近日,一則關(guān)于"ADC年齡確認(rèn)"系統(tǒng)漏洞的調(diào)查報(bào)告引發(fā)全網(wǎng)地震!調(diào)查顯示,超過(guò)90%的社交平臺(tái)通過(guò)該機(jī)制非法收集用戶生物信息,未成年人身份數(shù)據(jù)在黑市被明碼標(biāo)價(jià),暗網(wǎng)交易量暴漲300%。更可怕的是……
ADC年齡確認(rèn)的致命漏洞曝光
號(hào)稱(chēng)采用"AI人臉識(shí)別+區(qū)塊鏈加密"雙重防護(hù)的ADC年齡確認(rèn)系統(tǒng),近日被白帽黑客攻破核心算法。測(cè)試顯示,僅需3張社交照片即可生成虛擬年齡檔案,成功繞過(guò)18+內(nèi)容限制。更令人發(fā)指的是,部分平臺(tái)借驗(yàn)證之名強(qiáng)制獲取用戶虹膜特征,這些生物數(shù)據(jù)正通過(guò)境外服務(wù)器流向東南亞詐騙集團(tuán)……
暗網(wǎng)交易記錄觸目驚心
在某暗網(wǎng)論壇,標(biāo)有"ADC認(rèn)證未成年人全套數(shù)據(jù)"的商品頁(yè)瀏覽量突破10萬(wàn)次。數(shù)據(jù)顯示,含身份證號(hào)、家庭住址、學(xué)校信息的完整數(shù)據(jù)包售價(jià)高達(dá)2000美元,僅2023年Q2就成交4700余單。多地網(wǎng)警查獲的作案設(shè)備中,均發(fā)現(xiàn)自動(dòng)化破解ADC驗(yàn)證系統(tǒng)的定制腳本。
千萬(wàn)用戶淪為待宰羔羊
記者實(shí)測(cè)發(fā)現(xiàn),完成ADC年齡驗(yàn)證后,手機(jī)平均每日收到23條精準(zhǔn)營(yíng)銷(xiāo)短信。網(wǎng)絡(luò)安全專(zhuān)家指出,部分惡意APP通過(guò)篡改SDK代碼,在驗(yàn)證過(guò)程中植入鍵盤(pán)記錄程序,微信支付密碼、銀行驗(yàn)證碼等敏感信息一覽無(wú)余。已有受害者遭遇"二次實(shí)名認(rèn)證"詐騙,單筆最高損失達(dá)82萬(wàn)元!
國(guó)家重拳整治驗(yàn)證亂象
工信部緊急出臺(tái)《年齡驗(yàn)證數(shù)據(jù)安全新規(guī)》,明確要求平臺(tái)30天內(nèi)下架過(guò)度采集功能。值得關(guān)注的是,新規(guī)首次將"虛擬身份偽造罪"寫(xiě)入刑法草案,違法者最高面臨10年監(jiān)禁。與此同時(shí),國(guó)產(chǎn)量子加密驗(yàn)證系統(tǒng)開(kāi)始試點(diǎn),其單次驗(yàn)證成本僅需0.17元……