中國刷臉技術被美破解?支付寶微信表態......

近年來,移動支付的便捷度持續提升,從掃碼支付到指紋支付,再到基於人臉識別的刷臉支付,去線下買東西刷下臉就行了,連手機都不需要。

刷臉支付項目如此火爆,但最近一則新聞卻使得人們再次懷疑起刷臉支付的安全性...

人臉識別技術被破解事件詳情

據美國《財富》雜誌2019年12月12日報道,美國聖地亞哥的一家人工智能公司Kneron用高清3D面具和照片,在世界多地成功欺騙了人臉識別系統,其中包括中國的微信和支付寶。

在面部識別技術廣泛應用的亞洲商店,Kneron團隊用一個特質的3D面具,成功欺騙了支付寶和微信的人臉識別支付系統,完成了購物支付程序。在荷蘭最大的機場史基浦機場,Kneron團隊用手機屏幕上的一張照片騙過了自助登機終端的傳感器。該團隊還宣稱,他們用同樣的方式進入了中國的火車站。

中國刷臉技術被美破解?支付寶微信表態......

Kneron的首席執行官阿爾伯特·劉表示:“這表明,偽裝成‘人工智能’的面部識別技術並未達到安全標準,這將對用戶隱私帶來威脅。這些問題可以通過技術手段來解決,但這些公司還未進行技術升級,他們正在以犧牲安全為代價走捷徑。”

Kneron 團隊介紹

成立於2015年的Kneron,是一家設計及開發軟硬件整合的終端人工智能解決方案廠商。此前,他們還宣佈完成了由李嘉誠旗下維港投資領投的1800萬美元A1輪融資。

Kneron的核心技術,是研發出一種高效率、低耗電的神經網絡芯片(NeuralProcessing Unit,NPU),把人工智能從雲端轉移至終端設備,進行實時識別與判斷分析,開拓人工智能應用於不同層面的可能。

基於這家初創公司的規模及產品,也許可以合理猜測這次“試驗”是一次市場公關行為。

此前相關事件

此前,關於刷臉支付被破解,也有一些相關事件爆出。

今年十月,嘉興上外秀洲外國語學校402班科學小隊爆料稱:他們在一次課外科學實驗中發現,只要用一張打印照片就能代替真人刷臉、騙過小區裡的豐巢智能櫃,取出了父母們的貨件。

之後,豐巢緊急下線“刷臉取件”,並在官方微博也進行了回應:

中國刷臉技術被美破解?支付寶微信表態......

關於近期收到的取件反饋,經核實,因該應用為試運營beta版本,在進行小範圍測試。收到部分用戶友好反饋,已第一時間下線,完善後有關動態可關注豐巢公告。謝謝大家的支持與鞭策。

據悉,目前人臉識別技術可以分為兩大類:基於2D人臉圖像和基於3D人臉圖像。而豐巢快遞櫃攝像頭採集人臉的時候,形成的只是一張2D平面圖像,也就相當於一張照片。

2D人臉識別只是通過2D攝像頭拍攝平面成像,所以即使算法和軟件再先進,在有限的信息下,安全級別終究不夠高,用照片很容易被破解

於是,有人提出疑問,那麼生活中比較常見的微信和支付寶的刷臉支付安全嗎?

微信、支付寶表態

微信方面表示:微信刷臉支付使用安全等級最高的3D活體檢測技術,綜合使用3D、紅外、RGB等多模態信息,可以有效抵禦視頻、紙片、面具等的攻擊。

同時,微信支付會通過多維度安全風控策略確保賬戶安全,且提供多因子校驗,部分用戶需要輸入與微信賬號綁定的手機號或掃描二維碼等進行校驗,進一步提高了安全性。

微信刷臉支付出現賬戶冒用、盜刷等風險隱患是極小概率事件,如果因為刷臉支付導致賬號資金損失,也可以申請全額賠付。

支付寶在之前AI換臉App“ZAO”引發了侵權、隱私安全和信息安全的風險時,回應稱:支付寶“刷臉支付”採用的是3D人臉識別技術,各類換臉軟件有很多,但不管換的有多逼真,都是無法突破刷臉支付的。

中國刷臉技術被美破解?支付寶微信表態......

一方面,相關方堅稱技術的安全性毋庸置疑;另一方面,Kneron卻宣稱用一個特質的3D面具騙過了系統。

這件事在國內媒體報道後,引發了網友們對刷臉支付安全性的擔憂。針對這則新聞,支付寶團隊回應,他們曾經試圖聯繫過美國Kneron公司,但是對方沒有回應,而且相關新聞及破解人臉識別過程的視頻也被下架了

並且兩家均表示,如果出現刷臉支付導致盜刷可申請全額賠付

中國刷臉技術被美破解?支付寶微信表態......

盜刷手段並不具有可操作性

其實,製作一個這樣的3D面具極其不易,價格昂貴不談且程序異常複雜

盜刷手段並不具有可操作性據瞭解,製作3D面具之前,首先需要使用高精度的3D掃描儀,對人進行掃描,得到三維數據;其次需要使用高精度的3D打印機,打印出人體頭部的主體結構;最重要的是,需要人臉特徵的毫米級還原,包括膚色的高度還原。

在設備端,用戶開通刷臉支付情況下,想要使用其他手機進行人臉識別付款、轉賬,必須使用支付密碼重新開通刷臉支付才可進行。另外,在使用其他手機登錄時,還需要進行登錄身份認證,也就是需要登錄密碼。

也就是說,如果想要使用3D面具進行盜刷必須同時滿足幾個苛刻的條件:

1、採集到支付寶用戶頭部高精度3D模型;

2、不計成本完成毫米級精度面具製作,力求完美;

3、在支付寶用戶開通刷臉支付的情況下拿到用戶的手機,或者直接獲得支付寶用戶的登錄密碼和支付密碼。

顯然,在實際操作中,這種盜刷手段並不具有可操作性。

不過Kneron也承認,使用3D面具這種欺詐行為不太可能廣泛應用,因為Kneron使用的面具是日本專業面具製造商生產的,仿真程度非常高,價格也異常昂貴

所以,大家大可不必擔心會3D人臉面具盜刷的風險,回首移動支付上一個風口二維碼支付的歷程,從產生到封殺再到全面商用,前後大概花了五年時間,關於安全的憂慮也在那時出現過。而今天,已無人再談二維碼支付的技術問題,刷臉支付的出現,開始將二維碼推向移動支付的史冊中。


分享到:


相關文章: