APP推广合作
联系“鸟哥笔记小乔”
在身份认证这件事上,不能再有黑产了!
2018-05-13 11:49:22

虽然滴滴顺风车司机是尸体找到了,但此案件暴露的问题和诸多细节,也随着这个略意外的结局,沉入水底。


确实,最近互联网行业暴露的悲情面太多,从央视曝光的“30元可购买实名认证”的黑产交易,到此次的空姐遇害事件,一下将我们对互联网工具的怀疑、焦虑和恐惧推向了高点。


坦率来讲,我们根本已经离不开互联网工具了,但极端事件的频频出现,又让人不得不将自己的焦虑转而变成对相关涉事平台的问责。


大叔看最近暴露出来的各类事件,比如婚恋网站认证乱象,滴滴司机审核问题,最终都指向了一个核心问题——互联网身份信息认证。


对于婚恋平台而言,媒体及公众认为平台应该强制实施身份、学历、婚姻甚至工作收入等维度的信息认证。


对网约车平台来说,用户希望平台确保自己的乘车安全,需要对平台司机的身份信息、驾驶信息、车辆信息、无犯罪记录等一系列资料进行审核和留存。


但现实情况呢?


没有交叉认证,信息审核其实是空谈


大叔了解到,当前的网络身份信息认证还处于比较浅的阶段,即依靠身份信息录入公关部授权的第三方核验系统,但如果你拿别人的身份证去系统核验系统是无法佐证的。于是现在诸多平台需要手持身份证拍照,再通过人工比对来进行审核。


这里有两个问题,一个是人工对于PS的图片是审核不了的;第二是就像央视曝光的那样,这样的制假成本低廉,已经形成了初步的黑色产业链条来专门贩卖这些资料。于是,不同认证信息的交叉比对显得尤为重要。


身份信息是我们的基础信息,手机号、银行卡、学历证、驾驶证等等一系列的资料都以身份证为基础。但手机号背后的身份信息在运营商,银行卡背后的身份信息在银行,学历证在学信网,而当遇到类似于出行、婚恋这类需要步入现实交往,需要多维度认证信息佐证时,这些关联认证信息就显得尤为重要。


但问题是,即便这些平台引导用户进行了不同纬度信息的上传,但他们也无法核实这些信息的真实性,比如你的手机号与银行卡背后的身份信息是不是一致的,芝麻信用分和注册认证手机是不是一致的,都无法进行交叉认证。


就像你在微信上,可以用你父亲的手机号注册,绑定你的身份证,上传你老婆的银行卡。然而,数据交叉认证的实现在于各个认证机构愿意将认证数据进行共享,这在当前环境下实现的可能性非常小,除非有一家共同认定的第三方机构可以整合不同认证渠道的信息交叉核验,否则我们希望看到的网络身份认证就谈不上所谓“真实性”。


刚刚所说的身份“真实性”认证仅仅是网络身份认证的第一步,更进一步的类似于学历、房产、央行征信等这类资料内容目前还处于半封闭式查证阶段,必须手动或人工进行审核查验。而涉及民政的婚姻状态更是处于全封闭状态,数据未进行全国打通,也无法开放给第三方进行核验。


对于出行、婚恋这类最终指向现实交互的工具,大众对认证审核的期待必然会更高,而打破这些认证难点,确实非一两家平台能够实现的。


认证到底有没有触犯到你的隐私?


“隐私”这事儿,对于用户与平台而言,其实多少有着“我之蜜糖,彼之**”的意味。从用户角度而言,除了手机、邮箱这类已经通用的工具信息之外,个人的身份、婚姻、学历、征信等一些关联信息都被视为自己珍视的压箱底资料,而当平台需要此项认证时,大多都抱着怀疑、漠视甚至敌对的态度,原因无非担心自己的这些数据会被泄露,以及担心平台获取到自己的关联信息后,自己在平台的“行为自由度”会受到节制。


对于互联网平台来说,用户认证的这些资料并不会带来直接的数据价值,其最根本的作用在于保障用户风险防控的最后一环。也就是当认证用户在平台的行为已经需要司法介入时,这些认证资料才会被当做调查取证的材料向司法机关进行移交。平台上真正的用户“隐私”,实际是用户的每一个点击、浏览、沟通、购买等一系列的轨迹数据,这些才是互联网平台进行数据价值提炼的核心载体。


换而言之,你在公民身份上“是谁”对于互联网平台并没有太大价值,你是个什么样的“用户”才是互联网平台关注的根本。由此带来的矛盾是,用户坚守着自己基础的物理信息,平台记录着用户实际的数据化轨迹,而那些保障风险最后一环的“身份认证”的推进,都在用户和平台间的认知冲突中被打散了。


身份信息认证这件事儿,用户的认证意愿是其中的关键。


不论是出行、外卖、共享,还是婚恋、电商、金融,各个互联网细分领域都花费了以亿级美金为单位的成本进行了用户获取和市场培育。但在身份认证这件事上,产业上却无法形成统一的,自上而下的机制。


其中,不仅仅是用户认证成本的问题,更重要的是网民习惯了在无边界,即自由的网络世界中,对任何“强制性”、“可溯源”的信息认证要求都会产生本能的敌对,因为“强制”和“溯源”意味着对行为必须负责,而负责恰恰是大多数带着上帝视角的用户们不能承受之重。


最关键的是,大多数用户习惯于这样一种思维:我是你平台的用户,要满足我的要求,但不要给我提要求。导致身份认证也是一样,类似于滴滴这样主客体比较明确的服务来说,平台可以强制要求司机进行身份信息认证,但如果滴滴要求乘客必须强制实名,你会怎么做?有多少会因为这个“强制”而转向其他平台?


但其实从安全的逻辑上来讲,司机也是人,严格来说,司机和乘客面对安全风险是一致的,而像婚恋交友平台面临的情况则比滴滴这类出行平台更加艰难。


逃不过的黑产与可能到来的曙光


从央视此次曝光的婚恋认证信息售卖情况来看,一些婚恋交友网站的认证账号几乎呈半公开的形式进行售卖。


实际上,从电话卡强制实名制登记后,身份证信息便开始有了规模化的产业价值,由此产生的单一身份证信息数据、可用的他人身份证、绑定身份证的手机号、银行卡等形成了一个环环相扣的产业链。


有人曾在尝试购买身份信息,一套别人的身份证+银行卡+U盾+开户资料被明码标价800元,身份证可以畅通无阻地用来住酒店、上网、再次办理手机号。而黑产获取这些身份证和银行卡成本十分低廉,通过扒手盗窃来的身份证、清洁或收破烂从业者捡来的身份证等,以20-30元每个的价格回收。再通过运营商和银行关系大量开设手机卡和银行卡,最终通过隐形渠道销售出去。去年被广泛讨论“三和大神”,又让我们看到了那些自愿配合售卖个人信息的“真人”们,成为了黑产城池中的一片片砖瓦。



让人无法回避的是,制度与黑产存在着某种诡异的正向关系,制度越严,黑产的价值越高,黑产的需求也越精确。信息售卖虽然无法被完全杜绝,但通过行业及司法打击,和新的信息查验技术可以将当前猖獗的信息售卖产业进行有效打击。


当前,公安部正在研究推进“公安部公民网络身份识别系统”,简称eID。实际可以简单理解为网络身份证。它不是明文的身份信息,也不是像“居民身份证”那样的**,而是搭载在一张银行卡安全智能芯片上的密码信息,看上去与普通的银行卡没什么区别。


当用户需要在网上自证身份时候,只凭姓名和eID,不需要其他个人隐私信息,就可以在实名的网站完成注册,而真实的个人信息保存在公安数据库中或是其托管的数据库中,网站是看不到的。网站将eID提交给公安数据库进行查询,返回结果仅是状态信息,即此人是否真实存在,以及eID是否有效,结果中并不带有任何姓名、身份证号等个人隐私信息。


这样既达到了实名的真实性要求,又达到了保护个人隐私的目的。eID对公民基础信息的网络核验带来了便利和保护,但依然无法满足多维度资料信息查验的诉求。


上面所说的这些身份信息核实难点,不仅仅是我们当前面临的问题,而且在未来相当长时间内的系统性难点。我们需要认清的是,身份认证是为了增加不良行为的发生成本,从而从概率上降低人生财产损失的概率。但光明和黑暗永远并存,学会自我保护,增强防患意识,所有风险防控的最后一关都是自己。


最后,为不幸遭遇伤害的年轻空姐默哀,并希望痛心的极端个案,能在喧嚣过后带给大众留下更多理性的思考。

万能的大叔
分享到朋友圈
收藏
收藏
评分

综合评分:

我的评分
Xinstall 15天会员特权
Xinstall是专业的数据分析服务商,帮企业追踪渠道安装来源、裂变拉新统计、广告流量指导等,广泛应用于广告效果统计、APP地推与CPS/CPA归属统计等方面。
20羽毛
立即兑换
一书一课30天会员体验卡
领30天VIP会员,110+门职场大课,250+本精读好书免费学!助你提升职场力!
20羽毛
立即兑换
顺丰同城急送全国通用20元优惠券
顺丰同城急送是顺丰推出的平均1小时送全城的即时快送服务,专业安全,准时送达!
30羽毛
立即兑换
万能的大叔
万能的大叔
发表文章665
《刷屏》作者,36氪年最具影响力商业导师,资深媒体人和公关人,22万公关人关注的微信自媒体“万能的大叔”,专注研究公关价值,多篇刷屏文章操盘
确认要消耗 羽毛购买
在身份认证这件事上,不能再有黑产了!吗?
考虑一下
很遗憾,羽毛不足
我知道了

我们致力于提供一个高质量内容的交流平台。为落实国家互联网信息办公室“依法管网、依法办网、依法上网”的要求,为完善跟帖评论自律管理,为了保护用户创造的内容、维护开放、真实、专业的平台氛围,我们团队将依据本公约中的条款对注册用户和发布在本平台的内容进行管理。平台鼓励用户创作、发布优质内容,同时也将采取必要措施管理违法、侵权或有其他不良影响的网络信息。


一、根据《网络信息内容生态治理规定》《中华人民共和国未成年人保护法》等法律法规,对以下违法、不良信息或存在危害的行为进行处理。
1. 违反法律法规的信息,主要表现为:
    1)反对宪法所确定的基本原则;
    2)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一,损害国家荣誉和利益;
    3)侮辱、滥用英烈形象,歪曲、丑化、亵渎、否定英雄烈士事迹和精神,以侮辱、诽谤或者其他方式侵害英雄烈士的姓名、肖像、名誉、荣誉;
    4)宣扬恐怖主义、极端主义或者煽动实施恐怖活动、极端主义活动;
    5)煽动民族仇恨、民族歧视,破坏民族团结;
    6)破坏国家宗教政策,宣扬邪教和封建迷信;
    7)散布谣言,扰乱社会秩序,破坏社会稳定;
    8)宣扬淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪;
    9)煽动非法集会、结社、游行、示威、聚众扰乱社会秩序;
    10)侮辱或者诽谤他人,侵害他人名誉、隐私和其他合法权益;
    11)通过网络以文字、图片、音视频等形式,对未成年人实施侮辱、诽谤、威胁或者恶意损害未成年人形象进行网络欺凌的;
    12)危害未成年人身心健康的;
    13)含有法律、行政法规禁止的其他内容;


2. 不友善:不尊重用户及其所贡献内容的信息或行为。主要表现为:
    1)轻蔑:贬低、轻视他人及其劳动成果;
    2)诽谤:捏造、散布虚假事实,损害他人名誉;
    3)嘲讽:以比喻、夸张、侮辱性的手法对他人或其行为进行揭露或描述,以此来激怒他人;
    4)挑衅:以不友好的方式激怒他人,意图使对方对自己的言论作出回应,蓄意制造事端;
    5)羞辱:贬低他人的能力、行为、生理或身份特征,让对方难堪;
    6)谩骂:以不文明的语言对他人进行负面评价;
    7)歧视:煽动人群歧视、地域歧视等,针对他人的民族、种族、宗教、性取向、性别、年龄、地域、生理特征等身份或者归类的攻击;
    8)威胁:许诺以不良的后果来迫使他人服从自己的意志;


3. 发布垃圾广告信息:以推广曝光为目的,发布影响用户体验、扰乱本网站秩序的内容,或进行相关行为。主要表现为:
    1)多次发布包含售卖产品、提供服务、宣传推广内容的垃圾广告。包括但不限于以下几种形式:
    2)单个帐号多次发布包含垃圾广告的内容;
    3)多个广告帐号互相配合发布、传播包含垃圾广告的内容;
    4)多次发布包含欺骗性外链的内容,如未注明的淘宝客链接、跳转网站等,诱骗用户点击链接
    5)发布大量包含推广链接、产品、品牌等内容获取搜索引擎中的不正当曝光;
    6)购买或出售帐号之间虚假地互动,发布干扰网站秩序的推广内容及相关交易。
    7)发布包含欺骗性的恶意营销内容,如通过伪造经历、冒充他人等方式进行恶意营销;
    8)使用特殊符号、图片等方式规避垃圾广告内容审核的广告内容。


4. 色情低俗信息,主要表现为:
    1)包含自己或他人性经验的细节描述或露骨的感受描述;
    2)涉及色情段子、两性笑话的低俗内容;
    3)配图、头图中包含庸俗或挑逗性图片的内容;
    4)带有性暗示、性挑逗等易使人产生性联想;
    5)展现血腥、惊悚、残忍等致人身心不适;
    6)炒作绯闻、丑闻、劣迹等;
    7)宣扬低俗、庸俗、媚俗内容。


5. 不实信息,主要表现为:
    1)可能存在事实性错误或者造谣等内容;
    2)存在事实夸大、伪造虚假经历等误导他人的内容;
    3)伪造身份、冒充他人,通过头像、用户名等个人信息暗示自己具有特定身份,或与特定机构或个人存在关联。


6. 传播封建迷信,主要表现为:
    1)找人算命、测字、占卜、解梦、化解厄运、使用迷信方式治病;
    2)求推荐算命看相大师;
    3)针对具体风水等问题进行求助或咨询;
    4)问自己或他人的八字、六爻、星盘、手相、面相、五行缺失,包括通过占卜方法问婚姻、前程、运势,东西宠物丢了能不能找回、取名改名等;


7. 文章标题党,主要表现为:
    1)以各种夸张、猎奇、不合常理的表现手法等行为来诱导用户;
    2)内容与标题之间存在严重不实或者原意扭曲;
    3)使用夸张标题,内容与标题严重不符的。


8.「饭圈」乱象行为,主要表现为:
    1)诱导未成年人应援集资、高额消费、投票打榜
    2)粉丝互撕谩骂、拉踩引战、造谣攻击、人肉搜索、侵犯隐私
    3)鼓动「饭圈」粉丝攀比炫富、奢靡享乐等行为
    4)以号召粉丝、雇用网络水军、「养号」形式刷量控评等行为
    5)通过「蹭热点」、制造话题等形式干扰舆论,影响传播秩序


9. 其他危害行为或内容,主要表现为:
    1)可能引发未成年人模仿不安全行为和违反社会公德行为、诱导未成年人不良嗜好影响未成年人身心健康的;
    2)不当评述自然灾害、重大事故等灾难的;
    3)美化、粉饰侵略战争行为的;
    4)法律、行政法规禁止,或可能对网络生态造成不良影响的其他内容。


二、违规处罚
本网站通过主动发现和接受用户举报两种方式收集违规行为信息。所有有意的降低内容质量、伤害平台氛围及欺凌未成年人或危害未成年人身心健康的行为都是不能容忍的。
当一个用户发布违规内容时,本网站将依据相关用户违规情节严重程度,对帐号进行禁言 1 天、7 天、15 天直至永久禁言或封停账号的处罚。当涉及欺凌未成年人、危害未成年人身心健康、通过作弊手段注册、使用帐号,或者滥用多个帐号发布违规内容时,本网站将加重处罚。


三、申诉
随着平台管理经验的不断丰富,本网站出于维护本网站氛围和秩序的目的,将不断完善本公约。
如果本网站用户对本网站基于本公约规定做出的处理有异议,可以通过「建议反馈」功能向本网站进行反馈。
(规则的最终解释权归属本网站所有)

我知道了
恭喜你~答对了
+5羽毛
下一次认真读哦
成功推荐给其他人
+ 10羽毛
评论成功且进入审核!审核通过后,您将获得10羽毛的奖励。分享本文章给好友阅读最高再得15羽毛~
(羽毛可至 "羽毛精选" 兑换礼品)
好友微信扫一扫
复制链接