支付寶人臉識(shí)別被“破解”,我們的錢(qián)不安全了么?
常在河邊走,哪有不濕鞋。
支付寶這個(gè)支付老大哥,也在小陰溝里翻了個(gè)船。
竊取 2000 萬(wàn)個(gè)人信息,“騙過(guò)”支付寶人臉驗(yàn)證
根據(jù)浙江省衢州市中級(jí)人民法院的判決書(shū)顯示,從 2018 年 7 月份開(kāi)始,張x的團(tuán)伙雇傭姚xx,使用其購(gòu)買(mǎi)的公民個(gè)人身份信息注冊(cè)支付寶賬號(hào),并使用軟件將公民頭像照片制作成公民 3D 頭像,從而通過(guò)支付寶人臉識(shí)別認(rèn)證。
該團(tuán)伙通過(guò)這種方式來(lái)獲取支付寶提供的邀請(qǐng)注冊(cè)新支付寶用戶的相應(yīng)紅包獎(jiǎng)勵(lì),每個(gè)新注冊(cè)支付寶至少可以獲取 28 元收益。
從 2018 年 7 月份至今,共使用他人公民個(gè)人身份信息注冊(cè)成功至少 547 個(gè)通過(guò)人臉識(shí)別認(rèn)證的實(shí)名支付寶賬戶,從中非法獲利 15316 元。
支付寶不安全了么?
首先要說(shuō)的是,支付寶還是目前安全性最高的支付平臺(tái)之一。
早在 2017 年央視披露人臉支付漏洞的時(shí)候,支付寶的人臉識(shí)別技術(shù)就已經(jīng)可以結(jié)合眼紋等多因子驗(yàn)證,達(dá)到 99.99% 的準(zhǔn)確率。在實(shí)際應(yīng)用場(chǎng)景中,也采用了活體檢測(cè)算法進(jìn)行檢測(cè)(判斷采集到的人臉是活體信息而不是照片偽造、視頻偽造或者其他軟件模擬生成的)。
但技術(shù)總歸是不斷發(fā)展進(jìn)步的,壞人掌握的技術(shù)也是一樣。并且,任何一個(gè)技術(shù)都有被黑被破解的可能,只是成本問(wèn)題。
在人臉識(shí)別的破解這塊兒,這兩年興起了兩種新技術(shù),即便加了活體檢測(cè),也一樣可以繞過(guò):
1.3D人臉?lè)抡婷婢?/strong>
顧名思義,就是通過(guò) 3D 打印技術(shù)打印出一張“人臉面具”,從而通過(guò)人臉檢測(cè)識(shí)別。這種方式可以通過(guò)大部分的人臉識(shí)別技術(shù),門(mén)檻就在于制作成本較高。
2.人臉模型實(shí)時(shí)重建
這種方式對(duì)于技術(shù)能力的要求更高一些。通過(guò)仿真的人臉建模,實(shí)時(shí)進(jìn)行面部動(dòng)作調(diào)整,從而實(shí)現(xiàn)真人動(dòng)作模擬。
看到這里大家就知道了,平常保護(hù)自己的生物信息隱私也是很重要的,隨著技術(shù)的發(fā)展,這些違法的操作成本和難度下降,不法分子們拿走我們的臉就像拿走我們的手機(jī)號(hào)一樣簡(jiǎn)單。
那么支付寶的人臉識(shí)別就不安全了么?
也不盡然吶~
雖然都叫人臉識(shí)別,但不同平臺(tái)、不同操作步驟的識(shí)別算法和活體檢測(cè)算法是不完全一樣的。不能因?yàn)閭€(gè)例,就認(rèn)定人臉識(shí)別都不可靠、認(rèn)定支付寶的人臉識(shí)別不可靠,能得出的結(jié)論只是技術(shù)仍有漏洞、同志仍需努力。
也是因?yàn)榭紤]到人臉識(shí)別不能 100% 保證安全,支付寶其實(shí)也有一些其他的應(yīng)對(duì)措施。
比如只對(duì)在當(dāng)前手機(jī)上用密碼登錄成功過(guò)的用戶才開(kāi)放人臉登錄(上述犯罪團(tuán)伙也是同步掌握了相關(guān)賬戶和密碼信息才破解成功),換句話說(shuō),人臉識(shí)別是為風(fēng)控多加的一把鎖,而不是唯一的一把鎖。從數(shù)據(jù)上看,正是因?yàn)樾略隽巳四樞r?yàn),一些通過(guò)撞庫(kù)的盜刷才得以避免。
生物識(shí)別為解決撞庫(kù)這一安全行業(yè)經(jīng)典難題提供了解決的新思路和新方式,帶來(lái)的價(jià)值是不可忽視的。
另外,如果因?yàn)槿四樀卿洺霈F(xiàn)狀況導(dǎo)致賬號(hào)資金損失,支付寶也會(huì)進(jìn)行全額賠償。所以,我還是愿意相信支付寶的~
人臉識(shí)別的現(xiàn)狀
現(xiàn)在的人臉識(shí)別從技術(shù)方案上分為 2D 和 3D 兩種。在 2D 方向上,一般會(huì)有活體識(shí)別技術(shù)(就像銀行系統(tǒng)需要眨眼抬頭張嘴之類(lèi)的)、聲紋識(shí)別技術(shù)等配合人臉識(shí)別,這就確保了不會(huì)被低廉的技術(shù)手段來(lái)破解,比如下圖這個(gè)小學(xué)生用照片破解豐巢的人臉識(shí)別。
關(guān)于豐巢這個(gè)事兒,要為順豐說(shuō)一句,這真不是他們技術(shù)的問(wèn)題。我曾經(jīng)在一次采訪中問(wèn)過(guò)這件事,豐巢的這個(gè)設(shè)定從產(chǎn)品角度來(lái)講,因?yàn)榇娴截S巢中的快遞價(jià)值,并不值得添加活體檢測(cè),快遞柜應(yīng)用的人臉識(shí)別只是為了用戶使用更便捷而已,而安全性則是其次的。畢竟研發(fā)和應(yīng)用活體識(shí)別價(jià)格不菲,這么做也可以理解。
說(shuō)完正題。3D 方向以蘋(píng)果的結(jié)構(gòu)光為主流。人臉識(shí)別技術(shù)發(fā)展至今,公開(kāi)的技術(shù)資料當(dāng)中,3D 人臉識(shí)別目前仍然是業(yè)界安全系數(shù)最高的方案,3D 結(jié)構(gòu)光、TOF 飛行時(shí)間、雙目立體視覺(jué)識(shí)別是其中的三類(lèi)主流方案。
個(gè)人認(rèn)為未來(lái)人臉識(shí)別會(huì)讓大部分的數(shù)據(jù)信息變得更加安全,技術(shù)本身的防破解能力更強(qiáng)、應(yīng)用的實(shí)際意義更大。
但技術(shù)總歸是一把雙刃劍,雖然這項(xiàng)技術(shù)在日常生活中的某些方面保障了人的安全,但也不可避免的存在著各種各樣的問(wèn)題:個(gè)人信息被冒充、隱私信息被竊取等等。國(guó)外有媒體報(bào)道,人臉識(shí)別技術(shù)對(duì)我們隱私的侵犯或許讓人無(wú)法想象。
因此,有很多聲音呼吁“禁用人臉識(shí)別”。
但中國(guó)科學(xué)院人工智能倫理與安全研究中心負(fù)責(zé)人曾毅在一次采訪中表示,仍有 83% 的中國(guó)人支持「合理使用」人臉識(shí)別。不過(guò),由于沒(méi)有具體的例子可表明何謂合理使用、何謂不合理使用,很難確定公眾意見(jiàn),何況這項(xiàng)技術(shù)仍處于發(fā)展的初期階段。
人類(lèi)不斷地發(fā)明創(chuàng)造新的技術(shù),目標(biāo)是提高生產(chǎn)力,創(chuàng)造更先進(jìn)便捷的新社會(huì)、新秩序,但在發(fā)展的過(guò)程中,難免有波動(dòng)。所以還是應(yīng)該多注意一下“弱勢(shì)群體” —— 也就是我們這些被動(dòng)接受社會(huì)發(fā)展的普通人。
我們期待社會(huì)發(fā)展進(jìn)步,但不希望成為發(fā)展過(guò)程中的犧牲品。