315曝光人臉識(shí)別漏洞,你的自拍可能讓你“傾家蕩產(chǎn)”

巫盼 9年前 (2017-03-16)

厲害了,在技術(shù)人員的幫助下,主持人用一張觀眾的自拍照就通過(guò)了“刷臉登錄”的人臉認(rèn)證系統(tǒng)。

315曝光人臉識(shí)別漏洞,你的自拍可能讓你“傾家蕩產(chǎn)”

在今年的315打假晚會(huì)上,互動(dòng)百科、耐克、無(wú)印良品等產(chǎn)品中槍,被央視拖出來(lái)凌遲了一遍,更狠的是今年央視記者都在第一時(shí)間去涉事企業(yè)蹲點(diǎn),采訪當(dāng)事人“獲獎(jiǎng)”感想,吃瓜網(wǎng)友在微博上強(qiáng)勢(shì)圍觀。其中,讓小編印象最深的可能就是主持人現(xiàn)場(chǎng)“揭秘”的人臉識(shí)別漏洞。

在技術(shù)人員的幫助下,主持人用一張觀眾的自拍照就通過(guò)了“刷臉登錄”的人臉認(rèn)證系統(tǒng),這也讓之前推出人臉識(shí)別技術(shù)的支付寶無(wú)辜躺槍。

據(jù)了解,負(fù)責(zé)這次人臉識(shí)別技術(shù)破解的是360人工智能研究院,他們當(dāng)時(shí)將靜態(tài)的自拍照,經(jīng)過(guò)技術(shù)的加工,變成可以眨眼、動(dòng)嘴的3D動(dòng)態(tài)人臉模型。然后主持人將這個(gè)模型“覆蓋”到自己的臉上,順利地通過(guò)基本的活體檢測(cè)步驟,騙過(guò)人臉識(shí)別系統(tǒng)。

315曝光人臉識(shí)別漏洞,你的自拍可能讓你“傾家蕩產(chǎn)”

躺槍的支付寶昨天晚上發(fā)了條微博出來(lái)辟謠,表示只有開(kāi)啟過(guò)人臉識(shí)別登陸的賬戶才能使用人臉識(shí)別,如果僅僅采用央視的破解技術(shù),其實(shí)是無(wú)法登陸的。而且財(cái)大氣粗的支付寶表示,如果通過(guò)人臉識(shí)別被盜的賬戶,支付寶會(huì)全額賠付。不過(guò),支付寶也提醒廣大網(wǎng)友,在社交媒體上曬出自拍照的時(shí)候要謹(jǐn)慎。

確實(shí),隨著人工智能深入到我們的日常生活中,人臉識(shí)別技術(shù)已經(jīng)應(yīng)用到包括支付、門(mén)禁、考勤等等領(lǐng)域中。對(duì)此,我們更加需要注意這種識(shí)別方式的安全性,此前在支付寶推出的AR搶紅包中,就有人通過(guò)后期PS來(lái)騙過(guò)識(shí)別系統(tǒng)。

315曝光人臉識(shí)別漏洞,你的自拍可能讓你“傾家蕩產(chǎn)”

當(dāng)前,傳統(tǒng)的人臉識(shí)別系統(tǒng)多是通過(guò)動(dòng)作來(lái)判斷識(shí)別對(duì)象的真假,從破解上來(lái)講還是比較容易的。幸而,隨著技術(shù)的提升,現(xiàn)在的人臉識(shí)別系統(tǒng)已經(jīng)可以根據(jù)摩爾紋,像素點(diǎn)紋理等因素識(shí)別出合成的視頻、圖像與自然視頻、圖像的差異,可以在很大程度上避免晚會(huì)上的出現(xiàn)的那種漏洞。

不過(guò),從安全上來(lái)講,不管哪一種身份驗(yàn)證手段都不能作為唯一的登錄憑證,在更多的情況下,人臉識(shí)別是作為一種輔助手段而存在。

最后,記得關(guān)注微信公眾號(hào):鎂客網(wǎng)(im2maker),更多干貨在等你!

鎂客網(wǎng)


科技 | 人文 | 行業(yè)

微信ID:im2maker
長(zhǎng)按識(shí)別二維碼關(guān)注

硬科技產(chǎn)業(yè)媒體

關(guān)注技術(shù)驅(qū)動(dòng)創(chuàng)新

分享到