2021 年 3 月 15 日晚上 8 点,以“提振消费 从心开始”为主题的 315 晚会准时开播。本次晚会主要曝光了人脸识别、招聘平台、老年人手机、医疗广告、瘦肉精、“瘦身”钢筋、名表装修、部分品牌车辆变速箱等问题。本文,InfoQ 对科技领域相关问题进行了整理。
多家知名商店安装人脸识别摄像头
如今,监控摄像头在生活中几乎无处不在,大部分是为了保障公共安全,但很多商家安装的摄像头具有人脸识别功能,时刻都在收集用户人脸数据。
根据 315 晚会报道,科勒卫浴门店、宝马等企业的门店均安装了这样的摄像头,这些设备主要由苏州万店掌公司、悠络客电子科技股份有限公司提供。以科勒卫浴为例,消费者只要进了其中一家店,就会在在不知情的情况下被摄像头抓取并自动生成编号,以后顾客再去哪家店,去了几次,科勒卫浴都会知道。
这些监控设备全程都是无感抓拍,在捕捉顾客人脸信息时,无需告知顾客,更无需经过顾客同意,并且可以在抓取用户人脸的同时打上性别、年龄、心情、是否是同行、是否是职业打假人、是否为记者等标签。
人脸信息属于个人独有的生物识别信息,目前成为很多用户的支付密码、账号密码等,由于用户无法更改自己的人脸信息,因此发布的个人信息安全规范明确规定,人脸信息属于生物识别信息,也属于个人敏感信息,收集个人信息时,应获得个人信息主体的授权同意。这些门店私自获取人脸信息的行为很容易造成人脸信息的泄露。
智联等招聘平台大量简历流向黑市
近年来,警方破获了多起诈骗案,不法分子从网络黑市购买大量个人简历信息实施精准诈骗。这些信息精准的简历是怎么来的呢?
根据 315 晚会的报道,只需要支付 7 元就可以买到一份智联招聘上最新的求职者简历。在支付了费用后,不到 5 分钟卖家就会发来简历。简历内容极其详尽,求职者的姓名、性别、年龄、照片、联系方式、工作经历、教育经历等信息一应俱全。卖家甚至还可以根据用户的要求对简历按照年龄、地域、毕业院校等信息进行精准筛选。
央视记者调查发现,招聘企业通过上传营业执照和法人信息注册企业账号,就可以在智联招聘上发布职位、查看求职者简历,但求职者姓名、电话、邮箱地址等关键信息却处于隐藏状态。点击下载简历会弹出支付页面,支付 60 元就可以下载完整版简历。支付后,无需征得求职者同意,简历信息就被瞬间更新,原来隐藏的姓名、联系电话及邮箱地址等关键信息全部显示了出来。
在智联招聘上,根据求职者的学历、工作经验、薪资水平等条件,简历的下载价格分为三个等级,分别是 40 元、60 元和 100 元,甚至还有人在兜售智联招聘的企业账户。前程无忧和猎聘网上求职者的简历也可以用同样的方式进行购买。
3 月 16 日,前程无忧和猎聘分别对央视 315 晚会曝光的大量简历流向黑市问题作出回应。前程无忧称,针对晚会报道的招聘平台简历的问题,高度重视并深刻地意识到求职简历的安全规范和信息保护仍然面临诸多不足。
前程无忧表示,决定成立由公司首席运营官、安全总监负责人、开发经理业务负责人等组成的信息安全管理委员会,进一步升级各项信息安全及数据安全管理制度,严格企业黑名单制度,升级相关监测与干预机制。同时强化个人用户授权管理,升级并加大明示已有的“谁看过我的简历”等一系列求职者知悉、选择和授权的程序,并接受求职者的投诉、倾听求职者意见。
在公告中,猎聘称,我们诚恳接受媒体及全社会的监督,绝不逃避责任,坚决捍卫用户利益,为求职者提供安全放心的求职环境和高效便捷的求职体验。
猎聘还表示,猎聘已与智联招聘、前程无忧等人力资源服务行业同仁达成共识,联合抵制一切侵犯求职者权益的不法行为,共同努力建设一个安全、健康的招聘求职环境,为广大用户提供满意、放心、值得信赖的服务。
慎用手机清理类软件
根据央视 315 晚会报道,70 多岁的李女士通过智能手机看新闻、小说时,手机屏幕总会自动蹦出一些“安全提示”:病毒、垃圾、内存严重不足,按照提示李女士清理了手机,但她发现这些“安全提示”越清理越多,手机越用越慢。
日前,中国电子技术标准化研究院网安中心的专家对这一现象进行了监测,在一款小说阅读软件里,正常阅读过程中出现了“安全清理”提示,工作人员点击后,下载安装了一款叫“内存优化大师”的 App,自动清理过程中又继续弹出“清理手机缓存”的提醒,点击后,手机又下载安装了“超强清理大师”。不断提醒、下载、清理,同样的路径接力重复,手机上接着又安装了“智能清理大师”和“手机管家 PRO”。
测试人员在对“手机管家 PRO”进行测试后发现,这款 App 表面上看起来是在清理手机垃圾,背地里实则在不断偷偷大量获取手机里的信息。工作人员提醒:这些数据信息可能会对老人们进行用户画像,给他们打上“容易被误导和诱导”的群体标签。于是,各种低俗、劣质,甚至带有欺骗套路的广告和内容就会源源不断地推送到老人的手机上,使得一些老年人上当受骗。
360 搜索、UC 浏览器医药广告造假链条
根据央视记者的亲身体验,当用户在 UC 浏览器上搜索“减肥”“降血糖”等关键词,搜索结果的前几条都是网友分享治好疾病的经历,下方标注着广告字样。广告里网友自称,自从认识某老师,按照老师给的方子,血糖恢复稳定,胰岛素都停用了。文章中多次醒目标红老师的微信号。微信添加了这位老师,对方简单询问过病情后,就向记者推荐了“白背三七诺丽果粉”,而这只是一款普通食品。
与之类似,360 搜索中也有不少类似的广告。近年来,315 晚会针对互联网中的虚假广告问题进行过多次报道,2020 年 3 月国家市场监督管理总局等十一部门联合印发通知,强调严厉打击保健食品、医疗、药品等事关人民群众健康和财产安全的虚假违法广告。这些广告又是如何改头换面,登上浏览器呢?在 360 上海广告总代理经格网络科技有限公司,销售经理称:“在网站里面不能有任何品牌。把微信推给人去聊聊,聊完之后卖产品。”对于这样的广告违规不少代理公司心知肚明。就算对方没有资质,广告也能投放出去。
记者只提供了一个微信号和产品类型,代理公司很快就制作出一篇内容为减肥、降血糖的自述广告和一篇有问必答、快速问医师的专家答疑广告。专家子虚乌有,疗效神乎其神,评论也是事先写好的,就连点赞数量也可以根据需要任意设定。交了钱就能上,记者在 UC 浏览器和 360 搜索上进行搜索,果然找到了代理公司制作的这两则虚假广告。
UC 浏览器当日晚间发布回应,为违规广告带来的不良影响向公众致歉,第一时间排查下架违规广告内容,并迅速成立全网排查专项团队,加强对广告投放的事前审核和事中巡查。
对于此事,360 搜索作出如下回应:
晚些时候,部分应用商店已经下架 360 搜索、UC 浏览器。
讽刺的是,就在 2016 年“魏则西事件”爆发后,360 搜索发表用户公开信,宣布从今天起(2016 年 5 月 3 日)放弃一切消费者医疗商业推广业务。
公开信中提到,一年前(2015 年),360 搜索就尝试通过建立严格的审核机制来帮助用户规避虚假医疗信息带来的风险和隐患,但效果甚微。后来发现,只要互联网医疗商业推广这种模式存在,就无法彻底从根本杜绝虚假医疗信息给用户带来的伤害。360 搜索呼吁所有搜索企业,在相关的法律和制度完善之前,为了生命和健康,暂时放弃商业利益。
评论 2 条评论