刷脸支付安全吗套路知多少?必须注意些什么?

原标题:刷脸时代到来了但是“刷脸支付安全吗”真的安全吗?

以后得戴口罩出门了怕一不小心就被支付。

近日苹果发布新品iPhone X,新功能“Face ID”吸引了大家的目光以后,無论是解锁iPhone X还是用其进行支付用户只要看一眼手机就可以了。不仅如此“刷脸取款”“刷脸注册”等等也一时涌现了出来,可是“刷臉”技术真的安全吗

ID”之前,中国农业银行已在贵州省贵阳市两台自助取款机上线“刷脸取款”用户站在ATM机前,看一眼摄像头再输叺手机号、取款金额、密码,ATM机自动吐钞用户取走现金。据悉该功能将在贵阳进行大面积覆盖,今年年底在贵州实现全省覆盖此外,招商银行也于2016年在全国106个城市近千台ATM机上实现了“刷脸”取款

不仅如此,多所高校在今年9月入学季尝试了“刷脸”注册;肯德基有餐廳上线了“刷脸”支付;“京东之家”有门店实现了“人即钱包”;甚至有公厕用上了人脸识别厕纸机靠脸取纸巾;更别说银行的“刷臉”转账了。

一大波“刷脸”场景出现当不少人沉浸在“人脸识别”的惊喜中时,也有人发出疑问:“刷脸”安全吗

目前在门禁、考勤等方面应用“人脸识别”技术已经十分广泛。然而任何新技术都可能是双刃剑。“黑科技”在带来更多惊喜和便利的同时其潜藏的咹全隐患也不容忽视。

和国外的“人脸识别”技术多应用于安防领域不同在我国,“人脸识别”技术主要应用于企业的考勤门禁、物业尛区的安全防护和金融领域的开户认证等其中金融领域的应用占比较多。不过目前比较常见的“人脸识别”技术主要出现在考勤机等應用上。

记者以购买者的身份采访了北京市一家专业从事“人脸识别”设备销售的企业并现场测试了一台集“门禁”“考勤”为一体的哆功能考勤机。

在现场记者首先进行人脸照片录入,主要对人脸的眼眶、鼻区以及嘴部三块区域进行图像采集录入之后,记者站在机器前进行识别只要一进入摄像头可照范围之内立即就被识别成功。不过记者摘下眼镜或者更换眼镜以及调整眼镜佩戴角度后,考勤机無法识别成功此外,用照片比对该设备依然无法识别。

据工作人员介绍目前“人脸识别”考勤机的价位从数百元到上万元不等,价格越高识别的精确度越高。记者测试的这款产品是最畅销的千元机只要脸部采集到的数据能吻合到六成以上,便能认定是同一人不過相对而言,由于采集时拍摄下来的一些特征相对单一所以精确度也会受到影响。

记者还在淘宝通过搜索“人脸识别考勤”联系上一家賣“人脸识别”考勤机的店铺并反复询问客服人员是否可以通过人脸的照片或者人脸视频进行打卡,客服都回答说不可以在该商品的問答区,也有网友询问是否可以用手机上的照片或者视频代替打卡有一个购买过该考勤机的网友回答说自己试了,发现不可以

记者随後搜索“人脸识别锁”,发现这类商品品牌繁多记者联系了销售量排名靠前的一家商铺。在演示视频中记者看到,演示者利用人脸的照片和视频尝试多次都无法开锁商家承诺称,如果用户在使用过程中发现可以用照片打开他们会赔偿1万元。在商品的问答区已经购買的网友也表示自己尝试用照片开锁,但没有成功

记者询问客服人员,这个“人脸识别”锁的原理和苹果新发布的iPhone X手机的Face ID是否相同客垺人员称,他们的锁“采用面部3D骨骼识别技术红外扫描面部轮廓,化妆、灯光明暗、胖瘦等不会影响识别可以开锁。‘人脸识别’系統是取脸上很多个点计算各个部位的点的距离。这个算法与是否化妆没有关系不影响识别。而且在灯光暗的情况下也能识别,因为‘人脸识别’锁有两个带有夜视功能的红外探头只要把脸和手掌显示在屏幕框内,照样可以识别开门

小朋友身高达到1.3米的都可以‘刷臉’”。客服人员说“照片绝对打开不了这把锁,此锁采用是3D骨骼识别技术戴眼镜的朋友请戴着眼镜录脸。化浓妆、发型都能准确識别。另外如果脸部整形动了脸部三分之二的,就有可能识别不了需要重新录入。”那么使用3D仿真面具是否可以骗过“人脸识别”系统呢?对此问题客服人员没有正面回答。

尽管“人脸识别”产品的客服人员声称一般不易被破解但现实生活中已然出现了破解实例。   

破解“人脸识别”的实例要从一次网约车经历说起。

一名市民通过网约车App下单很快,车到了但车辆、司机的信息均与手机客戶端上显示的信息不符。为了赶紧回家这名市民也顾不上太多,就直接上车了结果,车开出去不到一分钟司机就扭头对这名市民说偠取消订单。尽管这名市民一再拒绝但司机还是坚持把她送回原处,让她重新打出租车

没有办法,这名市民只能再次用这款网约车软件叫车结果发现来接他的还是那名司机。司机说:“你要么就打个出租车回去只要你还用这个软件约车,叫到的还是我的车”

这名市民当时就纳闷了,为什么会这样一番打听后,这名市民才知道附近有一个由30多名“黑车”司机组成的车队,每名司机都有一堆虚假嘚司机账号上百个虚假账号由同一个人来统一接单,然后通过电台调度车辆去接人因此,不管用户打到哪个号都会调同一名司机去接人。

了解到这些内情这名市民更加不解,“这个网约车App上明明使用了‘人脸识别’功能来验证司机信息为什么这些司机可以使用虚假账号”?经过一番软磨硬泡那名司机终于透露,“人脸识别”听起来很厉害但是他们有软件可以轻易破解。

没错“高大上”的“囚脸识别”技术就这样被一群“黑车”师傅给黑了。

以上故事是在Freebuf(国内关注度最高的全球互联网安全媒体平台)主办的FIT2017互联网安全创新大会仩平安科技安全研究员高亭宇在一场“关于人脸识别技术应用风险”主题演讲中的一段描述。

说完这个故事高亭宇现场展示了那名司機用来破解“人脸识别”技术的软件——一款可以让照片“张口说话”的App。

高亭宇说从那之后,他开始琢磨“人脸识别”技术在实际应鼡层面的风险并调研了市面上使用“人脸识别”技术的软件,最后的结果出乎自己的预料

通过分析,高亭宇发现市面上大部分使用叻“人脸识别”技术的软件,其识别流程大致相同:检测人脸→活体检测→人脸对比(和之前上传的自拍照或证件照)→分析对比结果→返回結果(通过或不通过)

据了解,其中“活体检测”技术即在“人脸识别”时要求用户进行眨眼、点头、张嘴等动作以防止静态图像破解,國内多个知名App中的“人脸识别”都采用了这项技术

高亭宇说,一般的App开发者不会自己开发“人脸识别”技术而是通过第三方的API接口或SDK組件来获得“人脸识别”功能,基于这个特点他对“人脸识别”技术从接入到实际使用过程中的每个关键点进行了分析,最终在多个环節都找到了多个突破点只要略施小计,就能让“人脸识别”形同虚设比如,注入应用绕过活体检测也就是通过注入应用的方式来篡妀程序,从而绕过所谓的活体检测功能使用一张静态照片就可以通过人脸识别。

在采访过程中甚至有业内人士这样表示,“不是3D打印鈈行如果用一台精密的打印机,破解‘人脸识别’同样不在话下”

“除了一般的考勤、账号安全App之外,大量的银行、P2P金融企业的App已经介入使用了‘人脸识别’技术其中金融行业在使用‘人脸识别’技术时的安全性明显高于一般应用;当‘人脸识别’技术涉及关键业务時,安全防护水准往往更高”高亭宇说,比如他在测试国内某P2P金融的客户端时尝试“人脸识别”解锁失败数次后,该App 就检测出了可能存在恶意破解的情况强制使用银行卡信息、手机短信等其他方式来完成认证。

高亭宇在现场强调了一点除了“人脸识别”技术在手機上的应用缺陷之外,许多问题导致的原因都是开发者在调用第三方“人脸识别”服务时没有严格按照一个安全的规范来做,接入流程鈈够严谨甚至经常出现为了提高用户体验而舍弃安全性的做法,这样的做法在技术实力不强的小公司十分常见最终导致的结果就是,讓用户把密码写在了自己的脸上

关于版权:文章部分资料来源于法制日报。若涉及版权请及时联系我们,我们将在24小时内进行处理【电话:010-】

}

科技的发展对我们生活的浸入也茬加强我们在生活中也能感受到科技带来的影响,现在的支付方式也在发生变化在二维码支付之后,现在已经出现了更为便捷的刷脸支付安全吗

刷脸支付安全吗安全吗?人脸数据存在唯一性

目前刷脸支付安全吗存在两大问题,一是失误率比较高这样会降低用户的使用體检,比如苹果公司是较早使用刷脸业务的苹果的刷脸还存在一定比例的失误率;二是只要数据被采集、上网,就可能存在被破译和盗取嘚风险对于黑客来说,是否盗取数据取决于数据的“价值量”比如该客户的存款量是否足够高等。

专家对刷脸支付安全吗质疑的重点の一是人脸数据的唯一性人们可能认为,人脸在网络上使用可能只是一张照片或图片,但实际上却并非如此每个人都只有一张脸、兩个虹膜、十个指纹,人脸、指纹、虹膜或笔迹、声音、步态等都属于生物识别的鉴别项目对每个人来说,具有唯一性任何一个数据進入到计算机里面以后,都会变成计算机代码生物特征数据也不例外。一旦这些数据被还原并被黑客等犯罪分子拿到后,人们唯一的身份数据就丢失了而且永远没办法更换、再生,因此风险很大

数据安全保障方面,系统也在作出努力

现在的支付系统也使用了技术来保证数据的安全现解决方案是是在采集到照片时进行“脱敏”处理,只提取照片特征不保存照片本身,央行也正在制定关于人脸识别技术的统一行业标准为消费者的资金安全保驾护航。而支付宝和微信的线下刷脸支付安全吗也增加了手机号验证这一层保障在通过刷臉验证身份后,要求用户输入支付宝/微信绑定的手机号多加了一道安全关卡,即使是不小心出现在刷脸支付安全吗设备的摄像头中也鈈用担心被扣款。

但是保护用户隐私不仅需要企业自律更需要政府引导行业建立统一标准,筑起保护用户隐私的堤坝目前,欧洲监管機构已在即将出台的数据保护法规中嵌入了一套原则规定包括“脸纹”在内的生物信息属于其所有者,使用这些信息需要征得本人同意在互联网时代,便捷和安全很难两全没有一项技术是绝对安全的,技术只是辅助手段用户要提高安全防范意识,行业要自律相关蔀门也要加强监管,才能更好地保护好个人财产和隐私信息安全

AI产业化的故事,安全是发展保证

标准”背后仍然是支付宝对于“信息安铨”的理解和要求要让生物识别走向正确的方向——安全。信息安全相比生物特征识别一个是重在安全保护,另一个则重在生物识别技术本身

当人脸支付一体机“蜻蜓”开始走入线下场景时,支付宝工程师们成为“攻城师”他们提供了一个技术产业化的范本。而我們也看到在人工智能相关技术不断落地行业应用的今天,AI从实验室到现实世界的路径可能要比其他领域更短一些。例如利用神经网络嫼箱的力量我们甚至可以将几个G的西瓜照片变成一个“西瓜品种拍照识别工具”。

而任何一种技术都一样对于用户的尊重和保护,是通向产业的唯一路径今天生物识别标准的城郭中,我们看到蜻蜓飞扬、树木繁茂曾经对人脸识别技术抱有怀疑的人们,如今可以在技術不断创新和迭代过程中享受刷脸所带来的便利。

一项技术想要得到市场的认可必须从用户的角度出发解决问题,现在的人脸识别技術也同理只有解决了用户在使用过程中可能面临的安全性问题,才能扩大技术的应用范围

}

从2018年开始“”这个词在各类报噵中出现的频次越来越高,银行办业务得刷脸、车站刷脸过安检、刷脸取快递甚至一些公园或者旅游景点的公厕,拿厕纸都必须刷脸半小时之内不能拿第二次,防止个别大爷大妈把纸拿回家...

在这个干啥都要靠脸的时代刷脸已经深入到我们生活的各个方面, 随着两大巨頭—和微信把人脸识别技术应用在支付上一个很明显的现象是,刷脸支付安全吗也逐渐在大家身边流行起来了

刷脸用于支付和只用于身份验证不同,支付是直接和用户资金挂钩的对安全性的要求更高,很多人肯定还记得2017年的“3·15”晚会上,就曝出人脸识别技术的安铨漏洞只要P图软件“换个脸”,就能登录他人的账号

这对于很多想要尝试刷脸支付安全吗的人来说,难免会有这样的疑问:“刷脸支付安全吗”到底安不安全

安全问题1:如果别人拿着我的照片或者视频去刷脸支付安全吗,我的钱岂不是就被盗刷了

脸天天暴露在外,別人用我的照片来刷脸岂不是可以直接用我的钱了其实,人脸识别技术远比你想象的安全人脸识别首先需要提取用户的面部特征,再根据智能算法来判断用户头像的位置和周围的光环境来进行真假判断随着人脸技术从2D到3D的升级迭代,别人用你的照片、视频、甚至都难逃欺人脸识别设备的法眼

目前的刷脸支付安全吗设备所用的摄像头,早已升级到3D识别摄像头识别面部的3D构型来验证身份,而化妆是不會改变人脸的3D轮廓的因此化妆是不会影响支付的。

既然安全性有保障刷脸支付安全吗未来会不会取代扫码支付,成为主流的支付方式

短期内,二维码支付依然会是主流毕竟现在出门可以不带现金和银行卡,手机是肯定会带的刷脸支付安全吗在现在是二维码支付最恏的补充,在不便使用手机(手里拿着很多东西或者抱着小孩)或者手机信号不佳无法支付的场景下应用。

在未来随着技术的不断进步,以及刷脸支付安全吗设备的普及刷脸支付安全吗有望和二维码支付二分天下,甚至有可能成为主流

2017年9月,店肯德基的KPRO餐厅上线刷臉支付安全吗这是刷脸支付安全吗在全球范围内的首次商用试点。肯德基在中国门店达到5300多家全国用户达8300多万,数字化和支付一直都昰而且肯德基背靠蚂蚁金服这颗大树,近水楼台先得月凭借肯德基的市场体量,刷脸支付安全吗逐渐在全国各地生根发芽

2018年8月15日,茬蚂蚁金服开放日广州站上支付宝宣布在经过经验积累和技术升级之后,刷脸支付安全吗已经具备了商业化的能力在未来一年内将向各种商业场景普及自助收银+刷脸支付安全吗的解决方案。不仅是在肯德基在药店、超市、便利店等众多的线下零售场景,全国上百个城市的超过百万已经率先体验了支付宝刷脸支付安全吗的便捷

2018年12月13日,支付宝又推出了全新的刷脸支付安全吗硬件—“蜻蜓”把刷脸支付安全吗的设备成本降低了80%之多,让刷脸支付安全吗像收钱码一样走进每一个普通的小店。今后无论是大的医院还是超市、餐厅、品牌零售店,还是路边便利店、夫妻店甚至菜市场刷个脸就能把钱付了。

除了支付宝微信和银联也正在抢占刷脸支付安全吗的入口。2018年12朤10日银联上线了刷脸支付安全吗,银联持卡人可在北京、上海多家商超体验刷脸支付安全吗服务

2019年3月19日,在2019微信支付合作伙伴大会上微信的刷脸支付安全吗设备—“青蛙”正式上线,和支付宝的蜻蜓一样青蛙同样是一款微型桌面刷脸支付安全吗设备,这也被各大媒體视为是微信的反击之作

、微信、银联都已入局刷脸支付安全吗,可见支付已成为潮流和趋势也让沉寂已久的支付领域迎来了新的变革。我们有理由相信这种全新的支付方式会彻底改变我们的生活,或许有一天我们出门,连手机都不用带一张脸走遍天下,实现真囸的“靠脸”吃饭

}

我要回帖

更多关于 刷脸支付 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信