3D面具破解人脸识别? 这事儿没那么简单
“成功欺骗包括支付宝和微信在内的人脸识别支付系统,完成了购物支付程序,还用同样的方式甚至进入了中国的火车站。”

3D面具破解人脸识别? 这事儿没那么简单

来源:科技日报2020-09-28

“成功欺骗包括支付宝和微信在内的人脸识别支付系统,完成了购物支付程序,还用同样的方式甚至进入了中国的火车站。”

很吓人吧?确实,这几天这个报道让很多人担心起“手机钱包”的安全。

据外媒称,美国一家名为Kneron的人工智能公司号称自己使用3D面具突破了支付宝、微信的人脸识别系统,还在火车站成功刷脸进站。

为了求证,深圳电视台用一个硅胶制成、造价约10万元的高精度3D头模进行了实验测试,结果显示2D门锁、手机2D摄像头被秒开,但3D的刷脸支付系统没被攻破。

实验过程中,支付系统在识别头模后发起了二次验证,要求实验者输入手机联系方式,但结果依然显示失败。

当前,刷脸支付用户过亿,钱和手机深度绑定,刷脸支付安不安全确实是普通人切身相关的问题,风吹草动受人关注。

其实,查阅关于Kneron公司的报道不难发现,其宣称的突破支付系统和车站闸机并没有视频流出,仅仅有文字信息,算是“自曝”,真实性存疑。

这种说法也得到了中科院自动化研究所研究员王金桥的认同,在他看来,整件事更像是这家公司的公关宣传,而非其号称的突破。

据王金桥解释,讨论人脸识别的安全性需要考虑不同场景对安全的等级要求,像考勤、闸机等,如果戴上特别逼真的头模或是抗着4K显示器,应该是可以攻击的。

但在支付场景里,不只是身份识别的问题,风险控制系统会结合用户的消费习惯、位置信息、手机信息等,在怀疑用户身份时,要求输入密码。

前面提到的实验中,实验者同样表示,金融支付行业的人脸识别依靠软硬件结合,设置了秘钥、支付限额等多道防线,避免人脸伪造带来的安全风险。

据王金桥介绍,活体识别有三种模式:

第一种是静默的活体识别,判断是真人、照片还是视频,如果照片逼真、等身大小,可能就能攻击成功,因此适合对分辨率要求不是特别高的场景,比如小区门禁。

第二种是可见光加近红外双目摄像头的识别,人的脸是有温度的,在850至940纳米的近红外光下,人脸和照片视频的差异很大,通过人的温度皮肤性能的二维图像,机器可以作出判断。

第三种是3D的人脸防伪,通过近红外加三维结构进行识别,一般支付场景就是如此。

据支付宝生物识别负责人留招爆料:拿着马云的照片去试人脸识别机器的人层出不穷。

不过,那是不可能的。“因为你没有他的三维信息、红外信息。生物识别不是脸部识别,是很多维度的综合信息的判断。”

而在火车站过闸机时,除了人脸和身份证照片的比对,用户也需要提供实体身份证件,仅满足人脸识别是不够的。因此,普通人还不需要为人脸识别技术的安全性担心。

至于这种攻击方式会否大量出现,在王金桥看来,要找到一个合适的人、了解他的账户信息、建模攻击,成本是非常高的。

即便在Kneron案例的报道中也提到,面具成本高昂,普通人的账户不值得被这样攻击,火车站入闸也不确定是视频里展示的一次通过,还是很多次失败中偶尔成功的一次。

至于人脸识别有没有被攻破的可能,可能永远存在,因为网络安全就是无休止的攻防战,“合理控制、别被滥用就好。”王金桥说。

无障碍
首页 | 新闻 原创 视听 | 问政 评论 专题 | 区县 娱乐 财经 | 旅游 政法 直播 | 文艺 教育 生活 应急 | 房产 健康 汽车 | 取证 鸣家 会客厅 | 万花瞳 百姓故事 公益 | 信用
  • 站内
站内
分享
新浪微博
腾讯微博
微信
QQ空间
QQ好友

3D面具破解人脸识别? 这事儿没那么简单

2020-09-28 05:25:00 来源: 0 条评论

“成功欺骗包括支付宝和微信在内的人脸识别支付系统,完成了购物支付程序,还用同样的方式甚至进入了中国的火车站。”

很吓人吧?确实,这几天这个报道让很多人担心起“手机钱包”的安全。

据外媒称,美国一家名为Kneron的人工智能公司号称自己使用3D面具突破了支付宝、微信的人脸识别系统,还在火车站成功刷脸进站。

为了求证,深圳电视台用一个硅胶制成、造价约10万元的高精度3D头模进行了实验测试,结果显示2D门锁、手机2D摄像头被秒开,但3D的刷脸支付系统没被攻破。

实验过程中,支付系统在识别头模后发起了二次验证,要求实验者输入手机联系方式,但结果依然显示失败。

当前,刷脸支付用户过亿,钱和手机深度绑定,刷脸支付安不安全确实是普通人切身相关的问题,风吹草动受人关注。

其实,查阅关于Kneron公司的报道不难发现,其宣称的突破支付系统和车站闸机并没有视频流出,仅仅有文字信息,算是“自曝”,真实性存疑。

这种说法也得到了中科院自动化研究所研究员王金桥的认同,在他看来,整件事更像是这家公司的公关宣传,而非其号称的突破。

据王金桥解释,讨论人脸识别的安全性需要考虑不同场景对安全的等级要求,像考勤、闸机等,如果戴上特别逼真的头模或是抗着4K显示器,应该是可以攻击的。

但在支付场景里,不只是身份识别的问题,风险控制系统会结合用户的消费习惯、位置信息、手机信息等,在怀疑用户身份时,要求输入密码。

前面提到的实验中,实验者同样表示,金融支付行业的人脸识别依靠软硬件结合,设置了秘钥、支付限额等多道防线,避免人脸伪造带来的安全风险。

据王金桥介绍,活体识别有三种模式:

第一种是静默的活体识别,判断是真人、照片还是视频,如果照片逼真、等身大小,可能就能攻击成功,因此适合对分辨率要求不是特别高的场景,比如小区门禁。

第二种是可见光加近红外双目摄像头的识别,人的脸是有温度的,在850至940纳米的近红外光下,人脸和照片视频的差异很大,通过人的温度皮肤性能的二维图像,机器可以作出判断。

第三种是3D的人脸防伪,通过近红外加三维结构进行识别,一般支付场景就是如此。

据支付宝生物识别负责人留招爆料:拿着马云的照片去试人脸识别机器的人层出不穷。

不过,那是不可能的。“因为你没有他的三维信息、红外信息。生物识别不是脸部识别,是很多维度的综合信息的判断。”

而在火车站过闸机时,除了人脸和身份证照片的比对,用户也需要提供实体身份证件,仅满足人脸识别是不够的。因此,普通人还不需要为人脸识别技术的安全性担心。

至于这种攻击方式会否大量出现,在王金桥看来,要找到一个合适的人、了解他的账户信息、建模攻击,成本是非常高的。

即便在Kneron案例的报道中也提到,面具成本高昂,普通人的账户不值得被这样攻击,火车站入闸也不确定是视频里展示的一次通过,还是很多次失败中偶尔成功的一次。

至于人脸识别有没有被攻破的可能,可能永远存在,因为网络安全就是无休止的攻防战,“合理控制、别被滥用就好。”王金桥说。

亲爱的用户,“重庆”客户端现已正式改版升级为“新重庆”客户端。为不影响后续使用,请扫描上方二维码,及时下载新版本。更优质的内容,更便捷的体验,我们在“新重庆”等你!
看天下
[责任编辑: 余浩 ]
发言请遵守新闻跟帖服务协议
精彩视频
版权声明:
联系方式:重庆华龙网集团股份有限公司 咨询电话:60367951
①重庆日报报业集团授权华龙网,在互联网上使用、发布、交流集团14报1刊的新闻信息。未经本网授权,不得转载、摘编或利用其它方式使用重庆日报报业集团任何作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:华龙网”或“来源:华龙网-重庆XX”。违反上述声明者,本网将追究其相关法律责任。
② 凡本网注明“来源:华龙网”的作品,系由本网自行采编,版权属华龙网。未经本网授权,不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:华龙网”。违反上述声明者,本网将追究其相关法律责任。
③ 华龙网及其客户端标明非华龙网的确定来源或未标注华龙网LOGO、名称、水印的文字、图片、音频、视频等稿件均为非原创作品。如转载涉及版权等问题,请及时与华龙网联系,联系邮箱:cqnewszbs@163.com。
附:重庆日报报业集团14报1刊:重庆日报 重庆晚报 重庆晨报 重庆商报 时代信报 新女报 健康人报 重庆法制报 三峡都市报 巴渝都市报 武陵都市报 渝州服务导报 人居周报 都市热报 今日重庆
关闭