↓
 ↑
Регистрация
Имя/email

Пароль

 
Войти при помощи
Marlagram
13 октября 2019
Aa Aa
К вопросу о ужасах китайской Сети, которые очень хотят ввести и у нас.
Верификация пользователей в Китае и социальный кредит
...
18 мая 2004 года впервые были изданы нормативы, определяющие это. Каждый пользователь каждого сайта должен быть реальным лицом. Так как в то время в силу уровня развития технологий это было практически невозможно, первой стадией проверок было обычное требование ввести номер ID-карты и ФИО пользователя
...
Этого, естественно, было недостаточно, так как китайская (ID-карта второго поколения(детальный рассказ об их истории по ссылке) обладает 18-значным номером, из которого первые 6 цифр — региональный код, следующие 8 — дата рождения, 3 следующих — пол и порядковый номер и последняя — верификационная. В последнее время в связи с нехваткой номеров некоторые номера стали 19-значными с буквой в конце, но кардинально сути это не меняет — в интернете появилось множество сайтов-генераторов номеров и никакой защиты это не давало.
В 2008, после создания Министерства промышленности и информатизации все пошло гораздо быстрее и до недавнего времени, с 2014 по 2018 в Китае существовали( и сейчас существует) следующие типы проверок.
...
Любая крупная IT-компания вроде Alibaba, Tencent, NetEase, Sohu и десятки более мелких обладают собственным маркетплейсом по продаже API верификации пользователей. Первый и самый базовый — сверка номера ID-карты и ФИО.
...
Технологии развивались и существует так же проверка по номеру телефона. То есть является ли пользователь сервиса владельцем указанного им номера, или же нет. Соответственно, логичней всего это использовать вместе с отправкой верификационных СМС.
...
И верификация по номеру банковской карты по тем же критериям. Все точно так же, только вместо номера телефона нужно ввести номер банковской карты, а сервис выдаст ответ по совпадениям. Естественно, такие проверки логичнее производить совместно с верификационными платежами с карты — если указанная при регистрации карта и карта, с которой был верификационный платеж, совпадают, то это уже большая вероятность того, что пользователь и владелец карты — одно и то же лицо.
В силу кардинальных отличий карт UnionPay от Visa\Mastercard, предоставление номера карты никак не может привести к воровству средств с нее, соответственно, такая проверка для пользователя тоже вполне безопасна.
Но все эти проверки моментально устарели и теперь практически невостребованы в силу появления 刷脸验证 — верификации по лицу.
...
Практически каждое приложение теперь использует именно этот способ. Тут используется несколько маркеров. В первую очередь — происходит проверка номера ID-карты и ФИО, как описывалось в начале статьи. После этого пользователь сканирует лицо, зачитывает появившиеся на экране цифры — и сервис отдает приложению ответ, в котором указывается уже не «1» или «0», а цифра от 1 до 100 — в процентах соответствия оригиналу. В гайдах рекомендуется считать проверку пройденной при цифре 85 и выше, но никто разработчику не мешает установить свой процент доверия.
...
Наконец, архаичные проверки в школах и садиках отошли в прошлое — знакомая недавно прислала фото из холла школы своих детей, где на входе ее приветствует комплекс распознавания с надписью «Мама Вани»(伊凡妈妈)По ее словам, узнает он ее и в шапке, и в очках, и в пол-оборота.
...
Как это все влияет на соцкредит? Ну, точных алгоритмов не скажет никто, но последствия можно увидеть собственными глазами. Например, за курение в поезде знакомый, помимо штрафа, на 90 дней лишился права ездить на высокоскоростных поездах и летать на самолетах
...
Социальный кредит, он же 个人信用体系 — это система огромная и многогранная. И будет глупостью сказать то, что он влияет на все. Как пример — я недавно получил кредитную карту ICBC. Повлияло ли это на мой кредит как сторону в финансовых отношениях? Безусловно. Повлияло ли это на еще что-то? Нет, конечно.
Так и тут — административный проступок(на вышеуказанном примере) привел к получению знакомым статуса 失信( потерявшем доверие). Но только в данном конкретном случае — наказание всегда должно соответствовать проступку. В данном случае — запрет на поездки комфортабельным транспортом по принципу «не умеешь себя вести — езди на автобусах». Но это никак не повлияло(да и не могло повлиять) на его кредитный лимит в банке, который у него раз в 10 больше моего.
Следующая стадия в этой системе — 被执行(находящийся под производством). Это следующая стадия, и за административные проступки туда не попадают. Это уже уголовники, мошенники и так далее. После окончания производства и приговора суд вносит виновного в список, и он перемещается в первую стадию потерявшего доверие, но уже в новом качестве.
Разница в том, что за мелкие проступки человек попадает туда временно на основании административного протокола, суд тут не участвует. То есть, как и при любом административном делопроизводстве, в решении указывается «оштрафовать на 200 юаней и внести в список потерявших доверие на ХХ дней со следующими ограничениями: А, Б, В». И по истечению срока запись автоматически удаляется, на дальнейшую историю не влияет и никаких ограничений человек не испытывает.
Попавший в список по решению суда идет по совсем другому регламенту. В приговоре, помимо вида и срока наказания, указывается срок включения в список потерявших доверие, после которого возможен пересмотр и удаление человека из списка.
То есть глобальная разница в том, что при административных правонарушениях человек из списка удаляется автоматически и дальнейших последствий не имеет, а при уголовных — только вручную и только после соответствующего решения суда.
Для некоторых типов преступлений исключения из списка не предусмотрено.
А так как по законодательству доступ к базе открыт для всех, то вы в любой момент, зная ФИО своего знакомого, можете проверить, числится ли он в таких списках. Даже больше — API с недавних пор стало общедоступным, и начали появляться карты, на которых отмечаются люди, находящиеся в списке и которые поблизости от вас.
...
Сбер с идентификацией по лицам, недавняя статья про учёт строителей, высказывания про де-анонимизацию, вероятно модельный закон про авиадебоширов и компания вокруг него... Автоштрафы, в конце концов. И судебные попытки запретить всеобщую слежку с распознаванием лиц - в том числе и у нас.
Жутко.
Прогресс.

И отдельно - вот всё-таки Виза/Мастеркард как мировой стандарт де-факто штука, в общем, сильно не идеальная. Но похоже, что эти унаследованные технологии и последствия поддержки совместимости с ними - это очень надолго и сильно деформировало систему...

#хабр #реал #приватность
13 октября 2019
9 комментариев
надо эмигрировать в Европу?
Читатель 1111
Там свои заморочки. Эта планета...
Marlagram
Есть добрый троллинг, а планета катится в добрый киберпанк.
Добро пожаловать в мир победившей биг дата. Когда стало возможно хранить и обрабатывать абсолютно все. В общем-то закручивание административных гаек в таком случае было неизбежно.
EnGhost
Добро пожаловать в мир победившей биг дата. Когда стало возможно хранить и обрабатывать абсолютно все. В общем-то закручивание административных гаек в таком случае было неизбежно.
Почему?Будь такая технология у нас в девяностых.. Никто бы и не подумал ЭТО делать..
Читатель 1111
Ха-ха-ха. Читай проект Румоко у Желязны, емнип это 1969 год. Там описано именно это в продоге
Читатель 1111
надо эмигрировать в Европу?
Точнее, в Южную Америку. Там эти шняги в силу бедности будут еще полвека внедрять.
Читатель 1111
Кстати, многие из подобных следящих проектов планировались ещё в 90-е но не пошли из-за технологического несовершенства машин того времени и бедности государственной мошны.
В идеальном мире я бы приветствовал такое.
ПОИСК
ФАНФИКОВ











Закрыть
Закрыть
Закрыть