logo
售后无忧 400-102-7021
新闻中心-banner

热点聚焦|微信、支付宝无一幸免 人脸识别的安全硬伤

近日,据美国《财富》杂志报道,美国圣地亚哥的一家人工智能公司Kneron利用特制的3D面具,成功通过中国两大第三方电子支付平台微信支付和支付宝的面部识别,完成了支付购物。该团队还宣称,他们用同样的方式进入了中国的火车站。


近日,据美国《财富》杂志报道,美国圣地亚哥的一家人工智能公司Kneron利用特制的3D面具,成功通过中国两大第三方电子支付平台微信支付和支付宝的面部识别,完成了支付购物;在荷兰最大的机场史基浦机场,其团队用手机屏幕上的一张照片骗过了自助登机终端的人脸识别系统,成功登机。该团队还宣称,他们用同样的方式进入了中国的火车站。


热点聚焦|微信、支付宝无一幸免 人脸识别的安全硬伤



Kneron的首席执行官阿尔伯特 · 刘表示:“这表明,伪装成‘人工智能’的面部识别技术并未达到安全标准,这将对用户隐私带来威胁。这些问题可以通过技术手段来解决,但这些公司还未进行技术升级,他们正在以牺牲安全为代价走捷径。”


随着新一轮科技革命和信息技术的蓬勃发展,人脸识别无疑是当前人工智能浪潮中最火热的技术之一。很多人对这项新兴技术充满好奇、乐于尝试,“刷脸”进门,“靠脸”吃饭,正逐步由想象变成现实。

 

小到个人手机解锁、办公楼的门禁系统,大到公共交通安检进站、道路监控系统、金融银行交易,中国已经成为全球人脸识别普及最广泛的国家,在中国一张脸走遍天下可以说毫不夸张。但是“刷”脸是否真的安全?


“刷”脸是否真的安全?


据悉,目前人脸识别技术可以分为两大类:基于2D人脸图像和基于3D人脸图像。前段时间,引起社会广泛关注的一张照片骗过丰巢快递人脸识别系统,该系统形成的就是一张2D平面图像,也就相当于一张照片。


一张照片骗过人脸识别系统

今年十月,上海外国语大学秀洲外国语学校402班科学小队向媒体爆料:他们在一次课外科学实验中发现,只要用一张打印照片就能代替真人刷脸、骗过小区里的丰巢智能柜,取出了父母们的货件。随后,小朋友们还发来了几段视频佐证。


为加以确认,有媒体对智能柜进行验证:自拍→彩色打印→智能柜扫描照片。结果是:用照片,一秒钟时间识别成功 !


对此,@丰巢智能柜 官方微博也进行了回应。


de0089c60d2649caa7bb60b6078cd782.jpeg


AI换脸以假乱真

不久前,一款叫做“ZAO”的AI换脸软件在社交平台一夜爆发,由此引发了侵权、隐私安全和信息安全的风险。


针对此事,支付宝当时回应称:支付宝“刷脸支付”采用的是3D人脸识别技术,各类换脸软件有很多,但不管换的有多逼真,都是无法突破刷脸支付的。


没过多久,Kneron就宣称利用特制的3D面具成功骗过了系统。


如果说一张照片、一段视频已然可以破解基于2D人脸图像的人脸识别系统。随着3D打印技术的发展,人脸识别技术在安全性上将遭遇更大的挑战。


3D打印人脸面具细思极恐


3D打印蜡像人头骗过支付系统

2018年12月,“福布斯”杂志记者托马斯·布鲁斯特(Thomas Brewster)以自己的头为蓝本制作了一个3D打印的人头,挑战了各种智能手机人脸识别系统。结果是测试的四款Android智能手机都被3D打印头部蒙混过关。


不止美国,中国早有案例。今年8月初,一个3D打印的公众号发布了一个测试视频,在视频中,工作人员使用3D打印制作的蜡像人头,骗过支付宝的人脸识别系统,成功买到了一张火车票,这一小视频曾一度在网上疯传,吓坏了很多网友,并表示已经关闭了人脸识别功能。


其实关于3D打印头像,早在去年就有日本公司已经研发出了这款产品,而且非常逼真,当时就有很多人表示刷脸解锁遭遇了新挑战。


这家名叫REAL-f的日本高科技公司此前推出了一款“3D人脸面具”。只要从各个不同的角度拍摄人的面孔,然后通过电脑合成3D图像,最后将人脸图像印制到模具上,就能得到异常逼真的人脸面具,脸上的皮肤纹理、色泽、甚至是雀斑和睫毛,几乎都和被扫描的人脸一模一样。此次,美国人工智能公司成功攻破中国两大电子支付平台微信和支付宝的人脸识别系统和火车站的人脸识别系统就是用的类似特质的3D人脸面具。


QQ截图20191220182554_meitu_3.jpg


在人工智能产业发展的推动下,社会各界包括很多的创业公司都对人脸识别技术给与了太多关注,产业聚集了太多资源,以致于人脸识别技术获得追捧,从业者水平参差不齐,为压低成本而采用一般的平面摄像头,成为人脸识别广泛存在的安全隐患。


相比国内的追捧,人脸识别技术在国外应用一直受争议。一方面是对技术本身的安全忧虑,另一方面,则是使用这项技术涉及的道德伦理、个人隐私以及可能涉及的种族歧视问题。

 

首先,涉及准确率的问题,此前国外就发生过人脸识别系统错误的将多名国会议员与数据库中的抢劫犯匹配成功。其次,人脸识别技术在辨别有色人种时,容易产生误差。之前有研究机构指出面部识别软件对黑人和亚洲人的识别错误率高于白人。此外,从用户隐私的角度看,面部识别技术容易侵犯个人隐私。不同于DNA、虹膜等内部生物特征,人脸直接暴露在外,这样很容易在未经本人许可的情况下,暴露个人隐私,出现被滥用等问题。


虹膜人脸多模态融合

为产业发展探索新方向


人脸识别技术安全问题反复出现,是否有一项新的技术,真正能给人们的日常生活带来安全和便捷呢?或许多种生物识别方式的创新融合能够为产业发展探索出更多新的思路。


热点聚焦|微信、支付宝无一幸免 人脸识别的安全硬伤


我们常说的多模态生物识别技术,就是将多种生物识别技术相互融合。相比单一的生物识别方式,多模态生物识别技术通过技术互补、优势互补不仅可以大幅提升识别的安全性和便捷性,而且可以扩展到更多应用场景。


人脸识别,因为识别的是整张人脸,相比而言,识别的范围大,所以在易用性上有一定的优势。但是由于人脸识别的准确性较差,易出现错误识别的问题,所以在安全性上仍有不足。对于有更高安全需求的身份识别场景,单一使用人脸识别技术极易带来安全隐患。虹膜识别的精准性、安全性可以和DNA媲美,而且使用便捷,不受脸部遮挡物和外界环境光影响,适合于各类强身份认证、高安全场景。


融合虹膜识别和人脸识别技术的虹膜人脸多模态融合技术正成为新的趋势,如在机场、火车站、人群密集的大型商圈等公共场所,先通过人脸识别技术在更远距离范围对人员身份进行初步核查,再通过虹膜识别技术对可疑人员、黑名单人员进行精准核验。既可以提升技术的安全性和便捷性,避免出现认错人的问题,也可以满足更为多样化、复杂化的身份认证场景。


虹膜识别以安全赢得认可


目前常见的生物识别方式有指纹识别、人脸识别、虹膜识别、DNA识别等,虹膜识别技术,凭借身份认证的安全性、精准性、便捷性正逐步获得市场认可。


从最初的英国、阿联酋引入该项技术应用在机场和出入境等场所,用于对出入境人员的身份核验和通关放行。之后,虹膜识别相继被引入印度、墨西哥、美国、新加坡等国,作为个人身份标识,纳入身份识别体系,用于国民身份证。此外,阿富汗也早已引入虹膜识别技术,建立全民身份核验系统,用于联合国难民署救济金发放、打击恐怖分子。


热点聚焦|微信、支付宝无一幸免 人脸识别的安全硬伤


在我国,虹膜生物识别技术除了应用在煤矿行业等刚需市场,主要应用在公共安全、国土安全、国防安全、金融安全等领域。今年2月,国家公安部印发关于《全国刑侦信息专业应用系统虹膜身份核查子系统建设方案》,通过对重点人员、打击处理人员和违法犯罪人员进行虹膜身份信息建库,实现无证情况下精准确定人员的真实身份,以增强公安机关的社会治安管控能力。


这是虹膜生物识别技术在我国公安系统社会治安管控中的首次大规模推广应用,也是从国家层面将虹膜生物识别技术正式纳入我国公共安全社会治安管理体系的重要举措。


科普人眼虹膜的生物特性


热点聚焦|微信、支付宝无一幸免 人脸识别的安全硬伤


(注:文中部分内容来源网络,如有侵权请及时联系后台作者删除)