有人利用“颜值检测”软件窃取人脸信息

VSole2023-01-06 09:53:38

有人利用“颜值检测”软件窃取人脸信息,法院认定人脸信息属于“公民个人信息”。

最高人民法院日前发布第35批指导性案例。其中一例中,被告人制作手机“黑客软件”并伪装成“颜值检测”软件,窃取用户手机相册照片。法院认定“人脸信息”属于刑法规制范畴的“公民个人信息”,被告人犯侵犯公民个人信息罪。

2020年6月至9月间,被告人李开祥制作一款具有非法窃取安装者相册照片功能的手机“黑客软件”,打包成安卓手机端的“APK安装包”,发布于暗网论坛售卖,并伪装成“颜值检测”软件发布于网络论坛提供访客免费下载。

用户下载安装“颜值检测”软件使用时,“颜值检测”软件会自动在后台获取手机相册里的照片,并自动上传到被告人搭建的腾讯云服务器后台,从而窃取安装者相册照片共计1751张。其中,部分照片含有人脸信息、自然人姓名、身份号码、联系方式、家庭住址等公民个人信息100余条。

2020年9月,被告人李开祥在暗网论坛看到“黑客资料”帖子,后用其此前在暗网售卖“APK安装包”部分所得购买、下载标题为“社工库资料”数据转存于“MEGA”网盘,经其本人查看,确认含有个人真实信息。

2021年2月,被告人李开祥明知“社工库资料”中含有户籍信息、QQ账号注册信息、京东账号注册信息、车主信息、借贷信息等,仍将网盘链接分享至其担任管理员的某业主交流QQ群,提供给群成员免费下载。经鉴定,“社工库资料”经去除无效数据并进行合并去重后,包含各类公民个人信息共计8100万余条。

上海市奉贤区人民检察院以社会公共利益受到损害为由,向上海市奉贤区人民法院提起刑事附带民事公益诉讼。

法院经审理认为,“人脸信息”属于刑法规定的公民个人信息,利用“颜值检测”黑客软件窃取软件使用者“人脸信息”等公民个人信息的行为,属于刑法中“窃取或者以其他方法非法获取公民个人信息”的行为,依法应予惩处。上海市奉贤区人民法院于2021年8月23日做出刑事判决,认定被告人李开祥犯侵犯公民个人信息罪,判处有期徒刑3年,宣告缓刑3年,并处罚金1万元;扣押在案的犯罪工具予以没收。判决现已生效。

软件李开祥
本作品采用《CC 协议》,转载必须注明作者和本文链接
最高人民法院日前发布第35批指导性案例。经鉴定,“社工库资料”经去除无效数据并进行合并去重后,包含各类公民个人信息共计8100万余条。上海市奉贤区人民检察院以社会公共利益受到损害为由,上海市奉贤区人民法院提起刑事附带民事公益诉讼。
在他们获得初始访问权限、绕过安全功能并窃取敏感信息后,犯罪分子会转向加密。该团伙还威胁说,如果该组织不支付赎金,就将窃取的数据公布在其HiveLeaks网站上。
据报道,在包括拉斯维加斯 在内的CCSD的学生的个人信息出现在一个地下论坛上,此前研究人员称这是由Maze团伙进行的勒索软件攻击。Callow说,攻击者上周了警告枪,想必是为了报复CCSD没有支付一笔未披露的赎金。黑客还宣布,该数据泄露代表了其从CCSD网络中窃取的所有信息。
「众所周知,关于cs关的资料都非常的少,并且是打得特别紧,特别是这两年各个安全厂商对cs关的内容都给予了特征识别等严重的打击,例如vultr网站会检测特征并关停服务器,我们可以同个多种方式更改特征绕过,接下来我们来讲更改cs的算法进行绕过。例如下面这样」
本文综合论文、博客、案例揭示了开源软件供应过程中风险点与防护手段,为渗透测试工程师、运维人员提供攻击、防守思路,为开发者开发、审查自己代码提供安全建议,为安全产品研发提供更多方向。
中国信通院云计算与大数据研究所数据中心部副主任谢丽娜总结了云计算与大数据研究所数据中心团队多年来深入液冷领域开展的各项工作,包括推动建立了ODCC“冰河”液冷目组,联动液冷产业上下游共同发布了多项书籍、白皮书成果,并发布了首批液冷行业标准。
今天朋友突然告诉我,某转买手机被骗了1200块钱,心理一惊,果然不出所料,那我来试试吧。。在目录下还发现了一个杀猪盘工具:框框可以一键生成诈骗情链接:最后根据收集到的数据库链接等信息准备进数据库看一眼,哥斯拉的链接有问题:于是搭建frp到骗子服务器访问:信息:由于www用户无法写入mysql目录.so文件,无法使用mysql提权。sudo一直要使用www密码,结果也是无法使用sudo。
今天朋友突然告诉我,某转买手机被骗了1200块钱,心理一惊,果然不出所料,那我来试试吧。。在目录下还发现了一个杀猪盘工具:框框可以一键生成诈骗情链接:最后根据收集到的数据库链接等信息准备进数据库看一眼,哥斯拉的链接有问题:于是搭建frp到骗子服务器访问:信息:由于www用户无法写入mysql目录.so文件,无法使用mysql提权。sudo一直要使用www密码,结果也是无法使用sudo。
为了避免下半辈子只能在几平米的空间活动,我在某鱼上淘到了一款蓝牙锁作为小蓝车的平替。nRF蓝牙抓包首先需要解决的问题是获取蓝牙锁的MAC地址,因为最后我们需要使用gatttool直接通过MAC地址与蓝牙锁交互。比较好用的是nRF这个软件,能够直接扫描查看周围的蓝牙设备。使用gatttool尝试连接并使用primary看查所有service:然后通过characteristics命令看查所有的特性:其中handle是特性的句柄,char properties是特性的属性值,char value handle是特性值的句柄,uuid是特性的标识。
人脸信息作为生物识别信息的一种,在个人信息保护法和民法典中都已有明确规定,人脸信息的保护原则,与其他个人敏感信息所遵循的原则没有不同,个人信息主体享受的权利也是一样的。
VSole
网络安全专家