0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

“手机失窃”后续引发的人脸信息安全担忧,谁来破解困局?

如意 来源:智安物联网 作者:缙霄 2020-10-11 09:37 次阅读

月前,一篇《一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链》(原作者已删除)引发热议。作者老骆驼讲述自己家人手机被盗之后,经历了一场与一伙专业老练、利用窃取个人信息盗取他人银行账户资金的犯罪团伙斗智斗勇的事件。文章提到了众多企业,也引发了众多网友对人脸信息安全的担忧。

黑产窃取个人信息实现资金盗取流程示意

10月10日消息,支付宝相关部门人员回应称,支付宝“非攻”安全实验室的同学第一时间和老骆驼联系上了,并了解了相关情况。回应指出,文章所披露的黑产在支付宝里没套到钱和信息;且支付宝承诺资金被盗全额赔付,包括手机丢失导致的。

在后续的具体回复中,支付宝相关部门人员还指出黑产并没有突破(支付宝)人脸识别,能注册新号是通过其他渠道已掌握的身份信息和短信验证码,在常用设备上实现的。

人脸识别的应用危局

当下,人脸识别技术作为人工智能与大数据技术发展的产物,近年来,随着世界范围内的人脸识别技术研发的突破,已经被广泛应用于如行政服务、金融业务、单位考勤、门禁系统以及司法办案之中。

“人脸解锁”、“刷脸支付”、“刷脸进出”为百姓生活中的一部分,但人们在享受其给工作和生活带来便利的同时,基于此产生的数据隐私安全性问题也引起了社会普遍的关注,如何对其设置更为合理和科学的监管规则来保护个人隐私与数据安全成为时代的难题。

标准所造成的困境

而另一个令人忧心的现实是,当下除开金融机构之外,对个人信息保护并没有一个国家标准,同时由于其性质与金融行业不同,敏感性较低,因此在大多数情况下采用的人脸识别系统都较为落后。

除此之外,根据广西某公司员工爆料,目前市面上人脸识别系统比较大的问题在于买不起。该员工称,她购买国内某个知名CV企业的108点人脸识别系统(注①),对方报价要30余万元,但购买名号稍小的企业系统对方的质量又难以把握。几经挑选,最后选择了某美妆软件的人脸识别系统。

而这又引发了另一个问题,在试图使用人脸识别这一技术的众多企业中,中小企业无力承担优秀系统所带来的成本问题,而较为落后的人脸识别系统虽然便宜,但却有可能影响安全,这几乎成为了一个死循环。

那么在标准的缺失与成本的影响这双重因素下,就极为容易让资本在逐利的过程中产生这样一种举措:“没钱买好的就用相对一般的,左右没有标准规定什么级别的人脸识别技术才允许被使用。”

妥协下的应用

除却上文中的标准问题外,人脸识别自身的技术问题也极易让企业为了用户体验而妥协。

具体来说,图像质量越差,那么人脸识别的准确率就越低。因此在日常应用中,由于模糊、遮挡、大角度、逆光暗光等复杂环境引起的人脸图像质量问题会导致人脸识别准确率过低,需要多次重复识别才能成功,从而整体耗时被大大拉长。

在人脸识别技术的应用中,无论是早已融入我们日常的移动端应用,亦或是人脸识别闸机等安防端应用中,多次识别不通过、不停变换人脸角度等待识别通过的尴尬场景多有遇到。

从用户体验的角度来说,人脸识别对于用户而言并非是不可或缺的“安全选择”,对于移动端用户来说,密码、指纹识别等安防手段早已移植并成熟,而对于闸机等安防端应用所服务的客户来说,指纹、射频卡等原有成熟模式依旧可以为其服务。

这就导致另一个现象,一但用户体验过差,那么轻则将人脸识别技术搁置不用,重则还会对品牌的口碑造成不可挽回的下滑。在这种“胁迫”下,有不少企业选择降低人脸识别技术的关键点位,对用户体验、口碑进行妥协,也是过去人脸识别技术频频被破解的原因之一。

日常威胁不止步于人脸

对于当前的人脸识别危局来说,适当的提升算法可在相当程度上降低人脸识别被破解的风险,例如为支付宝提供技术支持的旷视已具备千点级别关键检测能力。相较于第一代关键点,千点可以将人脸的脸型、眉毛、眼睛、鼻子、嘴等部位完全勾勒出形状,进行更为精确的人脸识别。

另外对于用户的体验而言,实质上可采取技术手段进行弥补而非妥协,去除低质量图片,将筛选后质量符合标准的图像才送往下一个流程中,可令识别效率将大大提升。

基于特征提取原理,可通过神经网络从海量数据中学习获取人脸质量检测关注的特征(主要包括光线、模糊、角度、遮挡、表情、噪声等)并进行质量判断。

而回归日常,就本次事件来说,由于手机号嗅探和短信嗅探,前者可以捕获周围在网的手机号,后者可以在 2G 网络下嗅探到某个手机号的短信。因此即便是你在锁屏状态下隐藏了通知详情,即便是你有 SIMPIN,攻击者仍然可以通过这种技术获取手机的验证码,进而展开相同的攻击,这一点也值得我们引起注意。

不过令人庆幸的是,无论短信嗅探还是手机号嗅探,都只在 2G 网络下才能进行。当然,这对攻击者并不难,一方面攻击者可以找一个 3G 4G 信号不好只能连入 2G 的环境进行攻击,另一方面攻击者也可以展开降级攻击 将连入 LTE 网络的手机降到 2G,这个技术也算非常成熟的。

怎么防这套攻击呢?很简单,在蜂窝移动网络设置里面将网络模式设置为仅 4G,或者 5G/4G 即可。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    647

    浏览量

    38863
  • 应用程序
    +关注

    关注

    37

    文章

    3237

    浏览量

    57543
  • 人脸识别
    +关注

    关注

    76

    文章

    4002

    浏览量

    81665
收藏 人收藏

    评论

    相关推荐

    隧道门禁人脸识别系统是专为隧道安全管理设计的先进技术系统

    一、高精度识别能力   先进的识别技术:采用了先进的人脸识别算法,能够精准地捕捉和分析人脸特征。即使在隧道内复杂的光线条件下,无论是强光还是弱光环境,都能准确识别出人员的面部信息,识别准确率极高
    的头像 发表于 10-29 14:51 111次阅读
    隧道门禁<b class='flag-5'>人脸</b>识别系统是专为隧道<b class='flag-5'>安全</b>管理设计的先进技术系统

    基于FPGA的人脸识别技术

    基于FPGA(现场可编程逻辑门阵列)的人脸识别技术,是一种结合了高效并行处理能力和灵活可编程性的先进图像处理解决方案。这种技术在安全监控、身份认证、人机交互等领域具有广泛应用前景。以下将详细介绍基于FPGA的人脸识别技术,包括其
    的头像 发表于 07-17 11:42 1223次阅读

    基于OpenCV的人脸识别系统设计

    基于OpenCV的人脸识别系统是一个复杂但功能强大的系统,广泛应用于安全监控、人机交互、智能家居等多个领域。下面将详细介绍基于OpenCV的人脸识别系统的基本原理、实现步骤,并附上具体的代码示例。
    的头像 发表于 07-11 15:37 1.1w次阅读

    安富利基于ZUBoard开发板和双摄像头子卡推出立体人脸检测方案

    毋庸置疑,人脸识别技术正以其独特的便捷性和高效性,迅速渗透到我们生活的方方面面。从智能手机的解锁,到公共场所的安全监控,再到金融、医疗等领域的身份验证,人脸识别的应用场景日益丰富。然而
    的头像 发表于 07-11 09:41 747次阅读
    安富利基于ZUBoard开发板和双摄像头子卡推出立体<b class='flag-5'>人脸</b>检测方案

    人脸识别技术的原理介绍

    人脸识别技术是一种基于人脸特征信息进行身份识别的生物识别技术。它通过分析人脸图像,提取人脸特征,然后与已知
    的头像 发表于 07-04 09:22 1013次阅读

    如何设计人脸识别的神经网络

    人脸识别技术是一种基于人脸特征信息进行身份识别的技术,广泛应用于安全监控、身份认证、智能门禁等领域。神经网络是实现人脸识别的关键技术之一,本
    的头像 发表于 07-04 09:20 497次阅读

    人脸识别门禁系统赋能社区安防

    社区出入口处收集人脸图像数据,并识别进出社区的人员,实时控制社区人员的流动。这不仅能够防止未经授权的人员进入,还能够记录进出社区的时间和身份信息,为
    的头像 发表于 07-02 11:09 386次阅读
    <b class='flag-5'>人脸</b>识别门禁系统赋能社区安防

    请问esp who人脸识别的脸部信息如何保存在sd卡中?

    esp who人脸识别的脸部信息如何保存在sd卡中?
    发表于 06-28 08:09

    如何挑选理想的人脸识别考勤系统产品?人脸识别设备的选型

    如何挑选理想的人脸识别考勤系统产品?在挑选理想的人脸识别考勤系统产品时,需要综合考虑多个方面,包括但不限于设备的性能、兼容性、数据存储能力、环境适应性以及售后服务等因素。以下是根据提供的搜索结果
    的头像 发表于 06-05 14:59 407次阅读
    如何挑选理想<b class='flag-5'>的人脸</b>识别考勤系统产品?<b class='flag-5'>人脸</b>识别设备的选型

    微软与G42合作引担忧

    近日,微软与阿联酋的人工智能公司G42的合作协议引发了广泛关注。微软总裁Brad Smith透露,该协议或将涉及复杂芯片和工具的转移。然而,这一举措却在美国国内引发担忧
    的头像 发表于 05-24 11:15 616次阅读

    深圳特信电子|手机信号屏蔽器厂家:技术领先,保障信息安全.

    深圳特信电子|手机信号屏蔽器厂家:技术领先,保障信息安全在当今高度信息化的社会中,手机已成为人们日常生活中不可或缺的一部分。然而,在某些特定
    发表于 04-26 09:09

    手机信号屏蔽器厂家:技术领先,保障信息安全

    深圳特信电子|手机信号屏蔽器厂家:技术领先,保障信息安全
    的头像 发表于 04-26 09:05 259次阅读

    手机信号屏蔽器:屏蔽手机信号,保障信息安全

    深圳特信电子|手机信号屏蔽器:屏蔽手机信号,保障信息安全
    的头像 发表于 04-10 09:02 1026次阅读

    台积电熊本厂引发环境担忧

    台积电熊本厂引发环境担忧 台积电日本熊本一厂的开幕带动了很多电子相关企业陆续入驻,这也引发了一些其他问题,比如交通堵塞、环境污染、耕地流失等,当地居民在欣喜的同时也非常担心地下水枯竭、饮用水污染等
    的头像 发表于 02-27 14:42 671次阅读

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    随着科技的飞速发展,无人机技术已经深入到各个领域,给我们的生活带来了极大的便利。然而,与此同时,无人机也带来了潜在的安全威胁。知语云智能科技作为国内领先的智能科技公司,一直致力于研究无人机威胁的破解
    发表于 02-27 10:41