本篇文章2671字,读完约7分钟
有人可以给你拍照,然后把你的包裹放在快递柜里。你害怕吗?丰朝快运内阁的人脸识别最近暴露出这样一个漏洞。
日前,嘉兴市上外秀洲外国语学校402班的科学小组向都市快报好奇实验室报告,在一次课外科学实验中,他们发现只有一张打印的照片可以代替真人洗脸,欺骗了社区里的风超智能橱柜,并拿出了父母的物品。随后,孩子们还发了几段视频来证明这一点。
这是真的吗?
城市快报“好奇实验室”已验证:
结果是:
有了照片,第二次确认成功!我连续试了五次,都成功地打开了四次。一个失败是因为照片没有被牢牢抓住。
如果我把面对面的自拍变成了偷拍,我能打开柜门吗?没想到,凤巢阁又被打开了!
对此,@丰超智能机柜的负责人也迅速回应:关于最近收到的反馈,已经证实该应用是试用版,正在小范围测试。在收到一些用户友好的反馈后,它第一次离线了。改进后,我们可以关注封超公告。谢谢你的支持和鼓励。
每一个小系列(微信号:nbdnews)都注意到,2018年年中,丰朝开始在智能快递柜的发送核心批量应用人脸识别技术,后来,这一功能也被应用到消费者的提货中。
丰朝科技首席技术官黄明去年6月在广东卫视《权威访谈》第一期节目中表示,引入人工智能和物联网技术,增加带人脸识别功能的丰朝快件柜,将取消目前输入邮件编码的流程,消费者只需扫描自己的脸就可以完成邮件操作,简化了操作流程,使丰朝快件柜更加智能化。
这一系列简单的操作离不开一个核心支持——腾讯云。黄明表示,腾讯Youtu为丰朝提供了三大技术支持:实名认证、人脸核心和人脸检索。
为什么系统被“愚弄”了?
冯超不是唯一一个只用一张照片就能骗过人脸识别的人。
据《南方都市报》报道,去年,海口市的一个居民区安装了人脸识别门禁系统。车主只需停在人脸识别系统前,摄像头立即启动并进入人脸识别模式,只需一两秒钟就可以打开门禁。
据住宅区物业公司称,住宅区安装的门禁系统为2.0版,未输入信息的外籍人员不能“刷脸”自由出入住宅区。通过面部照片和3d头盔扫描系统更安全。
然而,今年8月,记者去社区进行了一次测试。结果,他用两个物业人员的照片“擦脸”,成功进入社区。一张肖像照片欺骗了“刷脸”的门卫,而门卫是徒劳的。
为什么系统被“愚弄”了?这应该从人脸识别技术开始。
据了解,目前,人脸识别技术可分为两类:基于二维人脸图像和基于三维人脸图像。二维人脸识别和三维人脸识别的步骤基本相同,即图像数据采集-人脸检测-特征提取-信息比较。
二维人脸识别和三维人脸识别步骤(来源:天下网络商务)
然而,3d人脸数据比2d人脸数据具有更多的一维深度信息,并且3d人脸识别在识别精度和活体检测精度方面优于2d人脸识别。
因此,可以看出3d在人脸识别方面优于2d。
丰朝快餐柜的摄像头采集人脸时,只形成一个二维平面图像,相当于一张照片。二维人脸识别只使用二维摄像头拍摄平面图像,因此即使算法和软件先进,在有限的信息下安全级别也不够高,很容易被照片破解。
然而,无论是2d还是3d人脸识别,都存在被伪造的风险,例如,人脸识别被各种欺骗手段所规避,例如照片、视频、面具、3d打印头套等。
例如,在2017年的“315晚会”上,中央电视台通过技术处理,使人像照片成为一个受控的三维人脸模型,实现了扭头和眨眼的效果。根据语音提示操作,完成了“眨眼”、“右转”、“左转”、“左右摇晃”、“微笑”等较为复杂的面部动作,并成功通过了应用身份安全认证,完成了刷脸登录。
为了提高人脸识别的安全性,“活体检测”技术至关重要。如果人脸识别的功能是“识别人”,那么活体检测的功能就是“识别真理”。识别在摄像机前测试的人脸是否是真实的人脸。
据世界网上商家介绍,在2d领域,主要有合作活体检测和无声活体检测。
其中,协同活体检测方法主要通过眨眼、张口、摇头、点头等协同组合动作来验证用户是否被真实的活体操作。
然而,无声生活检测不需要用户执行繁琐的面部动作,而只需要用户实时拍摄照片或面部视频,这可以用于现实生活中的生活验证,并且一半的时间大约为3-4秒。
在三维领域,活体检测的方法比较复杂,如近红外活体检测、深度信息活体检测等,都需要额外的摄像头来辅助。
例如,近红外活体检测通常是由可见光相机和近红外相机组成的双目相机模块。
可见光技术可以实现快速人脸识别,而近红外成像技术具有对光照不敏感、无法在电子屏幕上成像、穿透太阳镜等特点。,可以有效防止照片和视频等攻击。最后,两个摄像机的相关性分析可以用来判断摄像机前的活体。
深度信息活体检测是利用3d结构光或tof(飞行时间)获取3d人脸信息,用于活体判断,这也需要额外的3d镜头。
城市特快好奇实验室提醒你,现在大多数智能手机都有3d人脸识别系统,所以你可以自己试试。盖住相机后,它是真正的3d,不能解锁。
图片来源:从好奇的实验室相关视频中截取
微信和支付宝的“刷脸支付”会有问题吗?
看到这些人脸识别被“破解”,网民们不禁要问:用微信和支付宝支付日常生活中常见的刷脸费用安全吗?
答案是——安全!
据《中国青年报》报道,微信称:
微信刷脸支付采用最高安全级别的3d活体检测技术,综合运用3d、红外、rgb等多模态信息,能够有效抵御视频、纸片和面具的攻击。
同时,微信支付将通过多维安全风险控制策略确保账户安全,并提供多因素验证。一些用户需要输入绑定到微信账户的手机号码或扫描二维码进行验证,这进一步提高了安全性。
微信刷脸支付存在欺诈性使用和账户被盗等潜在风险的可能性非常小。如果账户资金因刷面付款而损失,您也可以申请全额赔偿。
不久前,人工智能变脸应用“zao”一夜之间在社交媒体上流行起来,但它也带来了侵权、隐私和信息安全的风险。
当时,支付宝回应称,支付宝的“刷脸支付”使用3d人脸识别技术,换脸软件种类繁多,但无论多么逼真,都不可能突破刷脸支付。
然而,必须承认,生物技术带来了移动支付方式的变化,这自然会带来相应的风险。《人民日报海外版》最近评论说:以面支付为例,其基本原理是将终端硬件收集的信息与云端存储的信息进行比较,看信息是否一致,然后解锁完成面支付。因此,如果云生物数据库中的信息被泄露,面子支付可能面临更大的风险。
这也是消费者普遍关心的问题。如果生物数据库的信息被泄露并被犯罪分子利用,个人账户的安全将成为首要问题,进而可能发生一系列严重后果。
中国人民大学法学院教授刘俊海表示,监管部门应该尽快出台相应的法律法规,以加强监管。此外,企业也应该自律,保护消费者的信息安全,减少安全隐患的脸刷支付。
标题:刷脸取件被小学生“破解” 丰巢紧急下线!支付宝微信刷脸安全吗?
地址:http://www.ao5g.com/adlxw/8887.html