,并配合完成借贷过程,则可能要与App承担民事或刑事责任。
不要轻易同意申请“最直接的3个最佳用途”的许可
该网友的帖子在网上发酵后,评论区表示震惊、愤怒、无奈。与此同时,很多网友也在积极探索防范措施。
“不要留在相册里,真的要用支付宝截屏”“可以用pdf的形式存到文件夹里,不能用图片的形式”“放在隐藏相册里,App无权调用”...在分享经验的网友中,“不要在相册中存储身份信息”的声音已经占据主流。
对此,彭根给出了四点建议。
首先,用户要在正规应用市场下载app,不要下载来源不明的盗版。“网上有一些视频和小说类app,需要会员充值才能全部看到。如果你去会员版、免费版、破解版去用,很容易出问题。”
其次,不要存储包含个人敏感信息的重要证件照片,如身份证、房产证、学历证明、户口本等。在手机相册里,哪个风险大。“最直接最好的办法”就是不要轻易同意App的权限申请。“现在华为、苹果、小米等品牌的手机都有记录App活动的功能。如果你发现有什么你不想给的权限,就把它关掉。”
杜南个人信息保护研究中心曾在《个人信息安全年度报告(2021)》中提到,在被评估的150款app中,有89款在用户首次使用app时申请了超出其基本功能的非必要权限,占比近六成。在用户明确拒绝某项权限后,仍有30个app频繁向用户索要使用权限的权限,甚至有的app在用户连续拒绝11次后才弹出。
这也意味着,用户申请不必要的权限,变相“强行”获取权限,在当前的App市场并不少见。用户通常会因为受不了连续十几个弹出的应用而被迫选择同意授权,这就给了App可乘之机。
在谈到用户防范的话题时,王娟伟指出,目前关于收集和使用个人信息的法律法规很多,但用户往往在个人信息受到侵害时才“姗姗来迟”。她认为,目前“人们很难发现自己的信息何时被非法获取和使用”,应该在立法和监管层面建立相关渠道,保障公民的知情权。
站在用户的角度,王绝味认为更难防范。她建议,手机应用厂商应该对其内置软件采取一些安全措施,并实时监控用户下载的应用,因为“如果只依靠用户而不是电脑程序,是很难发现的。”
采写:南都见习记者范文洋
本文标签: 离婚后盗用老婆身份证贷款犯法吗
温馨提示:本文是作者 中华小神兵 发表的文章,不代表本站观点!如有侵权请联系我们删除
相关文章
网友点评
想和你同床
2022-03-12 02:41:44 回复
,甚至有的app在用户连续拒绝11次后才弹出。这也意味着,用户申请不必要的权限,变相“强行”获取权限,在当前的App市场并不少见。用户通常会因为受不了连续十几个弹出的应用而被迫选择同意授权,这就给了App可乘之机。在谈到用户防范的话题时,王娟伟
中华烟民
2022-03-12 02:32:43 回复
”的盗版小说App,该App对他的手机进行监控,从相册中获取他的身份证,然后用摄像头获取他的面部信息注册小额贷款。这个操作技术上可行吗?App侵权可能承担哪些法律责任?作为用户如何防范?有专家表示,这种操作是可行的,一些贷款公司通过生物识别对用户认证不够严谨,给了不法分子可乘之机;防止这种情
本文已有2位网友发表了点评 - 欢迎您
红际法律