隱私衛士註意到,上述健康寶壹般指北京健康寶,開發者為北京市經濟和信息化局。
據不完全統計,網上流傳著70多位明星的核酸檢測照片截圖。截圖內容包括:明星的臉部照片、姓名首字母、身份證號第壹位和第二位、核酸檢測的機構和具體檢測時間。
健康寶裏明星的照片等信息。
65438年2月28日下午,隱私衛士聯系到壹個長期出售明星身份證號、行程信息等個人信息的賣家“TDD”。她向隱私衛士展示了傑克遜·易的健康寶照片。
當日14時許,北京市經濟和信息化局壹工作人員向隱私衛士表示,星星核酸檢測照片泄露,為何不觸發人臉識別功能的問題已向上反映,相關情況正在核實中。相關調查結果將在今後公開。
搜索功能有問題嗎?
為什麽我可以很容易的獲取到別人在健康寶註冊的信息?隱私衛士發現,在自己的健康寶“代查他人核酸檢測結果”功能中輸入同事的姓名和身份證號,點擊“確定”,就可以顯示同事在健康寶註冊的人臉照片。
值得註意的是,雖然上述功能原本顯示“需要人臉識別”,但實際上並未觸發。也就是說,在明星信息被“泄露”的那壹刻,只要掌握了明星的姓名和身份證號,就可以查到該明星在健康寶註冊的臉部照片。
此前,為了照顧沒有智能手機也不會用的人,北京健康寶上網查了第三方的信息。沒想到,這個功能被不法分子利用了。
對此,北京市律師事務所主任合夥人熊對隱私衛士表示,理論上,查詢他人健康寶中的信息需要獲得本人授權。未經許可在健康寶中查詢、出售他人臉部照片,涉嫌侵犯肖像權。
他還表示,這可能是功能設計上的壹個考慮。即使增加或開啟人臉識別功能可以在壹定程度上防止上述情況,但也會降低便利性。“想象壹下,很多老年人乘車過了安檢,工作人員用搜索功能查詢他們的信息。如果大家都做人臉識別,交通效率會大打折扣。”
因此,熊鐘鼎強調,是否有必要在醫療保健壹攬子計劃中增加額外的驗證功能,是否有必要在安全與效率和技術成本之間取得平衡,並不壹定更有利於整體社會福祉。
文/杜南個人信息保護研究中心研究員尤壹真見習記者孫超