随着无人零售的兴起,人脸识别作为支付手段也逐渐为人所知。
阿里巴巴的淘咖啡、苏宁的无人零售店、京东的京东之家,iPhone X的Face ID,农行上线的刷脸取款等,让人脸识别成为支付新宠,但如此密集地被应用于不同的场景,让潜在的技术风险给人脸识别的热潮添了一把虚火。
然而,人脸识别作为一种新技术,在初期都会面临一段时间的风险检验,但银行、支付宝、苹果等金融机构和互联网企业纷纷来凑热闹,不免让人觉得“虚火太旺”。
实际上,在今年4月,三星在GalaxyS8系列旗舰手机身上也应用了面部识别功能。但是经过用户测试发现,面部识别连照片这一关都过不了,三星回应称,目前面部识别的安全等级要低于虹膜与指纹识别。
支付宝和苹果等强调,自家的人脸识别服务可以精细到识别双保胎,目前看来,还没有人对其进行推翻。人脸识别的技术风险的特殊在于,这种生物认证就有唯一性,但一旦被恶意盗用,后果不堪设想。
上海市信息安全行业协会会长谈剑峰认为,“正是这种唯一性,让大家认为生物认证是安全的。但生物特征数据库一旦被攻破,大量的带有唯一性的生物特征数据被盗取,带来的风险要比‘盗刷’严重得多。这才是生物认证方式的真正‘痛点’”。
刷脸支付背后的核心技术是人脸识别。其实,早在刷脸支付出现之前,人脸识别已经被应用于很多场合,比如单位的刷脸考勤、机场火车站安检、自助打印人行征信报告时的身份认证,等等。
在刷脸成为一种支付方式之前,是不会有人像间谍片里的间谍那样费劲千辛万苦窃取一个普通人的人脸图像的,毕竟,帮你免费考勤打卡的事情,骗子是不会干的。
但出现了刷脸支付之后就不一样了,有了你的人脸图像,骗子就有可能用你的资金账户肆意消费。有了利益驱动,骗子们自然趋之若鹜,目前市面上已经出现了能骗过面部识别的人脸面具。
那么,盗脸欺诈的常见手段以及人脸识别技术的应对措施有哪些呢?下文将一一介绍。
首先,我们来了解下骗子会采用哪些手段来盗刷你的脸,以做到防范于未然。
具体来说,骗子的盗刷手段,主要有三种:
1、照片。最容易想到也是最容易实现的盗刷方式是采用静态照片,爱自拍的你在微信、QQ、微博、人人网等社交工具上一定留下了不少自己的照片吧。骗子可以戴上拷贝你的照片做的2D面具,在眼睛的位置开孔实现眨眼等动作,来达到盗刷的目的。
2、视频。即通过录制和翻拍用户的人像视频进行欺诈。相对静态照片,视频是由许多帧图像组成,可以增加欺骗人脸识别系统的成功率。
3、3D面具/头套。3D打印技术成熟后,骗子可以打印高清的3D面具进行欺诈。相对于照片和视频,戴上3D面具可以应对基于景深的检测算法,也可以配合系统指令做出相应的动作,因此这种欺诈手段更具威胁性。
看上去,盗刷人脸并不是那么难吧。我们普通人,该如何防范盗刷人脸的行为发生呢?
作为用户,最重要的是要保护好自己的个人信息,比如照片、视频不要轻易放到网上或发给陌生人。
来源:支付百科
联系客服