来源:亿欧2019-02-15 00:00:00 热度:

人脸识别公司SenseNets被曝256万条信息泄露,数据保护法何时出?

LX A i 中 国 网 Q

中国一家面部识别公司SenseNets泄露超256万人的数据

2019年2月13日至14日(PST),外国黑客、荷兰非盈利机构GDI基金会网络安全研究员Victor Gevers在其Twitter上连发六条消息,称其发现中国一家面部识别公司SenseNets存在数据泄露问题。他们的业务IP和数百万人跟踪数据的记录完全可供任何人访问。

Victor Gevers的推特截图.jpg

Victor Gevers的推特截图

GDI网络安全研究员Victor Gever发现的这个数据库,包含超过2.565.724个人的个人信息记录,信息内容包括身份证号码(签发和到期日期,性别,国家,地址,生日,通行证,雇主以及他们在过去24小时内路过摄像头的位置。

Victor Gevers的推特截图.jpg

Victor Gevers的推特截图

消息迅速传开,哥伦比亚广播公司(CBS)旗下的CNET新闻团队报道了此事。2月13日(PST),他们采访Victor Gever时,后者表示,GDI基金会向该公司发出警告,要求对自7月开始提供的开放数据库提出警告。SenseNets没有回复评论请求。

2月13日晚(PST),Victor Gever的推特消息显示,目前SenseNets公司数据库受到防火墙规则的“保护”,数据不再为外人访问。

GDI基金会荷兰一家非盈利组织,其使命宣言是通过努力使其更加安全来保护自由和开放的互联网。

SenseNets是谁?

就“SenseNets”查询第三方网站企查查,结果显示,“SenseNets”为深圳市深网视界科技有限公司的注册商标。

深网视界成立于2015年,是一家专注于计算机视觉和深度学习的公司。深网视界在视频监控领域提供智能分析产品与服务,包括人群分析,人群密度,混乱程度,安全等级,滞留预警,人体跟踪,人脸识别等,提高安防系数。

企查查数据显示,深网视界已经完成两轮融资,最新一轮融资A+轮的完成时间是2017年7月,投资方东方网力,金额未透露。

据了解,深网视界是东方网力与北京市商汤科技开发有限公司共同设立的子公司。东方网力持有51%的股权,商汤科技持有49%的股权。2018年4月,商汤科技对深网视界减资,减资后不再持有深网视界的股份。

查询东方网力2018年半年度报告得悉,深网视界是东方网力重要的非全资子公司,后者直接持有深网视界50.57%股份。

 东方网力企业集团构成(部分截图).jpg

东方网力企业集团构成(部分截图)

东方网力主营业务为城市视频监控管理平台的研发、制造、销售等服务,较高程度上依赖于国内各级政府对平安城市、智慧城市、雪亮工程等项目中视频监控管理系统的投入状况。

记者访问深网视界公司官网时,页面已经丢失。

商汤科技回复称:深圳市深网视界科技有限公司目前与商汤科技无关联关系。据目前了解到的信息,此次深网视界涉及数据泄露的产品并未由商汤提供。

向东方网力问询相关信息,截止发稿前,记者未收到回复。

监控视频数据属于谁?数据保护法何时出?

智慧安防属于智慧城市的一部分,监控视频在打击犯罪贩子、寻找走失人员,划定事件责任时,为公安治理和城市居民的工作生活带来方便。

但是,数据隐私泄露也在威胁公民个人生产生活、公司和国家的安全,形成的危害是巨大的。

我国正在大力推进平安城市、雪亮工程、天网工程等的一系列安防视频监控管理系统。IHS Markit视频监控2017年数据显示,中国在公共和私人领域(包括机场、火车站和街道)共装有 1.76 亿个监控摄像头,全球专业视频监控设备市场在2017年增长了9.3%。

对比西方国家,中国在监控安防领域的进步飞快。另一方面,留下了不少隐患,这次数据泄露事件可谓是智慧安防数据安全道路上的典型事件。过快的发展速度并不是祸源,粗放的数据管理方式和隐私保护意识不强才是罪魁祸首。

多国官员对安防监控领域的工作开展慎之又慎。英国政府监控摄像专员托尼·波特(Tony Porter)接受外媒采访时表示:“随着智能城市向前发展,对于像我这样的人来说,这些挑战要大得多。公众需要决定他们是否对此感到满意。”

今年深商大会期间,采访了英国帝国理工学院数据科学研究所所长郭毅可,他认为监控摄像头里的数据属于每一位公民。身为大数据专家的郭毅可语气恳切:“界定属性以后的数据资源成为了资产,这是我们将来做大国重器时非常注意的问题。如果有了这项资产,可以做交易、做交换的话,就成了资本。”

他补充道:“数据所有权鉴定,这个事情我们国家没有开始。数据资产的界定,是数据产业发展必然要考虑的问题,不考虑就要吃大亏。中国还没有通用数据保护法。在英国,商家盗用数据,罚款是年收入的四分之一。”

专注于信息安全领域技术研究和开发的北京信长城技术研究院COO张信峰接受采访时表示:首先、在传统安全,尤其是边界防御的领域,而要采用新思路应对云计算、移动互联网、物联网的新架构;其次,安全不要仅停留在部署一定的设备就万事大吉,而要达到预期的效果;再次,多进行安全评估与安全攻防演练;最好,对于新的场景,比如智能家居、车联网、物联网等,要采用新的安全防护技术。

既要创新的速度,还得要创新的质量。人工智能和智慧安防的发展,前头还有很多事情要做。比如一定要讨论社会伦理,一定要讨论大数据标准,不能有“出了问题再解决问题”的侥幸思想。

LX A i 中 国 网 Q

本文网址:

欢迎关注微信公众号:人工智能报;合作及投稿请联系:editor@cnaiplus.com

AI中国号...

关注微信公众号,了解最新精彩内容