“只要提供身份證照片,不經(jīng)當(dāng)事人同意,就讓他成為一家公司的法定代表人或股東。”這在從事代理公司注冊(cè)10余年的老沈眼里,是件絕無可能的事兒。
(相關(guān)資料圖)
2019年3月1日后,全國多地的市場監(jiān)督管理部門相繼推行企業(yè)登記身份信息“實(shí)名制”,要設(shè)立公司或?qū)σ言O(shè)立公司進(jìn)行變更、注銷時(shí),除了要填寫身份信息外,當(dāng)事人還必需通過企業(yè)登記App進(jìn)行“人臉識(shí)別”的認(rèn)證。
老沈認(rèn)為,如今若想不經(jīng)過當(dāng)事人許可,讓他擔(dān)當(dāng)一家公司的法定代表人或股東,在人臉識(shí)別這一項(xiàng)就會(huì)被“卡脖”。
可這個(gè)老沈眼里不可能的事兒,在不法中介那兒卻成了“基本操作”。6月下旬,新京報(bào)記者調(diào)查發(fā)現(xiàn),“登記注冊(cè)身份驗(yàn)證”“河南掌上登記”和“湖南企業(yè)登記”等多個(gè)政務(wù)App的人臉識(shí)別,可被輕易破解。破解后,不法人員可利用他人身份信息注冊(cè)公司,或?qū)σ殉闪⒐镜墓蓶|進(jìn)行撤換。
新京報(bào)記者調(diào)查發(fā)現(xiàn),不法中介通過網(wǎng)絡(luò)“黑產(chǎn)”非法獲取身份信息和人臉照片后,利用AI換臉技術(shù),破解相關(guān)政務(wù)App。
8月8日,國家網(wǎng)信辦發(fā)布的“人臉識(shí)別技術(shù)應(yīng)用安全管理規(guī)定(試行)”征求意見稿中明確:人臉識(shí)別技術(shù)使用者應(yīng)當(dāng)每年對(duì)圖像采集設(shè)備、個(gè)人身份識(shí)別設(shè)備的安全性和可能存在的風(fēng)險(xiǎn)進(jìn)行檢測評(píng)估,并根據(jù)檢測評(píng)估情況改進(jìn)安全策略。
多人訴稱“被法人”
從未到過湖南株洲,也不曾通過線上申請(qǐng)的方式做個(gè)體工商戶登記,遠(yuǎn)在遼寧大連生活的張桂菊,卻成了株洲市蘆淞區(qū)一家百貨店的經(jīng)營者。
今年3月,張桂菊在辦理稅務(wù)相關(guān)業(yè)務(wù)時(shí),被告知名下有一家“公司”,并且“公司遠(yuǎn)在千里之外”。
通過工商信息查詢,張桂菊確認(rèn),這家她擔(dān)任經(jīng)營者的“公司”是個(gè)體工商戶,名為“蘆淞區(qū)茜三十三百貨店”,注冊(cè)資金2萬元,成立于2022年4月23日。
張桂菊稱,發(fā)現(xiàn)該問題次日便在當(dāng)?shù)貓?bào)警,并向當(dāng)?shù)厥袌霰O(jiān)督管理部門反饋?zhàn)约骸氨环ㄈ恕钡那闆r,但兩個(gè)部門無權(quán)限處理,都建議她到名下個(gè)體工商戶的注冊(cè)地反映。
4月初,她向株洲市蘆淞區(qū)市場監(jiān)督管理局反饋,得到答復(fù)稱,她名下注冊(cè)的個(gè)體戶是通過網(wǎng)上辦理的,而且她本人做了“四級(jí)實(shí)名”驗(yàn)證,辦理流程合法合規(guī)。
“四級(jí)實(shí)名”是企業(yè)登記實(shí)名制度中,確?!叭恕⒆C”一致性的技術(shù)手段,包括身份證信息核驗(yàn)和人臉識(shí)別驗(yàn)證,以此確保申請(qǐng)人的身份信息真實(shí)和本人意愿真實(shí)。
市場監(jiān)管部門的答復(fù),讓張桂菊一頭霧水。在此之前她不懂什么是“四級(jí)實(shí)名”,更不知道在哪一個(gè)App上可以進(jìn)行實(shí)名并網(wǎng)上注冊(cè)公司。
4月19日,張桂菊的遭遇被遼寧《半島晨報(bào)》報(bào)道。25日,她名下的“茜三十三百貨店”被蘆淞區(qū)市場監(jiān)督管理局撤銷。企業(yè)信息顯示:撤銷是對(duì)已經(jīng)完成的登記行為的否定,或者說是一種糾錯(cuò)行為。
6月19日,株洲市蘆淞區(qū)市場監(jiān)督管理局行政審批股負(fù)責(zé)人在接受新京報(bào)記者采訪時(shí)表示,張桂菊名下的個(gè)體戶,未在注冊(cè)地址辦公,且她本人堅(jiān)稱未經(jīng)人臉識(shí)別,所以作出了“撤銷登記”的處理。但張桂菊本人是否做過人臉識(shí)別認(rèn)證,他們無法確認(rèn),市、區(qū)級(jí)的市場監(jiān)督管理局只對(duì)申請(qǐng)?jiān)O(shè)立人提交的材料審核,人臉識(shí)別的信息他們無權(quán)查看,也難以調(diào)取。
與張桂菊遭遇類似的,還有江蘇的彭女士和田先生。
今年3月份,彭女士發(fā)現(xiàn)她名下關(guān)聯(lián)有注冊(cè)地在株洲市的8家公司,她擔(dān)任了其中4家公司的法定代表人,在另外4家公司占股10%,擔(dān)任監(jiān)事一職。田先生在株洲也被注冊(cè)了10家公司,并在其中5家公司任法定代表人。
企查查信息顯示,彭女士名下的8家公司,注冊(cè)時(shí)間、注冊(cè)地址、注冊(cè)資金完全一致,就連公司名稱也十分類似,均為“株洲市哆×商貿(mào)有限公司”。田先生名下的10家公司,情況也一樣,公司名稱均為“株洲市智×百貨有限公司”。
據(jù)三湘都市報(bào)4月19日?qǐng)?bào)道,彭女士和田先生兩人名下的公司,注冊(cè)時(shí)均通過了“人臉識(shí)別活體認(rèn)證”的驗(yàn)證,針對(duì)兩人反映“被法人、被股東”的情況,市場監(jiān)管部門正在向上級(jí)部門申請(qǐng),調(diào)取“活體檢測”數(shù)據(jù)。
株洲市天元區(qū)市場監(jiān)督管理局辦公室相關(guān)工作人員告訴新京報(bào)記者,3月底,天元區(qū)市場監(jiān)督管理局已通過市局向省主管部門遞交了調(diào)取兩人“人臉識(shí)別”數(shù)據(jù)的申請(qǐng),但數(shù)據(jù)信息存儲(chǔ)在國家市場監(jiān)督管理總局,何時(shí)能拿到數(shù)據(jù),時(shí)間不能確定。
7月12日,新京報(bào)記者注意到,彭女士和田先生兩人名下的公司均已被“撤銷”。株洲市天元區(qū)市場監(jiān)督管理局工作人員稱,申請(qǐng)調(diào)取的人臉識(shí)別數(shù)據(jù)暫未得到回復(fù)。因兩人申請(qǐng)注銷的意愿強(qiáng)烈,但股東聯(lián)系不上,公司也沒有實(shí)際經(jīng)營行為,經(jīng)局領(lǐng)導(dǎo)集體討論,決定進(jìn)行撤銷。
10分鐘完成冒名登記注冊(cè)
在本人不知情的情況下,登記系統(tǒng)中的人臉識(shí)別檢測是如何通過的?
“有中介能辦這個(gè)?!敝檎弑硎?,很多工商稅務(wù)代辦人員組成的社交媒體群里,都能看到不間斷發(fā)布的“處理工商實(shí)名,法定代表人、股東失聯(lián)代簽字”消息。
新京報(bào)記者添加一個(gè)名為“工商實(shí)名,失聯(lián)簽字”的中介微信后,對(duì)方發(fā)消息稱登記注冊(cè)身份驗(yàn)證軟件四級(jí)實(shí)名驗(yàn)證、工商失聯(lián)掃臉、App實(shí)名代簽字等均可操作,費(fèi)用在100元到900元之間,并表示如果沒有身份證照片,只提供身份證號(hào)也可以過實(shí)名。面對(duì)質(zhì)疑,中介稱“經(jīng)常做,放心。可以實(shí)名后再付款”。
“登記注冊(cè)身份驗(yàn)證”App是由國家市場監(jiān)督管理總局信息中心開發(fā)的軟件,實(shí)名后可用于辦理商事登記的相關(guān)業(yè)務(wù)。注冊(cè)時(shí)除了填寫名字、身份證號(hào)、手機(jī)號(hào)等信息外,還需進(jìn)行人臉識(shí)別驗(yàn)證,被稱為“四級(jí)實(shí)名”。
6月21日,記者向中介提供了未做過四級(jí)實(shí)名認(rèn)證人員的身份證號(hào)碼和名字,10分鐘后記者嘗試登錄發(fā)現(xiàn),該人員已完成“四級(jí)實(shí)名”。
記者走訪了湖南長沙、株洲多個(gè)區(qū)的市場監(jiān)督管理局業(yè)務(wù)受理窗口和財(cái)稅代理公司確認(rèn),只要當(dāng)事人通過了“登記注冊(cè)身份驗(yàn)證”App的四級(jí)實(shí)名認(rèn)證,在其本人不到場的情況下,可以完成個(gè)體工商戶的設(shè)立。
“登記注冊(cè)身份驗(yàn)證”App是僅提供實(shí)名認(rèn)證的單一功能軟件,湖南省市場監(jiān)督管理局的“湖南企業(yè)登記”App則是一個(gè)聚合有多種商事功能,配合“一網(wǎng)通辦”可以實(shí)現(xiàn)網(wǎng)上設(shè)立公司、變更法人、股東的軟件。這樣的軟件,在不法中介那里,同樣可以代過實(shí)名認(rèn)證。
記者了解到,在湖南省設(shè)立公司,大多通過省政務(wù)服務(wù)網(wǎng)“一網(wǎng)通辦”申請(qǐng)。在網(wǎng)上提交申請(qǐng)公司必要的資料后,需要公司法定代表人和監(jiān)事本人,通過“湖南企業(yè)登記”App掃碼,在手機(jī)端通過人臉識(shí)別后,方可簽名并提交設(shè)立公司的申請(qǐng)資料。
記者從株洲市市場監(jiān)督管理部門獲取的“自然人電子簽名流程”顯示,人臉識(shí)別活體檢測時(shí),屏幕中會(huì)顯示數(shù)字,被檢測人員需保持正臉在檢測框內(nèi),準(zhǔn)確讀出屏幕上顯示的數(shù)字。
6月19日,在代理記賬公司工作人員的配合下,記者在湖南省“一網(wǎng)通辦”平臺(tái)提交了公司設(shè)立登記的相關(guān)資料,并將開辦公司所必需的兩位經(jīng)營者的身份證照片,發(fā)給“代實(shí)名”的中介,1小時(shí)內(nèi)兩位經(jīng)營者均通過了“人臉識(shí)別”,并由“代實(shí)名”人員直接為兩人代簽了姓名。6月20日,記者順利領(lǐng)取了使用他人身份信息設(shè)立的新公司的營業(yè)執(zhí)照和副本。
“通過什么技術(shù)過的實(shí)名?”面對(duì)記者的詢問,男子表示,只要給你過就行了,其他你不用知道。另外幾位“代實(shí)名”中介,也拒絕回應(yīng)記者的問題:“商業(yè)機(jī)密,不透露?!?/p>
多地政務(wù)App中招
多名“代實(shí)名”中介告訴新京報(bào)記者,他們的業(yè)務(wù)范圍并不限于湖南。
一名中介給記者發(fā)來的截圖顯示:“河南掌上登記”“遼寧企業(yè)登記實(shí)名驗(yàn)證”“海南e登記”“新疆政務(wù)通”“贛企開辦e窗通”“津心辦”“江蘇市監(jiān)注冊(cè)登記”“浙里辦”“山東省市場監(jiān)管全程電子化”等政務(wù)App,均可代過實(shí)名。查詢可見,上述App均為省級(jí)政府部門的政務(wù)辦理軟件。
6月25日,新京報(bào)記者在河南鄭州再次進(jìn)行測試。
在河南設(shè)立公司或個(gè)體工商戶,多數(shù)通過“河南全程電子化平臺(tái)”(簡稱電子化平臺(tái))網(wǎng)上辦理。而登錄電子化平臺(tái)前和法定代表人、股東簽名時(shí),均需使用“河南掌上登記”App通過人臉識(shí)別。公開資料顯示:2019年9月,河南掌上登記已實(shí)現(xiàn)自然人活體識(shí)別驗(yàn)證。
6月26日上午10時(shí)30分,新京報(bào)記者向一位“代實(shí)名”中介提出過“河南掌上登記”的需求,并只向?qū)Ψ教峁┝诵枰^實(shí)名者的名字和身份證號(hào)。30分鐘后,該中介回復(fù)稱,“準(zhǔn)備好了”。記者把登錄電子化平臺(tái)的二維碼發(fā)給對(duì)方后,記者所使用的電腦頁面隨即跳轉(zhuǎn)到了電子化平臺(tái)的“業(yè)務(wù)辦理”頁面。
一位代理注冊(cè)公司的從業(yè)者介紹稱,進(jìn)入“業(yè)務(wù)辦理”頁面,說明“代實(shí)名”中介已通過了“河南掌上登記”的人臉識(shí)別,并使用該軟件掃碼。企業(yè)設(shè)立過程中,填寫完企業(yè)信息提交審核時(shí),還需要再次通過人臉識(shí)別,并使用手機(jī)進(jìn)行簽名。
6月26日12時(shí)許,記者在電子化平臺(tái)上填寫完需要設(shè)立“個(gè)體工商戶”的其他信息后,將“本人簽名”二維碼再次發(fā)給中介,十幾分鐘后,頁面顯示簽名已完成。6月28日,新京報(bào)記者從鄭州市金水區(qū)一市場監(jiān)督管理所,領(lǐng)取到了新注冊(cè)的個(gè)體工商戶的營業(yè)執(zhí)照和副本。
代理記賬行業(yè)相關(guān)從業(yè)者介紹稱,設(shè)立個(gè)體工商戶和設(shè)立公司流程類似,只是設(shè)立個(gè)體戶一人即可,設(shè)立公司至少需要兩人,分別擔(dān)任法定代表人和監(jiān)事職務(wù)?!按鷮?shí)名”中介能夠在設(shè)立個(gè)體戶的過程中,破解實(shí)名認(rèn)證,這意味著,在河南同樣可以使用他人身份設(shè)立公司。
公司股東可被“秘密”撤換
在鄭州從事代理公司注冊(cè)10余年的老沈稱,公司的設(shè)立、注銷,法人、股東變更等,都可以通過電子化平臺(tái)完成,過程中認(rèn)定“本人是否知情”的核心環(huán)節(jié),就是“人臉識(shí)別”。如果“企業(yè)登記”App的人臉識(shí)別被不法人員破解,那意味著他們不僅可以利用他人信息注冊(cè)公司,還能對(duì)公司進(jìn)行注銷、變更法人、股東等商事業(yè)務(wù)。
6月30日,新京報(bào)記者借用朋友的公司測試發(fā)現(xiàn),在法定代表人配合的情況下,通過“代實(shí)名”的操作,公司的股東可以被“秘密”撤換。按照公司股東變更的正常流程,在電子化平臺(tái)提交股東變更資料后,需要該公司的所有股東,掃碼完成電子簽名。而中介通過“代實(shí)名”,就可以完成這些操作。
調(diào)查中記者發(fā)現(xiàn),完成“河南掌上登記”“湖南企業(yè)登記”App的實(shí)名注冊(cè),最核心的兩個(gè)環(huán)節(jié),分別是上傳當(dāng)事人的身份證照片和人臉識(shí)別認(rèn)證。
“代實(shí)名”中介在只有當(dāng)事人身份證號(hào)的情況下,如何通過所有的流程呢?
據(jù)江蘇電視臺(tái)報(bào)道,2021年12月份,一個(gè)“代實(shí)名”的8人團(tuán)伙被常州警方抓獲,該團(tuán)伙利用AI換臉技術(shù)“騙過”政務(wù)網(wǎng)站的人臉識(shí)別認(rèn)證,在審訊過程中,犯罪嫌疑人還向警方演示了用多個(gè)制圖軟件讓圖片動(dòng)起來的過程。
一位“代實(shí)名”中介向記者介紹,他們通過AI技術(shù),破解人臉識(shí)別認(rèn)證。他向記者發(fā)送的一段演示視頻顯示,提取靜態(tài)圖片中人物的臉部信息后,用電腦軟件讓人物完成眨眼、點(diǎn)頭的動(dòng)作,最終通過了某一款A(yù)pp的實(shí)名認(rèn)證,整個(gè)過程只用了3分鐘。
至于當(dāng)事人的照片,中介表示可以通過“查檔”獲取。
在鄭州注冊(cè)個(gè)體工商戶過程中,記者只向中介提供了當(dāng)事人的名字和身份證號(hào),在中介使用“河南掌上登記”App掃碼后,頁面跳轉(zhuǎn)進(jìn)入電子化平臺(tái)。記者在電子化平臺(tái)發(fā)現(xiàn)當(dāng)事人的身份證照片,已提交在平臺(tái)中。代理公司注冊(cè)行業(yè)從業(yè)者介紹,該照片是中介在注冊(cè)“河南掌上登記”時(shí),通過手機(jī)上傳的圖片,該信息會(huì)自動(dòng)同步到電子化平臺(tái)。
令人驚訝的是,與被實(shí)名者本人所持有的真實(shí)身份證對(duì)比可見,照片的身份證頭像、名字、民族等信息均一致。不同的是,戶籍地址和身份證有效期。
新京報(bào)記者調(diào)查發(fā)現(xiàn),在網(wǎng)絡(luò)“黑產(chǎn)”中,有人收費(fèi)“查檔”。只要提供姓名、身份證號(hào),就可以買到當(dāng)事人的戶籍信息,其中包含當(dāng)事人的證件照、性別、民族,以及戶籍所在的區(qū)縣,但未詳細(xì)到具體住址。
8月10日,公安部網(wǎng)絡(luò)安全保衛(wèi)局副局長李彤表示,犯罪分子用于實(shí)施“AI換臉”的物料主要為照片,特別是身份證照片,同時(shí)結(jié)合人員姓名、身份證號(hào)來突破人臉識(shí)別驗(yàn)證系統(tǒng)。
AI換臉進(jìn)行實(shí)名驗(yàn)證涉嫌多項(xiàng)違法
近年來,“被法人”的現(xiàn)象并不鮮見。
2022年7月,黑龍江一名男子2017年丟失身份證后,莫名擔(dān)任了河北曲陽縣一銷售公司的獨(dú)資股東,其名下的公司拖欠稅款641萬元。2019年,重慶一高校教師發(fā)現(xiàn),自己莫名成了山東一家公司的法定代表人,而該公司拖欠債款未還,導(dǎo)致他被法院列入失信人名單。
中介老沈稱,使用他人信息設(shè)立的公司,多數(shù)是為從事非法活動(dòng)逃避法律責(zé)任,公司可能會(huì)被用于虛開發(fā)票、洗錢、詐騙或從事其他不法經(jīng)營行為。
奇安信集團(tuán)行業(yè)安全研究中心主任裴智勇介紹,人臉和指紋都屬于生物識(shí)別的范疇,它們都具有可以復(fù)制的特點(diǎn),但在網(wǎng)絡(luò)驗(yàn)證中,它們并不是一個(gè)特別安全的密鑰。
裴智勇認(rèn)為,人臉識(shí)別是基于算法進(jìn)行的,只要App的人臉驗(yàn)證方式是固定的,就可以逆向計(jì)算出破解的方法,用圖片生成破解的3D圖像,“我們?cè)趯?shí)驗(yàn)中發(fā)現(xiàn),雖然使用電腦生成的3D圖像,跟真人對(duì)比是有很大失真的,但是這種圖像是專門針對(duì)某個(gè)人臉識(shí)別系統(tǒng)做的,識(shí)別系統(tǒng)需要什么數(shù)值,圖像反饋出相應(yīng)的數(shù)值,就能騙過人臉識(shí)別的系統(tǒng)?!?/p>
裴智勇建議,使用人臉識(shí)別技術(shù),應(yīng)加入其他的驗(yàn)證手段進(jìn)行輔助,比如常見的短信驗(yàn)證、電話驗(yàn)證或大數(shù)據(jù)驗(yàn)證,這樣相對(duì)更安全。
一位不愿具名的AI算法工程師介紹,通過AI技術(shù),可以使照片中的人物完成眨眼、點(diǎn)頭等動(dòng)作,騙過具有活體檢測性能的人臉識(shí)別App的驗(yàn)證。近兩年,AI換臉被廣泛使用,攻擊者也可通過劫持?jǐn)?shù)據(jù)包的方式,將真實(shí)人臉信息替換為虛假人臉信息,通過人臉檢測。
8月8日,國家網(wǎng)信辦發(fā)布的“人臉識(shí)別技術(shù)應(yīng)用安全管理規(guī)定(試行)”征求意見稿中明確,人臉識(shí)別技術(shù)使用者應(yīng)當(dāng)每年對(duì)圖像采集設(shè)備、個(gè)人身份識(shí)別設(shè)備的安全性和可能存在的風(fēng)險(xiǎn)進(jìn)行檢測評(píng)估,并根據(jù)檢測評(píng)估情況改進(jìn)安全策略,調(diào)整置信度閾值,采取有效措施保護(hù)圖像采集設(shè)備、個(gè)人身份識(shí)別設(shè)備免受攻擊、侵入、干擾和破壞。
國浩律師(石家莊)事務(wù)所李資睦律師認(rèn)為,使用AI換臉技術(shù),在政務(wù)App中進(jìn)行虛假的實(shí)名認(rèn)證,不僅涉嫌非法處理公民個(gè)人信息,還屬于非法侵入計(jì)算機(jī)信息系統(tǒng)的行為。這兩個(gè)行為涉嫌違反《民法典》《個(gè)人信息保護(hù)法》《刑法》等相關(guān)法律法規(guī),相關(guān)人員將可能承擔(dān)民事責(zé)任、行政責(zé)任以及刑事責(zé)任。
8月10日,李彤表示,為防范和打擊此類新型犯罪,公安機(jī)關(guān)聯(lián)合國家重點(diǎn)實(shí)驗(yàn)室等單位,開展人臉識(shí)別與活體檢測技術(shù)安全測評(píng),覆蓋了境內(nèi)用戶量大、問題隱患突出的即時(shí)通訊、網(wǎng)絡(luò)直播、網(wǎng)絡(luò)社交、電商平臺(tái)、金融支付等重點(diǎn)App,及時(shí)發(fā)現(xiàn)人臉識(shí)別驗(yàn)證系統(tǒng)存在的風(fēng)險(xiǎn)隱患,通報(bào)運(yùn)營主體升級(jí)安全保護(hù)措施和人臉識(shí)別算法。公安機(jī)關(guān)依托“凈網(wǎng)”專項(xiàng)行動(dòng),嚴(yán)打泄露身份證照片等圖像信息的犯罪源頭,自2020年以來,已破獲“AI換臉”案件79起,抓獲犯罪嫌疑人515名。
新京報(bào)記者 程亞龍
關(guān)鍵詞:
關(guān)于我們 廣告服務(wù) 手機(jī)版 投訴文章:435 226 40@qq.com
Copyright (C) 1999-2020 www.w4vfr.cn 愛好者日?qǐng)?bào)網(wǎng) 版權(quán)所有 聯(lián)系網(wǎng)站:435 226 40@qq.com