相关新闻:明星“健康宝照片”遭泄露 1元可买1000位艺人身份证号

作者:张雅婷 实习生钟焯

近日,疑似明星北京“健康宝”照片被泄露一事备受关注。有网友通过输入明星姓名加身份证号,无需人脸识别,查询到其在北京“健康宝”上的认证照片,疑似30余位明星的照片被传播、出售。

21世纪经济报道记者实测,输入他人姓名及身份证号确实可以代查到其“健康宝”照片及核酸检测结果等信息。对此,负责研发北京“健康宝”的中关村科学城城市大脑股份有限公司(以下简称“中科大脑公司”)一名工作人员12月28日向21世纪经济报道记者表示,已有很多电话咨询这一问题,相关项目负责同事正在跟进此事。 

“健康宝”是北京市大数据中心依托北京市防疫相关数据和国家政务服务平台,针对新冠肺炎疫情防控需要推出的小程序。

据了解,有网友在“北京健康宝”小程序中,注册账号后,点击“健康服务预约查询”,使用“核酸检测”服务,通过“他人核酸检测结果代查”功能,输入明星姓名加身份证号,无需人脸识别,即可查询到其在“北京健康宝”上的认证照片。如果曾进行过核酸检测,页面还将显示核酸检查结果与检测机构、检测时间。

疑似王源、王俊凯、易烊千玺、刘昊然、杨幂、邓伦、蔡徐坤等超50名明星的“健康宝”照片在网上传播,涉及北京、厦门、上海等多地核酸检测机构,这些信息甚至在相关群组内被出售。

据北京市政府官网介绍,代查他人健康状态功能需要在填写他人身份信息过后,通过代查人的人脸识别认证,每人最多可为4人代查,代查后可删除代查记录。被查人之后在自己或其他账号生成健康状态后,前述查询结果自动失效。

21世纪经济报道记者获得4位用户授权后,通过上述方式在“北京健康宝”代查4位用户的个人信息,其中3位需要再次人脸识别才显示结果,1位即显示其“健康宝”照片及核酸检测结果等信息。

针对无需人脸识别即可代查健康状态的问题,中科大脑公司一名工作人员12月28日向21世纪经济报道记者表示,已有很多电话咨询这一问题,相关项目负责同事正在跟进此事。

21世纪经济报道此前曾报道,北京市政府曾于11月1日发文对“健康宝”的个人信息安全问题进行回应。当时,“健康宝”已覆盖北京市民和来京人员,累积查询超过17亿次。

北京市政府在上述文章中表示,“健康宝”始终坚持“个人信息最小化采集”的设计理念,仅需进行必要的实名认证,即可登录使用健康宝相关服务,且登录状态长期有效。在登录状态下,每次打开健康宝可直接使用健康状态查询等服务,不需要再次人脸识别。若主动退出登录,为保障信息安全,需重新进行实名认证。

“除了个人信息最小化采集之外,本次新增扫码功能页面中,个人信息均以脱敏形式呈现,只保留姓、身份证号前后各2位、手机号前后各3位,有效避免隐私泄露风险。”北京市政府称,所有信息仅保存于北京市政务云,且仅用于防疫追溯及相关工作,充分保障用户的隐私安全。

北京市海淀区政府网站7月29日介绍,中科大脑公司前身为北京中海纪元数字技术发展股份有限公司,自2003年成立以来,一直专注于数字政务与智慧城市建设领域。今年已陆续开发了北京市疫情跟踪数据报送平台、海淀城市大脑疫情防控系统、“京心相助”、“健康宝”、海淀区中小学资源平台等科技抗疫产品。

启信宝显示,中科大脑公司法定代表人为柳进军,注册资本1.23亿元人民币,经营范围含技术开发、技术转让、技术服务、技术咨询、技术培训;基础软件服务、应用软件服务;计算机系统服务等。该公司因知识产权权属侵权纠纷,于今年9月被起诉。启信宝企业图谱显示,该公司疑似实际控制人为北京市海淀区人民政府国有资产监督管理委员会,持股比例44.81%。

相关文章