您现在的位置:海峡网>新闻中心>福建频道>福州新闻
分享

央视“3·15”晚会上,测试人脸识别系统安全性的演示让人“细思恐极”。主持人的演示攻破了人脸识别系统的防线,是否说明这一形式并不可靠?人脸识别系统真的存在安全风险吗?

刷脸逐渐普及骗子可能钻空子

人脸识别作为一种新的密码形式备受推崇,正在一些包含个人隐私信息的软件、各种支付系统、银行类软件等方面普及,刷脸登录、刷脸开户、刷脸取款等都已成为现实。

比如,福州从2月20日起在企业退休人员养老金领取资格认证中采用“人脸识别”技术,在外地或国外居住的企业退休人员,只要通过手机就可以完成资格认证。目前,福州的部分高端楼盘也已经开通了“刷脸门禁”,利用这种新型的人脸识别系统,业主刷脸就可进门,不再需要携带业主卡。

随着刷脸系统的普及,安全问题也日益受到关注。“设想一下,以刷脸取款为例,如果厂商考虑不周,一旦有诈骗分子发现了破解方式,在提前获取到诈骗对象的‘网银四大件’(身份证、银行卡、密码、手机号)等真实信息情况下,直接通过刷脸无卡取款盗走钱财并非不可能。”360首席科学家、人工智能研究院院长颜水成表示,目前人脸认证技术尚不能在所有场景下做到非常成熟,尤其是活体检测的能力还不够,如使用不当或被恶意利用很可能埋下安全隐患。

据介绍,由于个人信息泄露严重,网络黑市倒卖“网银四大件”现象屡见不鲜,有人的各种账户因此被盗刷。同时,诈骗分子中不乏技术高手,近年来电信网络诈骗也逐步向高科技方向发展。未来刷脸进小区、刷脸进门可能越来越普及,如果有小偷发现了人脸识别系统可能存在的漏洞进行恶意利用,潜入公司或居民家中盗窃,后果不堪设想。

多家企业人脸识别系统被攻破

颜水成表示,对企业级用户而言,人脸识别系统被攻破不仅可能造成管理风险和利益损失,还可能间接对企业服务的用户造成影响。

据悉,不久前,某打车软件的人像认证系统被攻破。不法商家以“司机代办注册”为名,在网上购得与买家同名同姓的司机身份信息,帮买家注册软件。为通过司机人像认证,不法商家根据身份证信息同步在网上购买对应的高清头像,然后利用一款脸部动画制作软件将静态人物头像制成逼真的脸部动态图像。当买家用审核通过的账号密码登录打车软件出现人像验证提示后,直接将手机对着制作好的动画人脸,按照语音提示眨眼、张嘴便可顺利通过验证。商家一边收取买家的注册费,帮买家违规注册网约车司机,另一边则将买家注册的号与自己手中的账号绑定,领取打车软件给予的奖金福利。原本用来保障用户乘车安全的人像认证系统,最终形同虚设。

颜水成说:“各商家现阶段仍需对人脸识别进行提防,防止人工智能‘快跑’带来的安全隐患。”

昨日,支付宝相关人士说,支付宝只对当前手机上使用密码登录成功过的用户开放人脸识别,不会出现只通过人脸信息就可在手机上登录的情况。另外,人脸识别只是支付宝众多保护中的一个环节,还有其他辅助手段,且不是所有用户都可以使用人脸识别。任何通过照片或者处理过的动态照片实现人脸登录而导致账户被盗的,支付宝都会全额赔付。

百度官方微信发布了一段验证视频,结果显示“通过手机录一段视频、一张照片是过不去的,真人可以快速通过”。百度表示,百度的人脸识别技术能准确识别活人与照片,换脸APP、静态照片变动态都没办法蒙混过关,哪怕真人录制的高清视频也不行。

专家建议别乱发自拍照

安全专家建议,市民最好不要把自己的证件照、手持身份证的照片、重要证件的照片、自拍照,发到朋友圈或网络相册里,以免被别有用心的人盗取利用。当你使用完这些照片后,应从手机端删除。如果是打印输出的文件,请在图片上写上“仅用于某某网站服务,最长有效期至某年某月某日”。

同时,将人脸识别当成辅助认证措施,现阶段仍然建议使用用户名、密码加手机验证码或动态密码的登录方式,也就是双重验证措施。

对于采用人像识别认证的网络服务相关单位或企业,则建议升级人像识别认证系统,避免被简单手段欺骗。

责任编辑:林航

最新福州新闻 频道推荐
进入新闻频道新闻推荐
省中华职业教育社成立40周年庆祝座谈会
进入图片频道最新图文
进入视频频道最新视频
一周热点新闻
下载海湃客户端
关注海峡网微信