亚洲全黄无码一级在线看_国产剧情久久久性色_无码av一区二区三区无码_亚洲成a×人片在线观看

當前位置: 首頁 > 科技新聞 >

刷臉頻爆安全風險:頭部企業(yè)倡議風險防范共識

時間:2020-02-21 15:33來源:網(wǎng)絡(luò)整理 瀏覽:
隨著刷臉支付的日益普及,數(shù)億人的資金、賬戶甚至個人隱私等安全風險已經(jīng)不容忽視。在好萊塢十幾年前的動作電影中,就有很多特工通過制作3D面具破解

隨著刷臉支付的日益普及,數(shù)億人的資金、賬戶甚至個人隱私等安全風險已經(jīng)不容忽視。

在好萊塢十幾年前的動作電影中,就有很多特工通過制作3D面具破解生物識別密碼的橋段。而這些曾經(jīng)令人覺得酷炫的科幻想象,似乎隨著科技的進步正在成為現(xiàn)實,而隨著人臉識別刷臉支付、指紋支付的普及,這種安全隱患也逐漸成為一種全民憂患。

近日,美國一家名為Kneron的人工智能公司宣稱使用3D面具突破了支付寶、微信的人臉識別系統(tǒng),還騙過了國內(nèi)某火車站的閘機,成功刷臉進站。一時輿論嘩然,對此微信支付表示如果出現(xiàn)人臉盜刷,將進行賠付。

雖然Kneron公司宣稱的突破支付系統(tǒng)和車站閘機并沒有視頻佐證,僅有文字報道。后續(xù)深圳電視臺使用一個硅膠制成、造價約10萬元的高精度3D頭模進行了實驗測試,結(jié)果顯示2D門鎖、手機2D攝像頭被秒開,但3D的刷臉支付系統(tǒng)沒被攻破。對此專家學(xué)者,和國內(nèi)很多專業(yè)機構(gòu)對Kneron公司宣稱成果都提出了質(zhì)疑,但民眾的憂慮并未因此削減。

刷臉頻爆安全風險

21世紀經(jīng)濟報道梳理近期國內(nèi)關(guān)于生物識別風險事件發(fā)現(xiàn),已有不少案例出現(xiàn)。

早在2017年“315”晚會上,央視主持人現(xiàn)場利用了軟件后期修改人臉圖片的方式進行臉部識別,繞過了網(wǎng)絡(luò)實名認證系統(tǒng),也就是說,只需要用修圖軟件處理一下人們曬在微博、朋友圈的照片,就能通過某些銀行支付App的活體檢驗,某些支付軟件存在的技術(shù)漏洞可能引發(fā)資金安全威脅。

2018年1月,國內(nèi)某支付平臺人臉識別系統(tǒng)被爆出存在“重大低級”漏洞,黑產(chǎn)人員周某、楊某通過在黑市上購買公民個人信息,利用平臺漏洞修改賬戶密碼和換綁手機號,盜刷了二十多個賬戶內(nèi)共28萬余元資金,相關(guān)犯罪嫌疑人已被宜賓警方抓獲。

今年1月,四川省公安機關(guān)網(wǎng)安部門打掉一個使用軟件制作動態(tài)人臉圖片,破解人臉識別系統(tǒng),盜竊支付寶資金的犯罪團伙,抓獲犯罪嫌疑人8名,查獲公民個人信息數(shù)據(jù)3000余萬條。

今年8月5日,某科技公司創(chuàng)始人王峻爆料,他好幾年前使用3D打印技術(shù)制作出來的自己的機器頭,這兩天拿來測試支付寶的刷臉支付功能,把手機對著人頭一放,在某火車票App上,成功購買了一張9.5元從南京到寶華的火車票。

今年10月,浙江一群小學(xué)生在課外科學(xué)實驗中發(fā)現(xiàn),只要用一張打印照片就能輕松“破解”豐巢智能快遞柜的“刷臉取件”系統(tǒng),取出父母的快遞。隨后有媒體進行測試,發(fā)現(xiàn)該漏洞確實存在,甚至用偷拍的照片也能打開豐巢的快遞柜。

今年11月,網(wǎng)絡(luò)上出現(xiàn)的一段視頻中,一對雙胞胎姐妹應(yīng)網(wǎng)友的要求測試了某兩款國產(chǎn)手機的人臉識別鎖屏,以及支付寶App的人臉識別系統(tǒng)。在姐妹倆發(fā)型不一樣,姐姐的下巴有顆痣的情況下,成功解鎖手機屏幕。在對支付寶“刷臉”付款測試時,妹妹用姐姐的支付寶刷臉支付功能成功轉(zhuǎn)賬。

艾媒咨詢11月21日發(fā)布的《2019年中國刷臉支付技術(shù)應(yīng)用社會價值專題研究報告》中數(shù)據(jù)顯示,2018年中國移動支付用戶規(guī)模較2017年增長17.2%,達到6.59億人,預(yù)計2019年移動支付用戶規(guī)模將突破7億人。而作為新的支付方式,刷臉支付目前普及度有限。2018年中國刷臉支付用戶達0.61億人,2019年刷臉支付用戶規(guī)模有望增長94.0%至1.18億人。預(yù)計高速增長將持續(xù)保持,預(yù)計2022年規(guī)模突破7.6億人。

隨著刷臉支付的日益普及,數(shù)億人的資金、賬戶甚至個人隱私等安全風險已經(jīng)不容忽視。

頭部企業(yè)倡議風險防范共識

某用戶對21世紀經(jīng)濟報道記者指出,有不少銀行、P2P金融企業(yè)的App已經(jīng)使用了人臉識別技術(shù),但在金融支付等領(lǐng)域大規(guī)模應(yīng)用的情況下,由于不同公司的技術(shù)實力參差不齊,有些公司沒有嚴格按照安全規(guī)范采用人臉識別服務(wù),甚至為了提高用戶的體驗而舍棄安全性的做法時有發(fā)生,暴露出巨大的安全風險,存在因人臉識別漏洞導(dǎo)致資金被盜刷的潛在可能。

記者采訪中也發(fā)現(xiàn),不同于前兩年刷臉支付剛推出時企業(yè)對于其便捷性的宣傳和鼓勵,近期頭部機構(gòu)對于刷臉支付的宣傳和推廣也明顯減少。

今年8月23日,支付寶更是發(fā)布了《生物識別用戶隱私與安全保護倡議》,呼吁從事該行業(yè)的科技企業(yè)加入進來,明確提出“企業(yè)在采集用戶生物信息時應(yīng)遵循‘最小、夠用’的原則,防止被濫用”。

倡議中指出,企業(yè)應(yīng)對采集到的信息進行加密存儲來提高安全強度,也應(yīng)明確和規(guī)范用戶信息使用的目的及范圍,避免信息被過度使用。另外,在具體使用中也應(yīng)建立保險機制來確保用戶資金不受損失。

“科技企業(yè)也需要為保護用戶隱私與信息安全有所作為”,支付寶IoT事業(yè)部總經(jīng)理鐘繇表示,支付寶是最早研發(fā)人臉識別技術(shù)的公司之一,也是首個把刷臉支付進行商業(yè)化的公司,因此積累了一套成熟的技術(shù)和制度,現(xiàn)在也希望把這些經(jīng)驗?zāi)芡茝V出去,以便從事生物識別的企業(yè)都可以規(guī)范、正確來運用技術(shù)。

而針對人臉識別在支付等領(lǐng)域存在的安全風險,某金融科技公司相關(guān)業(yè)務(wù)人士指出,目前對于如何防范人臉識別風險,行業(yè)也有了一定共識,需要從多方面努力。首先,相關(guān)監(jiān)管部門對于人臉識別安全規(guī)范標準亟待完善,從監(jiān)管層面嚴格制定準入門檻和安全防范標準,對于涉及資金支付、金融等領(lǐng)域的人臉識別軟硬件設(shè)備制定統(tǒng)一的技術(shù)標準,淘汰一批安全性能差的軟硬件程序、設(shè)備。第二,各企業(yè)采用人臉識別技術(shù)時,應(yīng)加強用戶指紋、面部識別等生物識別數(shù)據(jù)的安全保護,防止相關(guān)敏感數(shù)據(jù)的泄露和不規(guī)范保存,導(dǎo)致用戶隱私、資金安全遭受威脅。最后,用戶也應(yīng)謹慎開通類似“刷臉支付”等相關(guān)功能,特別是在使用中小企業(yè)開發(fā)的人臉識別功能時,應(yīng)提高警惕和安全防范意識,防止因企業(yè)安全防控和開發(fā)技術(shù)不足引發(fā)的隱私泄露和資金盜刷風險。

21世紀經(jīng)濟報道及其客戶端所刊載內(nèi)容的知識產(chǎn)權(quán)均屬廣東二十一世紀環(huán)球經(jīng)濟報社所有。未經(jīng)書面授權(quán),任何人不得以任何方式使用。詳情或獲取授權(quán)信息請點擊此處。

推薦內(nèi)容