隨著刷臉支付的日益普及,數(shù)億人的資金、賬戶甚至個(gè)人隱私等安全風(fēng)險(xiǎn)已經(jīng)不容忽視。
在好萊塢十幾年前的動(dòng)作電影中,就有很多特工通過制作3D面具破解生物識(shí)別密碼的橋段。而這些曾經(jīng)令人覺得酷炫的科幻想象,似乎隨著科技的進(jìn)步正在成為現(xiàn)實(shí),而隨著人臉識(shí)別、刷臉支付、指紋支付的普及,這種安全隱患也逐漸成為一種全民憂患。
近日,美國(guó)一家名為Kneron的人工智能公司宣稱使用3D面具突破了支付寶、微信的人臉識(shí)別系統(tǒng),還騙過了國(guó)內(nèi)某火車站的閘機(jī),成功刷臉進(jìn)站。一時(shí)輿論嘩然,對(duì)此微信支付表示如果出現(xiàn)人臉盜刷,將進(jìn)行賠付。
雖然Kneron公司宣稱的突破支付系統(tǒng)和車站閘機(jī)并沒有視頻佐證,僅有文字報(bào)道。后續(xù)深圳電視臺(tái)使用一個(gè)硅膠制成、造價(jià)約10萬元的高精度3D頭模進(jìn)行了實(shí)驗(yàn)測(cè)試,結(jié)果顯示2D門鎖、手機(jī)2D攝像頭被秒開,但3D的刷臉支付系統(tǒng)沒被攻破。對(duì)此專家學(xué)者,和國(guó)內(nèi)很多專業(yè)機(jī)構(gòu)對(duì)Kneron公司宣稱成果都提出了質(zhì)疑,但民眾的憂慮并未因此削減。
刷臉頻爆安全風(fēng)險(xiǎn)
21世紀(jì)經(jīng)濟(jì)報(bào)道梳理近期國(guó)內(nèi)關(guān)于生物識(shí)別風(fēng)險(xiǎn)事件發(fā)現(xiàn),已有不少案例出現(xiàn)。
早在2017年“315”晚會(huì)上,央視主持人現(xiàn)場(chǎng)利用了軟件后期修改人臉圖片的方式進(jìn)行臉部識(shí)別,繞過了網(wǎng)絡(luò)實(shí)名認(rèn)證系統(tǒng),也就是說,只需要用修圖軟件處理一下人們曬在微博、朋友圈的照片,就能通過某些銀行支付App的活體檢驗(yàn),某些支付軟件存在的技術(shù)漏洞可能引發(fā)資金安全威脅。
2018年1月,國(guó)內(nèi)某支付平臺(tái)人臉識(shí)別系統(tǒng)被爆出存在“重大低級(jí)”漏洞,黑產(chǎn)人員周某、楊某通過在黑市上購(gòu)買公民個(gè)人信息,利用平臺(tái)漏洞修改賬戶密碼和換綁手機(jī)號(hào),盜刷了二十多個(gè)賬戶內(nèi)共28萬余元資金,相關(guān)犯罪嫌疑人已被宜賓警方抓獲。
今年1月,四川省公安機(jī)關(guān)網(wǎng)安部門打掉一個(gè)使用軟件制作動(dòng)態(tài)人臉圖片,破解人臉識(shí)別系統(tǒng),盜竊支付寶資金的犯罪團(tuán)伙,抓獲犯罪嫌疑人8名,查獲公民個(gè)人信息數(shù)據(jù)3000余萬條。
今年8月5日,某科技公司創(chuàng)始人王峻爆料,他好幾年前使用3D打印技術(shù)制作出來的自己的機(jī)器頭,這兩天拿來測(cè)試支付寶的刷臉支付功能,把手機(jī)對(duì)著人頭一放,在某火車票App上,成功購(gòu)買了一張9.5元從南京到寶華的火車票。
今年10月,浙江一群小學(xué)生在課外科學(xué)實(shí)驗(yàn)中發(fā)現(xiàn),只要用一張打印照片就能輕松“破解”豐巢智能快遞柜的“刷臉取件”系統(tǒng),取出父母的快遞。隨后有媒體進(jìn)行測(cè)試,發(fā)現(xiàn)該漏洞確實(shí)存在,甚至用偷拍的照片也能打開豐巢的快遞柜。
今年11月,網(wǎng)絡(luò)上出現(xiàn)的一段視頻中,一對(duì)雙胞胎姐妹應(yīng)網(wǎng)友的要求測(cè)試了某兩款國(guó)產(chǎn)手機(jī)的人臉識(shí)別鎖屏,以及支付寶App的人臉識(shí)別系統(tǒng)。在姐妹倆發(fā)型不一樣,姐姐的下巴有顆痣的情況下,成功解鎖手機(jī)屏幕。在對(duì)支付寶“刷臉”付款測(cè)試時(shí),妹妹用姐姐的支付寶刷臉支付功能成功轉(zhuǎn)賬。
艾媒咨詢11月21日發(fā)布的《2019年中國(guó)刷臉支付技術(shù)應(yīng)用社會(huì)價(jià)值專題研究報(bào)告》中數(shù)據(jù)顯示,2018年中國(guó)移動(dòng)支付用戶規(guī)模較2017年增長(zhǎng)17.2%,達(dá)到6.59億人,預(yù)計(jì)2019年移動(dòng)支付用戶規(guī)模將突破7億人。而作為新的支付方式,刷臉支付目前普及度有限。2018年中國(guó)刷臉支付用戶達(dá)0.61億人,2019年刷臉支付用戶規(guī)模有望增長(zhǎng)94.0%至1.18億人。預(yù)計(jì)高速增長(zhǎng)將持續(xù)保持,預(yù)計(jì)2022年規(guī)模突破7.6億人。
隨著刷臉支付的日益普及,數(shù)億人的資金、賬戶甚至個(gè)人隱私等安全風(fēng)險(xiǎn)已經(jīng)不容忽視。
頭部企業(yè)倡議風(fēng)險(xiǎn)防范共識(shí)
某用戶對(duì)21世紀(jì)經(jīng)濟(jì)報(bào)道記者指出,有不少銀行、P2P金融企業(yè)的App已經(jīng)使用了人臉識(shí)別技術(shù),但在金融支付等領(lǐng)域大規(guī)模應(yīng)用的情況下,由于不同公司的技術(shù)實(shí)力參差不齊,有些公司沒有嚴(yán)格按照安全規(guī)范采用人臉識(shí)別服務(wù),甚至為了提高用戶的體驗(yàn)而舍棄安全性的做法時(shí)有發(fā)生,暴露出巨大的安全風(fēng)險(xiǎn),存在因人臉識(shí)別漏洞導(dǎo)致資金被盜刷的潛在可能。
記者采訪中也發(fā)現(xiàn),不同于前兩年刷臉支付剛推出時(shí)企業(yè)對(duì)于其便捷性的宣傳和鼓勵(lì),近期頭部機(jī)構(gòu)對(duì)于刷臉支付的宣傳和推廣也明顯減少。
今年8月23日,支付寶更是發(fā)布了《生物識(shí)別用戶隱私與安全保護(hù)倡議》,呼吁從事該行業(yè)的科技企業(yè)加入進(jìn)來,明確提出“企業(yè)在采集用戶生物信息時(shí)應(yīng)遵循‘最小、夠用’的原則,防止被濫用”。
倡議中指出,企業(yè)應(yīng)對(duì)采集到的信息進(jìn)行加密存儲(chǔ)來提高安全強(qiáng)度,也應(yīng)明確和規(guī)范用戶信息使用的目的及范圍,避免信息被過度使用。另外,在具體使用中也應(yīng)建立保險(xiǎn)機(jī)制來確保用戶資金不受損失。
“科技企業(yè)也需要為保護(hù)用戶隱私與信息安全有所作為”,支付寶IoT事業(yè)部總經(jīng)理鐘繇表示,支付寶是最早研發(fā)人臉識(shí)別技術(shù)的公司之一,也是首個(gè)把刷臉支付進(jìn)行商業(yè)化的公司,因此積累了一套成熟的技術(shù)和制度,現(xiàn)在也希望把這些經(jīng)驗(yàn)?zāi)芡茝V出去,以便從事生物識(shí)別的企業(yè)都可以規(guī)范、正確來運(yùn)用技術(shù)。
而針對(duì)人臉識(shí)別在支付等領(lǐng)域存在的安全風(fēng)險(xiǎn),某金融科技公司相關(guān)業(yè)務(wù)人士指出,目前對(duì)于如何防范人臉識(shí)別風(fēng)險(xiǎn),行業(yè)也有了一定共識(shí),需要從多方面努力。首先,相關(guān)監(jiān)管部門對(duì)于人臉識(shí)別安全規(guī)范標(biāo)準(zhǔn)亟待完善,從監(jiān)管層面嚴(yán)格制定準(zhǔn)入門檻和安全防范標(biāo)準(zhǔn),對(duì)于涉及資金支付、金融等領(lǐng)域的人臉識(shí)別軟硬件設(shè)備制定統(tǒng)一的技術(shù)標(biāo)準(zhǔn),淘汰一批安全性能差的軟硬件程序、設(shè)備。第二,各企業(yè)采用人臉識(shí)別技術(shù)時(shí),應(yīng)加強(qiáng)用戶指紋、面部識(shí)別等生物識(shí)別數(shù)據(jù)的安全保護(hù),防止相關(guān)敏感數(shù)據(jù)的泄露和不規(guī)范保存,導(dǎo)致用戶隱私、資金安全遭受威脅。最后,用戶也應(yīng)謹(jǐn)慎開通類似“刷臉支付”等相關(guān)功能,特別是在使用中小企業(yè)開發(fā)的人臉識(shí)別功能時(shí),應(yīng)提高警惕和安全防范意識(shí),防止因企業(yè)安全防控和開發(fā)技術(shù)不足引發(fā)的隱私泄露和資金盜刷風(fēng)險(xiǎn)。
21世紀(jì)經(jīng)濟(jì)報(bào)道及其客戶端所刊載內(nèi)容的知識(shí)產(chǎn)權(quán)均屬?gòu)V東二十一世紀(jì)環(huán)球經(jīng)濟(jì)報(bào)社所有。未經(jīng)書面授權(quán),任何人不得以任何方式使用。詳情或獲取授權(quán)信息請(qǐng)點(diǎn)擊此處。