0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

“手机失窃”后续引发的人脸信息安全担忧,谁来破解困局?

如意 ? 来源:智安物联网 ? 作者:缙霄 ? 2020-10-11 09:37 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

月前,一篇《一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链》(原作者已删除)引发热议。作者老骆驼讲述自己家人手机被盗之后,经历了一场与一伙专业老练、利用窃取个人信息盗取他人银行账户资金的犯罪团伙斗智斗勇的事件。文章提到了众多企业,也引发了众多网友对人脸信息安全的担忧。

黑产窃取个人信息实现资金盗取流程示意

10月10日消息,支付宝相关部门人员回应称,支付宝“非攻”安全实验室的同学第一时间和老骆驼联系上了,并了解了相关情况。回应指出,文章所披露的黑产在支付宝里没套到钱和信息;且支付宝承诺资金被盗全额赔付,包括手机丢失导致的。

在后续的具体回复中,支付宝相关部门人员还指出黑产并没有突破(支付宝)人脸识别,能注册新号是通过其他渠道已掌握的身份信息和短信验证码,在常用设备上实现的。

人脸识别的应用危局

当下,人脸识别技术作为人工智能与大数据技术发展的产物,近年来,随着世界范围内的人脸识别技术研发的突破,已经被广泛应用于如行政服务、金融业务、单位考勤、门禁系统以及司法办案之中。

“人脸解锁”、“刷脸支付”、“刷脸进出”为百姓生活中的一部分,但人们在享受其给工作和生活带来便利的同时,基于此产生的数据隐私安全性问题也引起了社会普遍的关注,如何对其设置更为合理和科学的监管规则来保护个人隐私与数据安全成为时代的难题。

标准所造成的困境

而另一个令人忧心的现实是,当下除开金融机构之外,对个人信息保护并没有一个国家标准,同时由于其性质与金融行业不同,敏感性较低,因此在大多数情况下采用的人脸识别系统都较为落后。

除此之外,根据广西某公司员工爆料,目前市面上人脸识别系统比较大的问题在于买不起。该员工称,她购买国内某个知名CV企业的108点人脸识别系统(注①),对方报价要30余万元,但购买名号稍小的企业系统对方的质量又难以把握。几经挑选,最后选择了某美妆软件的人脸识别系统。

而这又引发了另一个问题,在试图使用人脸识别这一技术的众多企业中,中小企业无力承担优秀系统所带来的成本问题,而较为落后的人脸识别系统虽然便宜,但却有可能影响安全,这几乎成为了一个死循环。

那么在标准的缺失与成本的影响这双重因素下,就极为容易让资本在逐利的过程中产生这样一种举措:“没钱买好的就用相对一般的,左右没有标准规定什么级别的人脸识别技术才允许被使用。”

妥协下的应用

除却上文中的标准问题外,人脸识别自身的技术问题也极易让企业为了用户体验而妥协。

具体来说,图像质量越差,那么人脸识别的准确率就越低。因此在日常应用中,由于模糊、遮挡、大角度、逆光暗光等复杂环境引起的人脸图像质量问题会导致人脸识别准确率过低,需要多次重复识别才能成功,从而整体耗时被大大拉长。

在人脸识别技术的应用中,无论是早已融入我们日常的移动端应用,亦或是人脸识别闸机等安防端应用中,多次识别不通过、不停变换人脸角度等待识别通过的尴尬场景多有遇到。

从用户体验的角度来说,人脸识别对于用户而言并非是不可或缺的“安全选择”,对于移动端用户来说,密码、指纹识别等安防手段早已移植并成熟,而对于闸机等安防端应用所服务的客户来说,指纹、射频卡等原有成熟模式依旧可以为其服务。

这就导致另一个现象,一但用户体验过差,那么轻则将人脸识别技术搁置不用,重则还会对品牌的口碑造成不可挽回的下滑。在这种“胁迫”下,有不少企业选择降低人脸识别技术的关键点位,对用户体验、口碑进行妥协,也是过去人脸识别技术频频被破解的原因之一。

日常威胁不止步于人脸

对于当前的人脸识别危局来说,适当的提升算法可在相当程度上降低人脸识别被破解的风险,例如为支付宝提供技术支持的旷视已具备千点级别关键检测能力。相较于第一代关键点,千点可以将人脸的脸型、眉毛、眼睛、鼻子、嘴等部位完全勾勒出形状,进行更为精确的人脸识别。

另外对于用户的体验而言,实质上可采取技术手段进行弥补而非妥协,去除低质量图片,将筛选后质量符合标准的图像才送往下一个流程中,可令识别效率将大大提升。

基于特征提取原理,可通过神经网络从海量数据中学习获取人脸质量检测关注的特征(主要包括光线、模糊、角度、遮挡、表情、噪声等)并进行质量判断。

而回归日常,就本次事件来说,由于手机号嗅探和短信嗅探,前者可以捕获周围在网的手机号,后者可以在 2G 网络下嗅探到某个手机号的短信。因此即便是你在锁屏状态下隐藏了通知详情,即便是你有 SIMPIN,攻击者仍然可以通过这种技术获取手机的验证码,进而展开相同的攻击,这一点也值得我们引起注意。

不过令人庆幸的是,无论短信嗅探还是手机号嗅探,都只在 2G 网络下才能进行。当然,这对攻击者并不难,一方面攻击者可以找一个 3G 4G 信号不好只能连入 2G 的环境进行攻击,另一方面攻击者也可以展开降级攻击 将连入 LTE 网络的手机降到 2G,这个技术也算非常成熟的。

怎么防这套攻击呢?很简单,在蜂窝移动网络设置里面将网络模式设置为仅 4G,或者 5G/4G 即可。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    684

    浏览量

    39861
  • 应用程序
    +关注

    关注

    38

    文章

    3339

    浏览量

    59211
  • 人脸识别
    +关注

    关注

    77

    文章

    4093

    浏览量

    84760
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    实时监测技术如何破解高温巡检难题

    持续高温,电网负荷屡创新高。设备过热引发故障风险激增,如何准确防控?本文聚焦实时监测技术如何破解高温巡检难题。
    的头像 发表于 08-12 14:20 ?139次阅读
    实时监测技术如何<b class='flag-5'>破解</b>高温巡检难题

    【Milk-V Duo S 开发板免费体验】人脸检测

    ; 打开 VLC 软件,依次选择 文件 - 打开网络串流设备 ; 输入 RTSP 推流地址,点击播放按钮; 获取和显示摄像头采集的画面。 单张人脸识别 将摄像头对准人脸,当画面采集到人脸
    发表于 07-27 16:53

    充电宝自燃隐患引发关注:如何确保充电宝安全

    ,充电宝已经成为人们出行必备的电子产品之一。然而,近期多起充电宝自燃事件引发了公众对充电宝安全性的担忧。这些事件的背后,是部分充电宝品牌在电芯生产过程中存在的缺陷
    的头像 发表于 07-23 11:37 ?458次阅读
    充电宝自燃隐患<b class='flag-5'>引发</b>关注:如何确保充电宝<b class='flag-5'>安全</b>?

    天合储能构网型储能系统如何破解欧洲能源困局

    Ferrer 及天合光能组件业务大客户经理Natalia Cotrino 齐聚一堂,面向全球能源从业者深入探讨储能技术在构建可持续能源未来中的核心作用,聚焦构网型储能系统如何破解欧洲能源困局
    的头像 发表于 07-21 10:02 ?333次阅读

    基于LockAI视觉识别模块:C++人脸识别

    基本知识讲解 1.1 人脸识别简介 人脸识别是一种利用人的脸部特征进行身份识别的生物识别技术。它通过检测图像或视频中的人脸,提取如眼睛、鼻子和嘴巴等关键特征点,并将这些信息转化为面部
    发表于 07-01 12:01

    传统工控机太笨重?工业平板电脑厂家聚徽用轻薄机身破解产线空间困局

    在工业生产迈向智能化、精细化的当下,产线空间愈发显得寸土寸金。传统工控机因体积庞大、笨重,在紧凑的生产环境中成为空间利用的阻碍。而工业平板电脑以轻薄机身优势,为破解产线空间困局带来曙光,聚徽工业平板电脑更是其中的典型代表,凭借创新设计与卓越性能,重塑工业设备在产线的布局形
    的头像 发表于 06-25 17:23 ?227次阅读

    诺芯盛@ip6808不能充苹果14?深度解析兼容性谜题

    本文探讨了iPhone 14系列无线充电器充电不进电的原因,主要原因是协议不兼容、硬件适配陷阱以及破解困局的三大方案。苹果自iPhone 12引入MagSafe技术后,形成了独特的技术壁垒,要求设备支持Qi 1.3版本。
    的头像 发表于 05-11 09:03 ?401次阅读
    诺芯盛@ip6808不能充苹果14?深度解析兼容性谜题

    筑牢人脸信息安全防线|安全芯片如何赋能《人脸识别技术应用安全管理办法》落地

    一、政策背景人脸识别安全挑战催生技术变革近日《人脸识别技术应用安全管理办法》(以下简称《办法》)正式公布,并自2025年6月1日起施行。该《办法》首次从法律层面明确
    的头像 发表于 04-28 09:33 ?663次阅读
    筑牢<b class='flag-5'>人脸</b><b class='flag-5'>信息</b><b class='flag-5'>安全</b>防线|<b class='flag-5'>安全</b>芯片如何赋能《<b class='flag-5'>人脸</b>识别技术应用<b class='flag-5'>安全</b>管理办法》落地

    社区安防管理,人脸识别终端和人脸监控摄像头有什么作用?

    门禁管理、访客管理和打卡考勤管理使用的终端技术有很多,包括密码方式、射频读卡方式、指纹方式和人脸方式等等。密码方式最大的硬伤是,密码容易忘记,并且容易破解;射频方式的缺点则是“认卡不认人”,射频卡
    的头像 发表于 03-25 10:34 ?471次阅读
    社区安防管理,<b class='flag-5'>人脸</b>识别终端和<b class='flag-5'>人脸</b>监控摄像头有什么作用?

    【米尔RK3576开发板评测】+项目名称RetinaFace人脸检测

    一、简介 Pytorch_Retinaface?是一个基于PyTorch框架实现的人脸检测算法,它能够快速而准确地检测出图像中的人脸,并提供丰富的特征信息。该算法的核心思想是使用多尺度的锚点框
    发表于 02-15 13:28

    人脸识别技术在安全监控中的应用

    在现代社会,安全监控是维护公共安全和社会秩序的重要手段。随着技术的进步,传统的监控手段已经无法满足日益增长的安全需求。人脸识别技术作为一种新兴的技术,因其高效、准确的特点,在
    的头像 发表于 02-06 17:25 ?1199次阅读

    新唐科技基于NuMaker-M55M1平台的人脸识别系统

    人脸识别技术已成为现代科技的重要基石,广泛应用于安全监控、门禁系统以及用户身份认证等领域。新唐科技基于 NuMaker-M55M1 平台的人脸识别系统,结合多种核心技术组件,包括图像处理技术
    的头像 发表于 01-20 10:31 ?843次阅读

    ElfBoard开源项目|百度智能云平台的人脸识别项目

    百度智能云平台的人脸识别项目,旨在利用其强大的人脸识别服务实现自动人脸识别。选择百度智能云的原因是其高效的API接口和稳定的服务质量,能够帮助开发者快速实现人脸识别应用。 本项目使用
    的头像 发表于 12-24 10:54 ?1389次阅读
    ElfBoard开源项目|百度智能云平台<b class='flag-5'>的人脸</b>识别项目

    如何选择合适的人脸门禁系统?人脸打卡门禁哪款好?

    在当今这个智能化、高效化的时代,办公场所的安全与管理效率成为了企业不可忽视的重要环节。随着人脸识别技术的日益成熟,人脸门禁系统因其独特的优势,逐渐成为众多办公写字楼出入口管理的首选方案。本文将探讨
    的头像 发表于 12-17 15:19 ?809次阅读
    如何选择合适<b class='flag-5'>的人脸</b>门禁系统?<b class='flag-5'>人脸</b>打卡门禁哪款好?

    隧道门禁人脸识别系统是专为隧道安全管理设计的先进技术系统

    一、高精度识别能力 ? 先进的识别技术:采用了先进的人脸识别算法,能够精准地捕捉和分析人脸特征。即使在隧道内复杂的光线条件下,无论是强光还是弱光环境,都能准确识别出人员的面部信息,识别准确率极高
    的头像 发表于 10-29 14:51 ?692次阅读
    隧道门禁<b class='flag-5'>人脸</b>识别系统是专为隧道<b class='flag-5'>安全</b>管理设计的先进技术系统