中国刷脸技术被美破解?支付宝微信表态......

近年来,移动支付的便捷度持续提升,从扫码支付到指纹支付,再到基于人脸识别的刷脸支付,去线下买东西刷下脸就行了,连手机都不需要。

刷脸支付项目如此火爆,但最近一则新闻却使得人们再次怀疑起刷脸支付的安全性...

人脸识别技术被破解事件详情

据美国《财富》杂志2019年12月12日报道,美国圣地亚哥的一家人工智能公司Kneron用高清3D面具和照片,在世界多地成功欺骗了人脸识别系统,其中包括中国的微信和支付宝。

在面部识别技术广泛应用的亚洲商店,Kneron团队用一个特质的3D面具,成功欺骗了支付宝和微信的人脸识别支付系统,完成了购物支付程序。在荷兰最大的机场史基浦机场,Kneron团队用手机屏幕上的一张照片骗过了自助登机终端的传感器。该团队还宣称,他们用同样的方式进入了中国的火车站。

中国刷脸技术被美破解?支付宝微信表态......

Kneron的首席执行官阿尔伯特·刘表示:“这表明,伪装成‘人工智能’的面部识别技术并未达到安全标准,这将对用户隐私带来威胁。这些问题可以通过技术手段来解决,但这些公司还未进行技术升级,他们正在以牺牲安全为代价走捷径。”

Kneron 团队介绍

成立于2015年的Kneron,是一家设计及开发软硬件整合的终端人工智能解决方案厂商。此前,他们还宣布完成了由李嘉诚旗下维港投资领投的1800万美元A1轮融资。

Kneron的核心技术,是研发出一种高效率、低耗电的神经网络芯片(NeuralProcessing Unit,NPU),把人工智能从云端转移至终端设备,进行实时识别与判断分析,开拓人工智能应用于不同层面的可能。

基于这家初创公司的规模及产品,也许可以合理猜测这次“试验”是一次市场公关行为。

此前相关事件

此前,关于刷脸支付被破解,也有一些相关事件爆出。

今年十月,嘉兴上外秀洲外国语学校402班科学小队爆料称:他们在一次课外科学实验中发现,只要用一张打印照片就能代替真人刷脸、骗过小区里的丰巢智能柜,取出了父母们的货件。

之后,丰巢紧急下线“刷脸取件”,并在官方微博也进行了回应:

中国刷脸技术被美破解?支付宝微信表态......

关于近期收到的取件反馈,经核实,因该应用为试运营beta版本,在进行小范围测试。收到部分用户友好反馈,已第一时间下线,完善后有关动态可关注丰巢公告。谢谢大家的支持与鞭策。

据悉,目前人脸识别技术可以分为两大类:基于2D人脸图像和基于3D人脸图像。而丰巢快递柜摄像头采集人脸的时候,形成的只是一张2D平面图像,也就相当于一张照片。

2D人脸识别只是通过2D摄像头拍摄平面成像,所以即使算法和软件再先进,在有限的信息下,安全级别终究不够高,用照片很容易被破解

于是,有人提出疑问,那么生活中比较常见的微信和支付宝的刷脸支付安全吗?

微信、支付宝表态

微信方面表示:微信刷脸支付使用安全等级最高的3D活体检测技术,综合使用3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的攻击。

同时,微信支付会通过多维度安全风控策略确保账户安全,且提供多因子校验,部分用户需要输入与微信账号绑定的手机号或扫描二维码等进行校验,进一步提高了安全性。

微信刷脸支付出现账户冒用、盗刷等风险隐患是极小概率事件,如果因为刷脸支付导致账号资金损失,也可以申请全额赔付。

支付宝在之前AI换脸App“ZAO”引发了侵权、隐私安全和信息安全的风险时,回应称:支付宝“刷脸支付”采用的是3D人脸识别技术,各类换脸软件有很多,但不管换的有多逼真,都是无法突破刷脸支付的。

中国刷脸技术被美破解?支付宝微信表态......

一方面,相关方坚称技术的安全性毋庸置疑;另一方面,Kneron却宣称用一个特质的3D面具骗过了系统。

这件事在国内媒体报道后,引发了网友们对刷脸支付安全性的担忧。针对这则新闻,支付宝团队回应,他们曾经试图联系过美国Kneron公司,但是对方没有回应,而且相关新闻及破解人脸识别过程的视频也被下架了

并且两家均表示,如果出现刷脸支付导致盗刷可申请全额赔付

中国刷脸技术被美破解?支付宝微信表态......

盗刷手段并不具有可操作性

其实,制作一个这样的3D面具极其不易,价格昂贵不谈且程序异常复杂

盗刷手段并不具有可操作性据了解,制作3D面具之前,首先需要使用高精度的3D扫描仪,对人进行扫描,得到三维数据;其次需要使用高精度的3D打印机,打印出人体头部的主体结构;最重要的是,需要人脸特征的毫米级还原,包括肤色的高度还原。

在设备端,用户开通刷脸支付情况下,想要使用其他手机进行人脸识别付款、转账,必须使用支付密码重新开通刷脸支付才可进行。另外,在使用其他手机登录时,还需要进行登录身份认证,也就是需要登录密码。

也就是说,如果想要使用3D面具进行盗刷必须同时满足几个苛刻的条件:

1、采集到支付宝用户头部高精度3D模型;

2、不计成本完成毫米级精度面具制作,力求完美;

3、在支付宝用户开通刷脸支付的情况下拿到用户的手机,或者直接获得支付宝用户的登录密码和支付密码。

显然,在实际操作中,这种盗刷手段并不具有可操作性。

不过Kneron也承认,使用3D面具这种欺诈行为不太可能广泛应用,因为Kneron使用的面具是日本专业面具制造商生产的,仿真程度非常高,价格也异常昂贵

所以,大家大可不必担心会3D人脸面具盗刷的风险,回首移动支付上一个风口二维码支付的历程,从产生到封杀再到全面商用,前后大概花了五年时间,关于安全的忧虑也在那时出现过。而今天,已无人再谈二维码支付的技术问题,刷脸支付的出现,开始将二维码推向移动支付的史册中。


分享到:


相關文章: