QCon北京「鸿蒙专场」火热来袭!即刻报名,与创新同行~ 了解详情
写点什么

多家商店安装人脸识别摄像头;智联等招聘平台大量简历流向黑市;360 搜索医药广告造假链条 | 315 晚会直击

  • 2021-03-15
  • 本文字数:2836 字

    阅读完需:约 9 分钟

多家商店安装人脸识别摄像头;智联等招聘平台大量简历流向黑市;360搜索医药广告造假链条 | 315晚会直击

2021 年 3 月 15 日晚上 8 点,以“提振消费 从心开始”为主题的 315 晚会准时开播。本次晚会主要曝光了人脸识别、招聘平台、老年人手机、医疗广告、瘦肉精、“瘦身”钢筋、名表装修、部分品牌车辆变速箱等问题。本文,InfoQ 对科技领域相关问题进行了整理。

多家知名商店安装人脸识别摄像头

如今,监控摄像头在生活中几乎无处不在,大部分是为了保障公共安全,但很多商家安装的摄像头具有人脸识别功能,时刻都在收集用户人脸数据。


根据 315 晚会报道,科勒卫浴门店、宝马等企业的门店均安装了这样的摄像头,这些设备主要由苏州万店掌公司、悠络客电子科技股份有限公司提供。以科勒卫浴为例,消费者只要进了其中一家店,就会在在不知情的情况下被摄像头抓取并自动生成编号,以后顾客再去哪家店,去了几次,科勒卫浴都会知道。


这些监控设备全程都是无感抓拍,在捕捉顾客人脸信息时,无需告知顾客,更无需经过顾客同意,并且可以在抓取用户人脸的同时打上性别、年龄、心情、是否是同行、是否是职业打假人、是否为记者等标签。


人脸信息属于个人独有的生物识别信息,目前成为很多用户的支付密码、账号密码等,由于用户无法更改自己的人脸信息,因此发布的个人信息安全规范明确规定,人脸信息属于生物识别信息,也属于个人敏感信息,收集个人信息时,应获得个人信息主体的授权同意。这些门店私自获取人脸信息的行为很容易造成人脸信息的泄露。

智联等招聘平台大量简历流向黑市

近年来,警方破获了多起诈骗案,不法分子从网络黑市购买大量个人简历信息实施精准诈骗。这些信息精准的简历是怎么来的呢?


根据 315 晚会的报道,只需要支付 7 元就可以买到一份智联招聘上最新的求职者简历。在支付了费用后,不到 5 分钟卖家就会发来简历。简历内容极其详尽,求职者的姓名、性别、年龄、照片、联系方式、工作经历、教育经历等信息一应俱全。卖家甚至还可以根据用户的要求对简历按照年龄、地域、毕业院校等信息进行精准筛选。


央视记者调查发现,招聘企业通过上传营业执照和法人信息注册企业账号,就可以在智联招聘上发布职位、查看求职者简历,但求职者姓名、电话、邮箱地址等关键信息却处于隐藏状态。点击下载简历会弹出支付页面,支付 60 元就可以下载完整版简历。支付后,无需征得求职者同意,简历信息就被瞬间更新,原来隐藏的姓名、联系电话及邮箱地址等关键信息全部显示了出来。


在智联招聘上,根据求职者的学历、工作经验、薪资水平等条件,简历的下载价格分为三个等级,分别是 40 元、60 元和 100 元,甚至还有人在兜售智联招聘的企业账户。前程无忧和猎聘网上求职者的简历也可以用同样的方式进行购买。


3 月 16 日,前程无忧和猎聘分别对央视 315 晚会曝光的大量简历流向黑市问题作出回应。前程无忧称,针对晚会报道的招聘平台简历的问题,高度重视并深刻地意识到求职简历的安全规范和信息保护仍然面临诸多不足。


前程无忧表示,决定成立由公司首席运营官、安全总监负责人、开发经理业务负责人等组成的信息安全管理委员会,进一步升级各项信息安全及数据安全管理制度,严格企业黑名单制度,升级相关监测与干预机制。同时强化个人用户授权管理,升级并加大明示已有的“谁看过我的简历”等一系列求职者知悉、选择和授权的程序,并接受求职者的投诉、倾听求职者意见。


在公告中,猎聘称,我们诚恳接受媒体及全社会的监督,绝不逃避责任,坚决捍卫用户利益,为求职者提供安全放心的求职环境和高效便捷的求职体验。


猎聘还表示,猎聘已与智联招聘、前程无忧等人力资源服务行业同仁达成共识,联合抵制一切侵犯求职者权益的不法行为,共同努力建设一个安全、健康的招聘求职环境,为广大用户提供满意、放心、值得信赖的服务。

慎用手机清理类软件

根据央视 315 晚会报道,70 多岁的李女士通过智能手机看新闻、小说时,手机屏幕总会自动蹦出一些“安全提示”:病毒、垃圾、内存严重不足,按照提示李女士清理了手机,但她发现这些“安全提示”越清理越多,手机越用越慢。


日前,中国电子技术标准化研究院网安中心的专家对这一现象进行了监测,在一款小说阅读软件里,正常阅读过程中出现了“安全清理”提示,工作人员点击后,下载安装了一款叫“内存优化大师”的 App,自动清理过程中又继续弹出“清理手机缓存”的提醒,点击后,手机又下载安装了“超强清理大师”。不断提醒、下载、清理,同样的路径接力重复,手机上接着又安装了“智能清理大师”和“手机管家 PRO”。


测试人员在对“手机管家 PRO”进行测试后发现,这款 App 表面上看起来是在清理手机垃圾,背地里实则在不断偷偷大量获取手机里的信息。工作人员提醒:这些数据信息可能会对老人们进行用户画像,给他们打上“容易被误导和诱导”的群体标签。于是,各种低俗、劣质,甚至带有欺骗套路的广告和内容就会源源不断地推送到老人的手机上,使得一些老年人上当受骗。

360 搜索、UC 浏览器医药广告造假链条

根据央视记者的亲身体验,当用户在 UC 浏览器上搜索“减肥”“降血糖”等关键词,搜索结果的前几条都是网友分享治好疾病的经历,下方标注着广告字样。广告里网友自称,自从认识某老师,按照老师给的方子,血糖恢复稳定,胰岛素都停用了。文章中多次醒目标红老师的微信号。微信添加了这位老师,对方简单询问过病情后,就向记者推荐了“白背三七诺丽果粉”,而这只是一款普通食品。


与之类似,360 搜索中也有不少类似的广告。近年来,315 晚会针对互联网中的虚假广告问题进行过多次报道,2020 年 3 月国家市场监督管理总局等十一部门联合印发通知,强调严厉打击保健食品、医疗、药品等事关人民群众健康和财产安全的虚假违法广告。这些广告又是如何改头换面,登上浏览器呢?在 360 上海广告总代理经格网络科技有限公司,销售经理称:“在网站里面不能有任何品牌。把微信推给人去聊聊,聊完之后卖产品。”对于这样的广告违规不少代理公司心知肚明。就算对方没有资质,广告也能投放出去。


记者只提供了一个微信号和产品类型,代理公司很快就制作出一篇内容为减肥、降血糖的自述广告和一篇有问必答、快速问医师的专家答疑广告。专家子虚乌有,疗效神乎其神,评论也是事先写好的,就连点赞数量也可以根据需要任意设定。交了钱就能上,记者在 UC 浏览器和 360 搜索上进行搜索,果然找到了代理公司制作的这两则虚假广告。


UC 浏览器当日晚间发布回应,为违规广告带来的不良影响向公众致歉,第一时间排查下架违规广告内容,并迅速成立全网排查专项团队,加强对广告投放的事前审核和事中巡查。


对于此事,360 搜索作出如下回应:


晚些时候,部分应用商店已经下架 360 搜索、UC 浏览器。


讽刺的是,就在 2016 年“魏则西事件”爆发后,360 搜索发表用户公开信,宣布从今天起(2016 年 5 月 3 日)放弃一切消费者医疗商业推广业务。


公开信中提到,一年前(2015 年),360 搜索就尝试通过建立严格的审核机制来帮助用户规避虚假医疗信息带来的风险和隐患,但效果甚微。后来发现,只要互联网医疗商业推广这种模式存在,就无法彻底从根本杜绝虚假医疗信息给用户带来的伤害。360 搜索呼吁所有搜索企业,在相关的法律和制度完善之前,为了生命和健康,暂时放弃商业利益。

2021-03-15 21:552858
用户头像
赵钰莹 极客邦科技 总编辑

发布了 892 篇内容, 共 664.1 次阅读, 收获喜欢 2689 次。

关注

评论 2 条评论

发布
用户头像
360好样的, 已经不用 360 任何软件了, 看来是要完了.
2021-03-17 09:05
回复
用户头像
灰色地带是有利于创新,但不是让你做虚假广告啊,能不能好好赚钱,非要吃人血馒头吗。
2021-03-16 19:21
回复
没有更多了
发现更多内容

“整洁架构”和商家前端的重构之路

得物技术

架构 前端 重构

TDengine 社区问题双周精选 | 第二期

TDengine

数据库 tdengine 时序数据库

三步就能在OpenHarmony中实现车牌识别

OpenHarmony开发者

OpenHarmony

LSF 集群全面监控!浅析 HPC 基于龙蜥操作系统的迁移替代解决方案

OpenAnolis小助手

开源 解决方案 龙蜥操作系统 常青藤开源科技 HPCinsights

提前解锁 2 大直播主题!今天手把手教你如何完成软件包集成?|第 29-30 期

OpenAnolis小助手

云原生 直播 龙蜥大讲堂 SIG 双周会 CSI 与 open-local

A5000 vGPU显示模式切换

姚华

显卡、gpu

beegfs高可用模式探讨

姚华

HPC beegfs 并行文件系统

案例 ①|主机安全建设:3个层级,11大能力的最佳实践

青藤云安全

网络安全 主机安全 网络安全、攻防演练

OAI 5G NR+USRP B210安装搭建

柒号华仔

5G 7月月更

SAP Fiori 应用索引大全工具和 SAP Fiori Tools 的使用介绍

汪子熙

SAP Fiori SAP UI5 ui5 7月月更

Android 查看签名

沃德

程序员 7月月更

C#/VB.NET 给PDF文档添加文本/图像水印

在下毛毛雨

C# .net PDF 添加水印

Scala 基础 (五):面向对象(上篇)

百思不得小赵

scala 大数据 oop 7月月更

【鲲鹏BoostKit】OminiRuntime ——高效统一的大数据分析Runtime底座

极客天地

redisson bug分析

wgy

Java redis redisson

设计你的安全架构OKR

I

安全架构师 安全架构 企业安全 安全治理

让 Rust 库更优美的几个建议!你学会了吗?

非凸科技

rust API

AddressSanitizer 技术初体验

焱融科技

内存泄露 存储 文件存储 分布式文件存储

python变量:引用和可变性

AIWeker

Python python小知识 7月月更

spark调优(二):UDF减少JOIN和判断

怀瑾握瑜的嘉与嘉

spark 7月月更

ORACLE进阶(四)表连接讲解

No Silver Bullet

oracle 7月月更 表连接

渲大师携手向日葵,远控赋能云渲染及GPU算力服务

Finovy Cloud

渲染 GPU算力

关于静态类型、动态类型、id、instancetype

NewBoy

前端 移动端 iOS 知识体系 7月月更

《数字经济全景白皮书》保险数字化篇 重磅发布

易观分析

保险数字化

BP神经网络(算法整体思路及原理+手写公式推导)

秃头小苏

7月月更

Spring Cloud源码分析之Eureka篇第三章:EnableDiscoveryClient与EnableEurekaClient的区别(Edgware版本)

程序员欣宸

Java SpringCloud 7月月更

视频化全链路智能上云?一文详解什么是阿里云视频云「智能媒体生产」

阿里云CloudImagine

人工智能 媒体 音视频

Java多线程案例之阻塞队列

未见花闻

7月月更

如何提高网站权重

源字节1号

微信小程序 软件开发 网站开发

终于可以一行代码也不用改了!ShardingSphere 原生驱动问世

SphereEx

数据库 ShardingSphere ShardingSphere-JDBC

代理和反向代理

沃德

程序员 7月月更

多家商店安装人脸识别摄像头;智联等招聘平台大量简历流向黑市;360搜索医药广告造假链条 | 315晚会直击_文化 & 方法_赵钰莹_InfoQ精选文章