HomeTechChinees staatsgezichtsherkenningssysteem opgelicht voor...

Chinees staatsgezichtsherkenningssysteem opgelicht voor 76,2 miljoen dollar met gezichtsprikkers

In januari 2021 klaagde het Shanghai People’s Procuratorate twee Chinese inwoners aan voor gezichtsherkenningsfraude – Wu en Zhou hadden sinds 2018 het identiteitscontrolesysteem van de belastingdienst bedrogen en facturen vervalst, meldde de South China Morning Post.

Om het systeem te omzeilen, kochten de oplichters foto’s van hoge kwaliteit en valse identiteiten op een “online zwarte markt” die in China gebruikelijk is.

Deze kosten tussen 30 en 250 yuan ($5-38), schreef de publicatie, onder verwijzing naar een onderzoek van The Xinhua Daily Telegraph. Hacking-diensten kunnen omgaan met openbare of particuliere systemen die dergelijke gegevens verzamelen.

Wu en Zhou verwerkten de foto’s die ze namen met deepafake apps – die kunnen de geüploade foto “animeren” en er een video van maken, waarbij de indruk wordt gewekt dat gezichten knikken, knipperen, bewegen en hun mond openen. Dergelijke applicaties kunnen gratis worden gedownload.

Voor de volgende fase kochten de fraudeurs speciale smartphones die werden ge-re-flashed: tijdens de gezichtsherkenning gaat de frontcamera van zo’n toestel niet aan; in plaats daarvan ontvangt het systeem een vooraf voorbereide video en neemt het deze waar als een beeld van de camera. Dergelijke telefoons kosten ongeveer 250 dollar.

Met een dergelijke regeling registreerden de oplichters een lege vennootschap die valse belastingfacturen aan haar klanten kon uitreiken. De oplichters verdienden in twee jaar tijd 76,2 miljoen dollar.

Biometrie is wijdverbreid in China – het wordt gebruikt om betalingen en aankopen te bevestigen, de identiteit te verifiëren bij het aanvragen van overheidsdiensten, enzovoort. Maar met de ontwikkeling van de technologie is een van de grootste problemen in het land gegevensbescherming geworden, aldus SCMP.

Wetshandhavingsinstanties hebben het moeilijk met insiders en brokers die gegevens verzamelen en verkopen, aldus de publicatie.

Vanaf 1 mei treedt in China een wet in werking die het “buitensporig” verzamelen van persoonsgegevens aan banden legt: de autoriteiten hebben de lijst van minimaal vereiste gegevens voor 39 categorieën van toepassingen vastgesteld. Bijvoorbeeld, voor online winkels en levering van producten genoeg nummer, naam van de ontvanger en de gebruiker, adres en betalingsgegevens. De regering heeft ook een wetsvoorstel opgesteld over boetes voor het lekken van gegevens en het onrechtmatig verzamelen van persoonlijke informatie – tot 50 miljoen yuan of 5 procent van de jaarlijkse inkomsten van een bedrijf.

Verwante artikelen

Voor jou