文章来源:中央广电总台中国之声
内容综合自中国青年报、好奇实验室
如今,“刷脸”、“指纹”等解锁和支付方式,很多朋友都已经不陌生了。这些支付方式的确方便,但也暗藏隐患。前段时间,有个话题冲上热搜,说“拍照比剪刀手可能会泄露指纹信息”。即便随后证实,用照片复制指纹的难度较大,但很多人还是对这些新方式有些担心。
最近,又有人发现,在丰巢快递柜取件时,竟然只需要一张打印的照片,就可以代替真人刷脸、骗过柜体的摄像头,取出别人的快递。有意思的是,发现这个大漏洞的,是浙江嘉兴一所小学的小学生。
多次试验均成功
记者在朋友圈的一段视频中看到,有四个小朋友,用一张打印的家长头像,成功打开了小区门口的丰巢快递柜,取走了原本不属于他们的快递。
事情还要从9月底说起,丁卫军是上海外国语大学秀洲外国语学校的科学老师,9月底,他给402班的四个学生布置十一假期科学实验作业,看看拍照摆剪刀手会不会泄漏指纹。于是,402班的王子昊然、于乐、蒋辰逸、钱程昌四个同学组成了实验小分队,开始做实验。最开始的实验,是看看拍照摆剪刀手会不会泄漏指纹,四个同学又联想到了目前很流行的人脸识别技术,在研究过程中,孩子们发现很多地方要靠人脸刷脸。孩子们将家长的头像打印成纸质照片,然后在刷脸支付的时候或者是刷脸取快递的时候,出示这张纸质照片,看看能否付款成功或者是取快递成功。
当天,王子昊然的妈妈正好买了四个快递,东西都在小区门口的丰巢快递箱里。王子昊然说,都能成功把快递取出来,如果照片有点抖动或者斜着的话,那么就需要输入手机后四位确认,如果没有抖动的话就直接打开了。
拿着妈妈的照片,就可以成功刷开快递柜取走快递,这个结果是大家都没有想到的。所谓先进的人脸识别技术,居然存在着这样的漏洞。实验做完之后,孩子们回家跟家长说起这件事,说是用一张照片就可以取走快递,家长又把这个情况发到其他群里,结果一传十,十传百,最后,这段小学生做实验,一张照片打开丰巢快递的视频,就在网上传开了。
此后,有媒体也成功复制了小朋友的实验。为加以确认,有媒体对智能柜进行验证:自拍彩色打印智能柜扫描照片。
结果是:丰巢智能柜立刻对照片成功识别!
在之后的5次试验中,4次成功打开。一次失败是因为照片没有拿稳。
那如果把正脸自拍照换成偷拍的照片,还能打开柜门吗?验证者用长焦远远地“偷拍”了一张照片,再次彩色打印。
结果,丰巢智能柜又一次被打开了!
丰巢智能柜回应:下线、完善
难道,人脸识别这么不靠谱吗?据了解,人脸识别技术分为两大类:2D的和3D的。丰巢快递柜摄像头采集人脸的时候,形成的就是一张2D平面图像,安全级别不够高,用照片很容易被破解。
10月15号,针对这段视频,丰巢智能柜的官方也给出回复,说是当前丰巢柜用的是试运营版本,正在做小范围的测试,针对大家反映的人脸识别存在问题,现在已经全部下线,在功能完善后,再重新上线。一个小学生的课外实验,居然能让国内的大企业,紧急下线新技术,实在是难得一见。
人脸识别技术有区别
如今,微信、支付宝等广泛应用的刷脸支付,使用的是安全等级最高的3D活体检测技术:综合使用3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的考验。
微信方面对此表示:
微信刷脸支付使用安全等级最高的3D活体检测技术:综合使用3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的攻击。
同时,微信支付会通过多维度安全风控策略确保账户安全,且提供多因子校验,部分用户需要输入与微信账号绑定的手机号或扫描二维码等进行校验,进一步提高了安全性。
微信刷脸支付出现账户冒用、盗刷等风险隐患是极小概率事件,如果因为刷脸支付导致账号资金损失,也可以申请全额赔付。
前段时间,AI换脸App“ZAO”一夜火遍社交媒体,但也同时引发了侵权、隐私安全和信息安全的风险。
当时,支付宝回应称:
支付宝“刷脸支付”采用的是3D人脸识别技术,各类换脸软件有很多,但不管换得有多逼真,都是无法突破刷脸支付的。