5

腾讯 QQ 强制人脸识别,搜集的海量用户人脸录像是存在腾讯 ,还是只是验证一下 ?

 1 year ago
source link: https://www.v2ex.com/t/877394
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

V2EX  ›  信息安全

腾讯 QQ 强制人脸识别,搜集的海量用户人脸录像是存在腾讯 ,还是只是验证一下 ?

  ooooo · 12 小时 44 分钟前 · 3655 次点击
现在的 QQ 登录借口安全原因,
几乎必须先在手机上登录后扫码才能在电脑端成功登录。
手机上登录需要先绑定手机号,
输入验证码绑定手机号后,
居然还提示 [手机号未验证,账号存在风险,请点击验证]
然后就要让你升级密保,
输入姓名和身份证后还要进行 [ QQ 人脸核身]
请问这个人脸识别:
获取到的用户人脸画面和人脸录像,
腾讯是会把这些用户人脸识别生物数据存在他们的服务器上,
还是只是调用公安验证接口验证一下不存储收集来的用户隐私数据呢 ?
腾讯服务器上存的是人脸识别参数还是人脸照片+录像 ?

第 1 条附言  ·  11 小时 41 分钟前

发这些什么目的(回复下 1 楼的提问):

我要脸
想留点脸
想打听下
腾讯把用户的脸往放哪里放 ?
53 条回复    2022-09-03 22:16:55 +08:00
gzypt

gzypt      12 小时 40 分钟前

你发这些什么目的.jpg
serialt

serialt      12 小时 39 分钟前   ❤️ 1

反正就是明地说要收集你的信息,不给可以,那就不使用服务
MengiNo

MengiNo      12 小时 38 分钟前 via iPhone   ❤️ 2

sso 登录时会跳转到对方网站(不如 google )填账号密码等信息再跳回来。腾讯这种行为好比让你在他的网站里写 Google 的账号密码。都不要脸到这份上了,这种问题还有意义么。
fansvista

fansvista      12 小时 29 分钟前   ❤️ 4

QQ 隐私保护指引摘录:
向您收集姓名、身份证件信息、人脸影像信息
很明确了是收集,而且是影像,不是照片。
如果你觉得收集两字有歧义,请看 TIM 后续的相关描述:
但在 IOS 系统中……TrueDepth APIs 的使用不会收集用户的 FaceID 信息……不会产生……或上传到云端……不会分享……不会公开
很明显,但字表示相反。人脸核身是收集,TrueDepth APIs 不会收集。进一步地,TrueDepth APIs 后面不会的相关行为就有可能是人脸核身会的行为
ooooo

ooooo      12 小时 27 分钟前

@gzypt

如果腾讯只是调用公安身份验证系统,来核实用户人脸识别结果,那就可以放心。

如果腾讯私自把用户重要的人脸识别生物照片和录像存放在自己的服务器上,
要是存了数据迟早会被泄漏的
这不符合信息安全法律相关规定吧 ?
腾讯安全水平应该很高,
但不是太信任腾讯的安全操守。
lscho

lscho      12 小时 26 分钟前   ❤️ 2

马化腾已经公开说过腾讯有中国大部分人的人脸信息,并且是各个年龄段的。。。是收集毫无疑问了。
ooooo

ooooo      12 小时 24 分钟前

@fansvista 谢谢回复

明确说收集的是:人脸影像信息
就是说人脸识别过程中的录像会存储在腾讯的服务器上,
而不仅仅是调用公安身份验证系统核实一下而已是吧 ?
delectate

delectate      12 小时 24 分钟前   ❤️ 9

任何情况下,要以最大的恶意去揣度他们的技术实现。

他们已经保存了你的人脸 3d 数据、所有指纹数据、体征数据等等。
James369

James369      12 小时 23 分钟前   ❤️ 9

你不知道 oppo 手机弹出摄像头事件么,多亏那款手机
SunsetShimmer

SunsetShimmer      12 小时 16 分钟前   ❤️ 1

这个问题只能让腾讯自己自证清白,否则讨论无价值,鬼知道服务器端怎么写的。
ragnaroks

ragnaroks      12 小时 15 分钟前   ❤️ 3

如果你这个行为是必定可复现的,可以去 12321 投诉不良手机应用、投诉个人信息泄露、投诉数据安全,理由就“过度收集信息”
ooooo

ooooo      12 小时 15 分钟前

问题是绑定手机号后,
再输入姓名和身份证,
就相当于实名+实名了!
还借口升级密保强制验证人脸识别影像,
验证一下就算了,
还把用户的人脸录像存在腾讯的电脑里,
要是不小心泄露了,
严重后果谁负责 ?
从信息安全角度来说要么别搜集,
搜集了迟早会被泄露的。
wolfie

wolfie      12 小时 5 分钟前   ❤️ 1

之前用腾讯系的人脸识别,前 10 次差不多都失败了,去老大哥那验证肯定一次就过。明显在采集数据。
FrankAdler

FrankAdler      12 小时 4 分钟前 via iPhone   ❤️ 1

腾讯云有提供人脸核身功能,两种组合 1:直接用身份证检测是否成年和年龄,2:身份证号和姓名加人脸识别验证是否本人以及是否未成年
所以结论是什么呢🤔还有人傻傻的以为是调用公安或者三大运营商?
ooooo

ooooo      11 小时 55 分钟前

@wolfie

火车站的人脸识别,健康码的人脸识别基本都是一次过

你说腾讯系的人脸识别前 10 次差不多都失败
这有点过分
wedfds

wedfds      11 小时 50 分钟前   ❤️ 3

实在不行先别纠结,直接工信部一下,举报过度收集
jousca

jousca      11 小时 45 分钟前

工信部都换部长了。
IDAEngine

IDAEngine      11 小时 42 分钟前   ❤️ 2

存在马化腾电脑上
ooooo

ooooo      11 小时 38 分钟前

@wedfds

确实比较纠结
人脸生物识别信息可不比别的 ,
一旦泄露被滥用就无法挽回了 !

手机号和密码啥的都是可以修改的
人脸要改代价可不是一般地高
所以慎重点也是应该的吧
456789

456789      11 小时 25 分钟前   ❤️ 1

资本家是无耻的,中国的上流社会不是单纯的资本家,所以不能以无耻来形容他们
hemingcn

hemingcn      11 小时 18 分钟前 via Android   ❤️ 5

在中国,随便一个 APP ,随便一个公司就可以收集你的人脸,这片土地上谈隐私会让人笑话的,建议跑路。
oygh

oygh      11 小时 16 分钟前   ❤️ 2

也许你不仅不能使用它们的产品服务,如果他们不高兴了,你甚至不能“使用”它们的“注销服务”,而他们给出的理由就是你违反了它们的《软件许可服务协议》。

也就是说,你想注销账号,想让他们删除你的账号信息都不是那么容易的。

这是他们 8 月 31 日下午 3:30 打电话过来亲自告诉我的,拨打电话的话务员工号 9204 。她多次强调,他们提供的服务包含了“注销服务”,你不能使用“注销服务”就意味着他们可以永久霸占用户的个人信息。
WOLFRAZOR

WOLFRAZOR      11 小时 9 分钟前

腾讯会把这些用户人脸识别生物数据复制多一份副本存在他们的服务器上,另一份通过调用公安验证接口验证。
录像也会留一份副本放在他们的服务器上面。

赶紧跑路吧
h1104350235

h1104350235      10 小时 47 分钟前

国内的 app 那个不是,耍流氓
SenLief

SenLief      10 小时 43 分钟前

@WOLFRAZOR 有证据吗?
SenLief

SenLief      10 小时 42 分钟前   ❤️ 1

尽量就是不用,不过微信绑定了太多的东西了。
ooooo

ooooo      10 小时 42 分钟前

绑定手机号实名可以接受,
输入身份证姓名信息实名也可以接受,
就算人脸识别实名验证也行吧,
验证就验证调用权威机构的数据库验证一下,
但验证后还把收集的用户信息存一份在腾讯自己的电脑上,
存就存吧存一些人脸识别的参数也行,
这倒好,
人脸识别录像影像资料全保存 !
这算是过度搜集用户隐私数据了吧 ,
给工信部反馈不知道有没有用,
要有用的话也得很多很多网友一起反馈才行。
liuidetmks

liuidetmks      10 小时 40 分钟前   ❤️ 1

是不是国家有法规,人脸信息必须有存放有效期?
cloudsigma2022

cloudsigma2022      10 小时 35 分钟前

不用就好了
wingtip233

wingtip233      10 小时 27 分钟前

经典不用就好了 hhh
TangYuSen

TangYuSen      10 小时 23 分钟前

21 楼说得对,建议跑路 😆
glfpes

glfpes      10 小时 22 分钟前   ❤️ 3

在中国谈隐私就是痴人说梦,中国人的隐私值多少钱?电报上随处可见的免费社工库告诉你答案:1 毛也不值。
WOLFRAZOR

WOLFRAZOR      9 小时 17 分钟前

@SenLief 😂我那边的玩机群有人告诉我的(肉身在国外)。😂😂😂😂国内大厂他全都去过了,做 Android 开发的。冒着危险摸清这个糟糕的情况。他说微信的删除,只是在数据上打个 delete 的标签然后压箱底(用户端看见“删除”);支付宝也是如此(有很多 1 级号尘封在数据库很久了,也没清理)
akiakise

akiakise      9 小时 12 分钟前 via iPhone

@WOLFRAZOR 这还需要亲身去公司里看?用脚趾头想都是这样
lkk

lkk      9 小时 3 分钟前   ❤️ 1

肯定是存储,腾讯体量多大,调用公安接口 0.4/元每次,这要多少钱?
billlee

billlee      8 小时 43 分钟前   ❤️ 2

担心腾讯数据泄漏,不如担心公安系统数据泄漏
Jooooooooo

Jooooooooo      8 小时 15 分钟前   ❤️ 1

相比起腾讯泄露数据, 不如担心健康码做核酸泄露数据.
Greenm

Greenm      8 小时 8 分钟前 via iPhone   ❤️ 6

首先,肯定是存的照片和视频,大厂基本都是这样做的,而且不会给你的数据加密存储。
其次,楼上有人说得对,担心腾讯泄露不如担心 gov 泄露,gov 泄露的更多更全,安全做得更差。
最后,我国法律现在没有明确禁止收集人脸识别等个人信息,只要求用户知情,数据妥善保存不能泄露。也就是说腾讯这么做是完全合法合规的。 当然,即使数据泄露了你也没办法证明是谁泄露的,不然上次 10 个比特币的事儿早就应该有人被处理了。
ZeroDu

ZeroDu      6 小时 45 分钟前

连各种小区门禁都要人脸识别,这个你就没没办法避免
jyeric

jyeric      6 小时 42 分钟前

对外说的是核验 不储存
当时那个王者荣耀半夜几点 70 岁老人三杀 也只是公布说只能查出核验成功
bsfmig

bsfmig      6 小时 36 分钟前   ❤️ 2

把腾讯换成 CCP 政权,一切就都说得通了。
SenLief

SenLief      5 小时 53 分钟前

@WOLFRAZOR 这是肯定的,主要是拿不到证据 哎。
tomzhang1019

tomzhang1019      4 小时 53 分钟前   ❤️ 2

三个月前我发现有人卖 10 亿国人基本数据(姓名+手机号+身份证号)只要 5 比特币了. 此外在国内谈隐私无疑痴人说梦, gov 相关部门随意收集及毫无安全地存储, 国内不管是巨头还是三流杂毛公司都要把你的信息再扒一遍. 拿国内的巨头及我的经历举例, 他们为了达到他们的目的, 法律的下限都远远高于他们的上限, 去年电脑端 QQ 和微信被曝扫描 chrome 浏览器的 ccookie, 据我猜测微信会拿用户的手机多端存储聊天记录, 以备他们云端调用, 而用户却不配用来恢复聊天记录, 甚至自己存在本地的文件都要有过期这一说而不给查看. QQ 为了保证用户升级新版本,会拿游戏的人脸识别去让强制升级 qq(仅仅是一个版本号验证). 而同样的抖音的显示归属地功能明明是云控的, 却也是加了一个版本号验证后才会给你显示. 前几年我发现手机的百度网盘不开会员在线看视频的加载界面是一段固定时长动画, 阿里系 APP 的一些功能甚至能一夜之间不给老版本使用
greatbody

greatbody      4 小时 46 分钟前

只要有人类就会有这种问题。
K8dcnPEZ6V8b8Z6

K8dcnPEZ6V8b8Z6      4 小时 11 分钟前

「你根本不懂加密!」
「你根本不懂腾讯!」
skadi

skadi      4 小时 5 分钟前   ❤️ 1

我在互联网举报中心投诉过,没用...
Zeonjl

Zeonjl      4 小时 3 分钟前 via iPhone

把裤子脱了拍给他
ooooo

ooooo      4 小时 2 分钟前

@skadi

投诉里面是怎么说的,收到的回复是怎么说的 ?
是不是投诉内容哪里需要改进呢
spacezip

spacezip      3 小时 53 分钟前   ❤️ 1

几年前 刚有指纹支付的时候 tx 是要存 有那么两三个手机厂商很早就搞定支付宝指纹
迟迟不上 wx 指纹 最后好像还是妥协了
honmaple

honmaple      2 小时 42 分钟前

国内这不正常吗,你竟然还没养成习惯,反正我之前是被域名备案搞的无所谓了
illl

illl      2 小时 0 分钟前 via iPhone

这种数据一般都要求可鉴不可见
spe

spe      6 分钟前

@Jooooooooo 听说任何一个志愿者都能通过 sfz ,手机号知道你的所有行踪

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK