0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

“刷脸”如此泛滥,谁保安全?

工程师邓生 来源:懂懂笔记微信公众号 作者:木子 2020-12-09 10:42 次阅读

近日有媒体报道,浙江多个楼盘售楼处安装了人脸识别装置,购房者看房之前先要 “刷脸”登记。当问及看房为何要 “刷脸”时,销售人员的解释是为了区分客户来源,分辨 “自然到访客户”和 “渠道客户”以便给中介结算佣金。

早在媒体集中报道看房先 “刷脸”之前,已有视频 UP 主创作了一则题为 “戴头盔看房”的短视频,讽刺售楼中心安装人脸识别摄像头,采集看房者的人脸信息。视频引发了网友的热议,更有网友调侃口罩防不住人脸识别,还是 “全脸”武装更安全一些。

就当广大网友讨论无处不在的人脸识别时,天津、南京、杭州等地纷纷出台了相关政策,禁止非法采集人脸信息、禁止强制进行人脸识别。南京住房保障与房产局的一则内部文件中也显示,将会整改当地房地产商收集购房人 “脸部信息”的现状。

对此人们不禁要问,为什么现在 “刷脸”的状况如此泛滥,背后又隐藏着哪些不为人知的利益链?很多领域的人脸识别、人脸采集是否有据可依、有法可依?

随时实地,“丢脸”常伴

出门在外,“丢脸”的事儿随时可能发生。

除了看房要 “刷脸”之外,在知乎有关人脸识别话题的讨论下,许多网友都分享了自己出门 “丢脸”的经历。其中最常见的,莫过于在公共卫生间取纸前,系统先要进行人脸识别的 “骚操作”。

“以前在公测用手纸都要花钱,一般三毛到五毛。买包维达要一元,现在是刷脸免费。”一位网友称,目前他去过的公共卫生间几乎都要刷脸——然后换得一包或几张手纸。

这些 “刷脸”取纸的设备,往往都不是公共卫生间主管单位设置的,设备上显示的信息都是一些第三方企业。因此,有部分不愿意 “要脸”的网友会选择先到附近便利店买纸再回来如厕。但也有些无所谓的路人,为了节约那几毛钱选择刷脸 “换”纸。

类似 “丢脸”的应用,甚至还出现在诸如景区验票、快递取件、奖品核销、小区出入等场景下。有网友甚至戏称,从出门到回家至少要 “丢脸”无数次,至于不想 “丢脸”的人,只能说跟不上时代的潮流,缺乏社会的 “毒打”。

那么,安坐在家中,是否就能躲过无处不在的人脸识别设备,确保不 “丢脸”呢?

对那些有类似想法的人,只能说草率了。“除了支付类应用、公共行政类(公安机关办证、车辆上牌等)应用,也有很多企业的 APP 应用要求用户进行刷脸登录。”如果说普通用户只是偶尔 “丢脸”的话,那么在极客网站从事 APP 评测工作的张楠,可以说是 “老不要脸”了。

他告诉懂懂笔记,如今内置了人脸识别、扫脸登录功能的 APP、小程序有很多,甚至将人脸识别称作 APP、小程序的标配功能也不为过。很多 APP、小程序在登录时,除了要求用户授权微信、支付宝信息登录及手机验证码登录之外,还要求 “刷脸”。

实际上,绝大部分的应用都不像支付类、行政类应用,拥有极高的安全标准和需求,很多应用只是提供资讯浏览、图片处理、活动推荐等等信息服务。

如果说公共卫生间 “刷脸”取纸是为了避免浪费、快递 “刷脸”取件是为了保障快件安全,那么这些普通的 APP、小程序扫脸登录 “想要拿到的”到底是什么?

“我问过不少开发者,都说是保障用户的隐私安全,可类似的 APP(小程序)根本不含什么用户隐私信息,APP(小程序)收集人脸信息之后反而更危险吧?”张楠无奈地表示,有一部分 APP、小程序的开发主体,甚至只是小微企业或者个人开发者。

一些无资质小微企业、开发者张口闭口谈保障用户隐私安全,怎么听都令人感到后脊背发凉。

其中更不为人知的是,开发一款具备人脸识别、扫脸登录功能的 APP、小程序或硬件设备,实际上并不困难、门槛也不高。

企业爱上 “刷脸”的背后

“人脸识别已经不是什么神秘、高大上的技术了。”

陈衍(化名)曾是深圳某互联网企业的开发工程师。他告诉懂懂笔记,目前很多互联网企业在与客户洽谈应用、小程序开发事宜时,都会主动推荐客户去预留、开发扫脸登录及验证的功能。

而扫脸登录的功能也备受部分客户的青睐,原因是开发了扫脸登录、扫脸验证功能后,这些 APP 或者小程序能让用户感觉到高大上,极具科技感。同时,企业还可以采集到更加详细的用户隐私信息,了解用户的使用需求。

而作为开发团队和服务商,也愿意借助人脸识别的功能抬高项目开发报价,收费通常会高出 20%。

作为业内人士,在他们看来开发一款具备有人脸识别、扫脸登录功能的 APP、小程序,难度到底大不大?陈衍坦言,实际上没什么难度。

目前,市面上有许多人脸识别 SDK(开发工具包)可供 APP、小程序开发者调用,例如百度大脑、旷视 Face++,都是常见的人脸识别 SDK,阿里旗下 APP 的识别功能便是与旷视合作的。

陈衍指出,一般开发者只需要提供一定的资质,如身份证明、企业资质证明,即可申请 API 接口,每次调用人脸识别功能只需支付几分钱即可,“目前有的创业企业发布的人脸识别 SDK,甚至连资质的验证都免了,开发者可以免费、直接使用。”

“当 APP、小程序首次采集了人脸数据之后,再次扫脸即可识别对应的用户信息。”陈衍告诉懂懂笔记,新闻报道中地产商所采用的人脸识别系统就是类似原理:购房者首次上门录入相关信息为中介客户,即使再次独自上门,地产销售也可以清楚知道购房者是哪位地产中介介绍的,避免了 “飞单”的产生。

最终,无论如何成交,佣金都会支付给首次介绍上门的中介,保障地产商与中介间的利益。目前,这已经是房地产圈(中介市场)公开的游戏规则。

陈衍透露,如果将调用人脸识别系统的程序内置在装备有摄像设备的硬件中,就成了具备有人脸识别功能的智能硬件、摄像头,实际上开发成本也不太高。商家还可以通过人脸识别硬件,了解到顾客登门的信息、频次,推出对应的营销方式。

在一些装备了这种设备的商店、餐饮和休闲场所,无论消费者第几次进店,商家都可以通过人脸识别技术进行识别和分析,比消费者更清晰的知道其到店频次。甚至对部分 “只看不买”的消费者可以进行标记,将其列为 “垃圾客户”。而在线教育 APP 还能通过人脸识别,将报名者锁定为唯一学员,避免蹭课的情况发生。

显然,人脸识别技术的简单易得,导致一些企业、商家的滥用,甚至通过人脸识别技术过度采集用户信息,令普通消费者 “货比三家”变得更加困难。这种方式维护了企业、商家的绝对利益,却让大量用户的人脸生物特征信息储存在商家的 “库里”,难以保障信息安全。

“刷脸”泛滥,谁保安全?

“如果人脸识别再继续被滥用,个人信息隐私很快将不再是隐私了。”

曾几何时,人脸识别被认为是比指纹更加安全的验证技术。但怎奈用户 “丢脸”的频次渐渐高了,人脸识别技术也开始存在更多安全隐患。陈衍告诉懂懂笔记,人脸识别的 SDK 等于是给了开发者一套简便易用的解决方案。

当用户使用 APP、小程序甚至人脸摄像头后被采集的人脸数据,实际上是储存在企业架设的服务器当中,即便是在线教育 APP 这一类并非主流的应用程序,其数据库动辄也会储存几万甚至几十万的学员人脸数据。

相对于庞大的人脸数据信息,承载 APP、小程序的服务器运行环境其实不算安全。据陈衍透露,他所在的团队曾承担开发了一款具备人脸识别、扫脸登录功能的 APP,数据就运行在一个年租金只需几千元的虚拟共享服务器当中。

类似的服务器也是由多家网站、多个 APP 共享的,在他看来安全性极差,简单的手段即可侵入破解,从而盗取服务器中的相关数据,并危机用户隐私。

相比以往的数据泄露、盗号,用户还可以通过手中的手机号码,修改密码找回账号。如果是人脸特征信息被盗,后果或将难以想象。

懂懂笔记就曾在《3D 人脸模型月销量上千单:谁在打印,谁在帮打?》一文中,曾阐述过 3D 打印技术是如何通过获取用户人脸图像、打印仿真 3D 面具,并有一定几率骗过简单的人脸解锁系统。

“加上每扫一次脸,用户的脸部信息就存留在一个服务器当中,刷的次数频繁了,也不知道在几个服务器、数据库当中存底了,而且不只是一张脸部的图片,还有相关特征信息。”陈衍强调,当人脸特征信息随处留底时,人脸识别技术对于用户来说或将不再安全。

他认为,即便使用主流的支付 APP、衣食住行应用,同样也会在服务器当中储存人脸信息,只不过相对于小微企业、个人开发者,主流 APP 的运行环境安全性更高,“可也说不准,现在大企业‘内鬼’泄露用户个人信息的新闻还少吗?”

在目前的监管环境下,不少 APP、小程序加入了人脸识别功能,过度采集用户的人脸信息。甚至有不法分子将用户人脸信息明码标价在网上叫卖,出售所谓的人脸识别数据库,这些现象都让人脸识别技术的安全性、可靠性大打折扣。

【结束语】

而始于移动支付的人脸识别普及后,也让用户误以为 “刷脸”具备有较高的安全性,对于无处不在的 “刷脸”毫无戒备心。在这种心理下,无论常见的 APP 应用或是位于公共区域的影像采集设备,都能简单地采集到用户的人脸信息。

人脸作为唯一的识别特征,要想用得安全、采得安全,有关部门必须采取措施限制技术滥用、场景滥用,因为普通用户即便多留心眼,也难以随时护住自己的 “脸”,而一旦脸部信息 “烂大街”了,受伤的不只是个人的钱财。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    619

    浏览量

    38686
  • 安全系统
    +关注

    关注

    0

    文章

    403

    浏览量

    66667
  • 刷脸支付
    +关注

    关注

    2

    文章

    98

    浏览量

    10285
收藏 人收藏

    评论

    相关推荐

    STM32F407VGT6了一次程序,再的时候不成功,为什么?

    STM32F407VGT6了一次程序,再的时候不成功 帮我看看什么原因,谢谢大佬了
    发表于 03-29 06:55

    led照明驱动ic U6237D有效确保使用的电源安全和长期耐用性

    市面上的护眼台灯基本都是以led作为灯源的,因为led灯不仅环保安全,使用寿命长,而且光线比较稳定均匀,不易伤眼。
    的头像 发表于 03-22 16:54 447次阅读

    为什么云存储安全如此重要?

    增长到2029年的3763.7亿美元。 在本文中,小编将告诉大家为什么云存储安全如此重要?云存储安全的好处: 1、数据加密 我们存储在云中的数据可以在发送之前或之后进行加密,从而提供额外的保护。有一系列云存储
    的头像 发表于 12-04 17:07 199次阅读

    【幸狐 Core3566 模组试用体验】基于openCV的猫识别

    本文主要介绍如何基于openCV来实现一个简单的猫识别应用。 一、基础准备 首先需要安装openCV,因为python版的方便点,所以直接安装python版openCV,通过命令sudo
    发表于 09-24 23:50

    求助rk3128卡转线

    能力有限,求助大神,附件的,卡包zip 转换成线包img,感谢
    发表于 09-14 19:53

    有没有基于K210人识别考勤操的DEMO程序呢?

    有没有基于K210人识别考勤操的DEMO程序呢
    发表于 09-14 06:37

    软件供应链安全如此重要,但为什么难以解决?

    直面安全治理挑战
    的头像 发表于 08-28 22:05 230次阅读

    工程共享中 Administrators 这个是

    新建立的工程,默认分享就包含了Administrators,这个是呢?也没有办法移除。
    发表于 08-17 15:22

    Arm平台安全架构固件框架1.0

    )的标准化,以确保安全跨一系列安全硬件实现的服务允许并鼓励固件的重用组件。这种重复使用对于可持续地降低安全开发和集成的成本至关重要设备。 本规范版本中定义的接口针对受约束的连接系统进行了优化物联网设备示例
    发表于 08-08 07:14

    管廊气体检测仪——确保安全,保障质量-欧森杰

    管廊气体检测仪是管廊隧道安全运行的重要工具,它可以监测管廊内空气质量,检测管廊内的任何可能危害管廊安全的气体成分,以确保管廊运行的安全性和质量。 一、管廊气体检测仪的功能 1.1 检测管廊气体中含有
    的头像 发表于 06-06 14:02 225次阅读

    24小时可视化管控人车作业,这座矿山用北斗保安全

    矿山行业作为我国重要的传统能源行业,是我国国民经济的重要组成部分,其安全生产一直备受关注。而矿山安全生产建设离不开北斗、人工智能、云计算、工业物联网等技术支撑。其中,能够提供高精度定位服务的北斗
    的头像 发表于 06-02 16:29 385次阅读
    24小时可视化管控人车作业,这座矿山用北斗<b class='flag-5'>保安全</b>

    用D1 MiniESP-12F可以吗?

    用 D1 Mini ESP-12F 可以吗?我知道 NodeMCU 板是可行的:但是 D1 Nano 没有用于禁用芯片的引脚 EN。我读过一些评论说这可能是可行的,但两个板会同时闪烁,这不是问题。它真的可行且安全吗?
    发表于 06-01 06:03

    如何使用ESP8266、PIR传感器和Mongoose OS构建一个办公室保安

    大家好! 我使用 ESP8266、PIR 传感器和 Mongoose OS 构建了一个办公室保安。检查一下: https: //www.losant.com/blog/detecting-m ... ongoose-os我很乐意提供反馈和问题!
    发表于 05-23 07:37

    在线式红外笑气检测仪,确保安全的环境-欧森杰

    在线式红外笑气检测仪是一种新型的环境保护技术,它可以检测空气中的有害化学物质,以确保安全的环境。 一、空气质量检测 在线式红外笑气检测仪可以检测空气中的有害化学物质,如碳氢化物、氮氧化物、硫氧化物
    的头像 发表于 05-19 15:39 241次阅读

    汽车安全合规如何发挥作用

    汽车安全合规是汽车制造商和零部件制造商必须完成的一项工作,以便开发对确保安全性来说至关重要的硬件和软件产品,并达到汽车行业标准所要求的功能安全目标。
    发表于 05-16 15:31 201次阅读