行业动态

了解最新公司动态及行业资讯

当前位置:首页>新闻中心>行业动态
全部 5 公司动态 0 行业动态 5

“刷脸”,真的安全吗?

时间:2024-03-25   访问量:5135

一、人脸识别技术已被广泛应用

近些年,随着技术逐渐成熟,人脸识别在“互联网+政务”领域得到了广泛应用。刷脸支付对于消费者来说方便快捷,不需要掏出手机扫二维码,告别繁琐操作;对于商家来说一方面满足了消费者体验需求,另一方面又可以节约人工成本。在某些特定的场所,使用人脸识别还可以快速识别黑名单人员,高效又精准。

那么,人脸识别技术是如何实现的?

我们先做一个小科普:

人脸识别技术是基于人脸的位置、大小和面部器官的位置信息,进一步提取人脸所蕴含的身份特征,并将其与已知人脸进行比对,从而识别每个人脸的身份,基本流程可以参考下图:

人脸识别基本流程|知乎@MaxSam

使用人脸识别,其优势在于高效、自然、不令人反感。作为身份识别中高效且自然的方式,被广泛应用到社会的各种现实场景,如门禁系统、电子护照/身份证、公安司法刑侦系统、自助服务与信息安全等。

但是,随着人脸识别的不断发展,其作为AI行业领域的一大热门方向,在逐年扩大适用范围的同时,其安全性如何也成为了人们所关注的话题。

二、“刷脸”真的安全吗?

2019年10月28日,国内人脸识别第一次被公开讨伐上了热搜,一位大学教授以“保护因私”为由,把一家使用了人脸识别认证系统的动物园告上了法庭,原因是该园在未与游客进行任何协商亦未征得同意的情况下,将原先的指纹入园认证改为人脸识别认证。

中国人脸识别第一案|新浪微博@新京报

为什么教授的反应会那么强烈?

人脸数据泄露|头条@数据派THU

人脸图像捕捉并不安全|知乎@数字好玩

三、人脸识别安全新闻案例

近日,清华大学人工智能研究院成立的RealAI团队使用“一台打印机、一张 A4 纸、一副眼镜框”成功破解了19款安卓手机的人脸识别解锁系统,同时还包括十余款金融和政务服务类App。该团队表示无论高端机或低端机,攻击这些手机的难度几乎没有任何区别,全部秒级解锁,至于如何实现解锁,RealAI团队表示非常简单:

1. RealAI 团队共选取了 20 款手机:1款苹果手机,19款排名前五的国产手机,从高端机到低端机全面覆盖。

2. 在20部手机中统一录入同一位测试人员的人脸验证信息。

3. 将测试人员眼睛部位的照片打印出来,通过算法在眼部区域生成干扰图案,再将处理后的照片贴在眼镜框上完成对抗样本眼镜的制作。

4、另一位测试人员使用该“对抗样本眼镜”不到一秒就成功解锁手机!

RealAI团队解锁示范|搜狐快讯@书圈

你以为只是手机解锁就结束了吗?

可没那么简单,该团队还表示:“顺利解锁手机其实只是第一步,我们通过测试发现,手机上的很多应用,包括政务类、金融类App,都可以通过对抗样本攻击来通过认证,甚至我们能够假冒机主在线上完成银行开户,下一步就是转账。”

想不到智能手机的人脸识别系统如此脆弱,RealAI团队的研究人员都觉得不可思议,同时,为了进一步验证这次实验不是巧合,清华大学的研究机构又进行了不同国产手机、不同人脸信息的测试,结果令人欢喜令人忧,果然跟预想中的一样实现秒级解锁,甚至包括手机里的各种应用、各种数据都能被测试人员自由操作,可想而知,如果手机落入不法分子手中,还有什么安全可言!

四、人脸识别安全应对措施

人脸识别技术现今已有大量的软硬件设备投入,但在安全保障方面还仍有待于提升,对于日常生活中基于人脸识别技术产品的使用我们必须要提高安全意识,警惕人脸信息的滥用,毕竟在很多情况下,人脸信息可能都是在未经我们授权或被迫的情况下采集的。所以采集者是否有权采集,是否经得被采集者的授权、采集后的管理是否安全、使用是否合法等各个环节其实都应该得到确认和保护。

但仅仅是我们用户提高警惕,谨慎授权是没有用的,最重要的还是需要通过完善立法和强化监管,让人脸识别技术更加规范,对于一些商业组织在征集用户人脸信息时,应该告诉用户使用目的和风险,并保障收集到的人脸信息不被用于其它途径,保护用户信息不被泄露以及滥用。

最后,涉及个人隐私、财产等重要信息的场景下,建议大家启用多重认证方式!!!


上一篇:大获全胜 扎克伯格如何赢得与议员的当面对峙

下一篇:数字化时代的双刃剑:网络支付的便捷性与安全性

在线咨询

点击这里给我发消息 售前咨询专员

点击这里给我发消息 售后服务专员

在线咨询

免费通话

24小时免费咨询

请输入您的联系电话,座机请加区号

免费通话

微信扫一扫

微信联系
返回顶部