0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

“手机失窃”后续引发的人脸信息安全担忧,谁来破解困局?

如意 来源:智安物联网 作者:缙霄 2020-10-11 09:37 次阅读

月前,一篇《一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链》(原作者已删除)引发热议。作者老骆驼讲述自己家人手机被盗之后,经历了一场与一伙专业老练、利用窃取个人信息盗取他人银行账户资金的犯罪团伙斗智斗勇的事件。文章提到了众多企业,也引发了众多网友对人脸信息安全的担忧。

黑产窃取个人信息实现资金盗取流程示意

10月10日消息,支付宝相关部门人员回应称,支付宝“非攻”安全实验室的同学第一时间和老骆驼联系上了,并了解了相关情况。回应指出,文章所披露的黑产在支付宝里没套到钱和信息;且支付宝承诺资金被盗全额赔付,包括手机丢失导致的。

在后续的具体回复中,支付宝相关部门人员还指出黑产并没有突破(支付宝)人脸识别,能注册新号是通过其他渠道已掌握的身份信息和短信验证码,在常用设备上实现的。

人脸识别的应用危局

当下,人脸识别技术作为人工智能与大数据技术发展的产物,近年来,随着世界范围内的人脸识别技术研发的突破,已经被广泛应用于如行政服务、金融业务、单位考勤、门禁系统以及司法办案之中。

“人脸解锁”、“刷脸支付”、“刷脸进出”为百姓生活中的一部分,但人们在享受其给工作和生活带来便利的同时,基于此产生的数据隐私安全性问题也引起了社会普遍的关注,如何对其设置更为合理和科学的监管规则来保护个人隐私与数据安全成为时代的难题。

标准所造成的困境

而另一个令人忧心的现实是,当下除开金融机构之外,对个人信息保护并没有一个国家标准,同时由于其性质与金融行业不同,敏感性较低,因此在大多数情况下采用的人脸识别系统都较为落后。

除此之外,根据广西某公司员工爆料,目前市面上人脸识别系统比较大的问题在于买不起。该员工称,她购买国内某个知名CV企业的108点人脸识别系统(注①),对方报价要30余万元,但购买名号稍小的企业系统对方的质量又难以把握。几经挑选,最后选择了某美妆软件的人脸识别系统。

而这又引发了另一个问题,在试图使用人脸识别这一技术的众多企业中,中小企业无力承担优秀系统所带来的成本问题,而较为落后的人脸识别系统虽然便宜,但却有可能影响安全,这几乎成为了一个死循环。

那么在标准的缺失与成本的影响这双重因素下,就极为容易让资本在逐利的过程中产生这样一种举措:“没钱买好的就用相对一般的,左右没有标准规定什么级别的人脸识别技术才允许被使用。”

妥协下的应用

除却上文中的标准问题外,人脸识别自身的技术问题也极易让企业为了用户体验而妥协。

具体来说,图像质量越差,那么人脸识别的准确率就越低。因此在日常应用中,由于模糊、遮挡、大角度、逆光暗光等复杂环境引起的人脸图像质量问题会导致人脸识别准确率过低,需要多次重复识别才能成功,从而整体耗时被大大拉长。

在人脸识别技术的应用中,无论是早已融入我们日常的移动端应用,亦或是人脸识别闸机等安防端应用中,多次识别不通过、不停变换人脸角度等待识别通过的尴尬场景多有遇到。

从用户体验的角度来说,人脸识别对于用户而言并非是不可或缺的“安全选择”,对于移动端用户来说,密码、指纹识别等安防手段早已移植并成熟,而对于闸机等安防端应用所服务的客户来说,指纹、射频卡等原有成熟模式依旧可以为其服务。

这就导致另一个现象,一但用户体验过差,那么轻则将人脸识别技术搁置不用,重则还会对品牌的口碑造成不可挽回的下滑。在这种“胁迫”下,有不少企业选择降低人脸识别技术的关键点位,对用户体验、口碑进行妥协,也是过去人脸识别技术频频被破解的原因之一。

日常威胁不止步于人脸

对于当前的人脸识别危局来说,适当的提升算法可在相当程度上降低人脸识别被破解的风险,例如为支付宝提供技术支持的旷视已具备千点级别关键检测能力。相较于第一代关键点,千点可以将人脸的脸型、眉毛、眼睛、鼻子、嘴等部位完全勾勒出形状,进行更为精确的人脸识别。

另外对于用户的体验而言,实质上可采取技术手段进行弥补而非妥协,去除低质量图片,将筛选后质量符合标准的图像才送往下一个流程中,可令识别效率将大大提升。

基于特征提取原理,可通过神经网络从海量数据中学习获取人脸质量检测关注的特征(主要包括光线、模糊、角度、遮挡、表情、噪声等)并进行质量判断。

而回归日常,就本次事件来说,由于手机号嗅探和短信嗅探,前者可以捕获周围在网的手机号,后者可以在 2G 网络下嗅探到某个手机号的短信。因此即便是你在锁屏状态下隐藏了通知详情,即便是你有 SIMPIN,攻击者仍然可以通过这种技术获取手机的验证码,进而展开相同的攻击,这一点也值得我们引起注意。

不过令人庆幸的是,无论短信嗅探还是手机号嗅探,都只在 2G 网络下才能进行。当然,这对攻击者并不难,一方面攻击者可以找一个 3G 4G 信号不好只能连入 2G 的环境进行攻击,另一方面攻击者也可以展开降级攻击 将连入 LTE 网络的手机降到 2G,这个技术也算非常成熟的。

怎么防这套攻击呢?很简单,在蜂窝移动网络设置里面将网络模式设置为仅 4G,或者 5G/4G 即可。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    619

    浏览量

    38686
  • 应用程序
    +关注

    关注

    37

    文章

    3126

    浏览量

    56315
  • 人脸识别
    +关注

    关注

    76

    文章

    3953

    浏览量

    80531
收藏 人收藏

    评论

    相关推荐

    台积电熊本厂引发环境担忧

    台积电熊本厂引发环境担忧 台积电日本熊本一厂的开幕带动了很多电子相关企业陆续入驻,这也引发了一些其他问题,比如交通堵塞、环境污染、耕地流失等,当地居民在欣喜的同时也非常担心地下水枯竭、饮用水
    的头像 发表于 02-27 14:42 397次阅读

    Android系统下OpenCV的人脸检测模块的设计

    电子发烧友网站提供《Android系统下OpenCV的人脸检测模块的设计.pdf》资料免费下载
    发表于 10-23 09:37 0次下载
    Android系统下OpenCV<b class='flag-5'>的人脸</b>检测模块的设计

    新技术可识别难以发现的FPGA假货,全球芯片短缺再次引发对伪造芯片的担忧

    在 COVID-19 大流行期间,全球半导体短缺引发了对假冒芯片的新担忧。这些假冒芯片包括虚假营销的芯片、谎称为电子回收的芯片,或使用旧的、假的或不完全正确的部件的芯片。
    的头像 发表于 10-17 09:14 559次阅读
    新技术可识别难以发现的FPGA假货,全球芯片短缺再次<b class='flag-5'>引发</b>对伪造芯片的<b class='flag-5'>担忧</b>

    华为5g芯片为何引发美国担忧

    华为5g芯片为何引发美国担忧大致原因是中国华为公司已经成功研发出自己的5G芯片,华为开发的5G芯片被视为该公司在5G网络建设方面的关键技术,这也使得这款芯片成为中美贸易战中的一个焦点。 美国政府此前
    的头像 发表于 09-05 10:20 2035次阅读

    美将对华出售芯片 但不卖最顶尖的 媒体:华为动作在华盛顿引发担忧之后改变策略

    美将对华出售芯片 但不卖最顶尖的 华为动作在华盛顿引发担忧之后改变策略 华为Mate 60 Pro开始发售不仅仅是一机难求,而且更是一石惊起千层浪;不仅仅是说华为动作在华盛顿引发担忧
    的头像 发表于 09-04 18:16 1719次阅读
    美将对华出售芯片 但不卖最顶尖的 媒体:华为动作在华盛顿<b class='flag-5'>引发</b><b class='flag-5'>担忧</b>之后改变策略

    媒体:华为动作在华盛顿引发担忧 华为Mate 60 Pro一石惊起千层浪

    媒体:华为动作在华盛顿引发担忧 华为Mate 60 Pro一石惊起千层浪 华为Mate60系列新款手机未发布先上市发售使得市场猜测很多,甚至有国外媒体:华为动作在华盛顿引发
    的头像 发表于 09-04 12:54 3129次阅读

    人脸识别和指纹识别哪个安全人脸识别和指纹识别的利弊及风险

      人脸识别是基于人的脸部特征信息进行身份识别的一种生物识别技术。用摄像机或摄像头采集含有人脸的图像或视频流,并自动在图像中检测和跟踪人脸,进而对检测到
    发表于 08-03 16:55 2317次阅读

    MCU人脸识别模型的设计注意事项和最佳实践

    本指南介绍了在训练和量化MCU友好的人脸识别模型时需要考虑的一些设计注意事项和最佳实践。近年来,面部识别技术在日常生活中变得无处不在。它让我们的生活变得更轻松的方式有很多,包括: ·电子护照控制门
    发表于 08-02 08:58

    基于卷积神经网络的人脸图像美感分类案例

      摘要:针对复杂环境下人脸图像美感分类准确率低的问题,给出一种适用于人脸图像美感分类的网络模型F-Net。该模型以LeNet-5为基础网络,使用卷积层提取复杂背景下的人脸图像特征,优化网络模型
    发表于 07-19 14:38 0次下载

    基于python代码的人脸识别实例

    基于python代码的一个人脸识别的实例,完整的实例,本人在pycharm中实测通过,是一个很基础的入门级的人脸检测和识别。
    发表于 07-18 11:11 10次下载

    用于智慧景区的人脸识别门禁一体机要怎么选?

    智慧景区正成为旅游行业发展的重要方向,随着科技的不断进步,人脸识别门禁系统也在智慧景区中应用得越来越广泛。在智慧景区建设中,人脸识别门禁一体机被广泛采用,它不仅能够有效提升景区安全性和游客管理效率
    的头像 发表于 06-13 09:19 510次阅读
    用于智慧景区<b class='flag-5'>的人脸</b>识别门禁一体机要怎么选?

    解决方案 | 人脸识别系统如何保障信息安全

    广电计量依据《信息安全技术—远程人脸识别系统技术要求》(GB/T 38671-2020)标准,可对人脸识别技术在服务器端远程进行身份鉴别的信息
    的头像 发表于 05-30 10:44 578次阅读
    解决方案 | <b class='flag-5'>人脸</b>识别系统如何保障<b class='flag-5'>信息</b><b class='flag-5'>安全</b>

    厂家定制开发的带考勤的人脸识别门禁有哪些行业应用?

    深圳市远景达物联网技术有限公司定制开发的带考勤的人脸识别门禁,是专为自动化的门禁管理和员工考勤而设计的。这种将人脸识别技术与智慧门禁考勤系统相结合的刷脸识别设备,是通过摄像头对员工的面部进行拍摄
    的头像 发表于 05-15 14:50 527次阅读
    厂家定制开发的带考勤<b class='flag-5'>的人脸</b>识别门禁有哪些行业应用?

    OpenCV人脸监测与识别步骤

    人脸识别技术是基于人的脸部特征,对输入的人脸图像或者视频流,首先判断其是否存在人脸,如果存在人脸,则进一步的给出每个脸的位置、大小和各个主要面部器官的位置
    的头像 发表于 05-15 09:18 1119次阅读
    OpenCV<b class='flag-5'>人脸</b>监测与识别步骤

    人脸识别门禁系统,刷脸门禁自动开门

    的便利。人脸识别门禁系统的原理是通过摄像头对进入门禁区域的人脸进行拍摄和分析,然后将人脸信息与系统中已有的人脸
    的头像 发表于 05-08 16:50 2715次阅读
    <b class='flag-5'>人脸</b>识别门禁系统,刷脸门禁自动开门