成都自动门博客

成都自动门定做,安装,维修服務(wù)咨询:159-823-247-46

“人脸识别”的安全问题已经来了

调查动机
       9月13日凌晨,苹果发布新(xīn)品iPhoneX,新(xīn)功能(néng)“FaceID”尤為(wèi)引人瞩目。以后,无论是解锁iPhoneX还是用(yòng)其进行支付,用(yòng)户只要看一眼手机就可(kě)以了。
      此前,中國(guó)农业银行已在贵州省贵阳市两台自助取款机上線(xiàn)“刷脸取款”,用(yòng)户站在ATM机前,看一眼摄像头,再输入手机号、取款金额、密码,ATM机自动吐钞,用(yòng)户取走现金。据悉,该功能(néng)将在贵阳进行大面积覆盖,今年年底在贵州实现全省覆盖。此外,招商(shāng)银行也于2016年在全國(guó)106个城市近千台ATM机上实现了“刷脸”取款。
      不仅如此,多(duō)所高校在今年9月入學(xué)季尝试了“刷脸”注册;肯德基有(yǒu)餐厅上線(xiàn)了“刷脸”支付;“京东之家”有(yǒu)门店(diàn)实现了“人即钱包”;甚至有(yǒu)公厕用(yòng)上了人脸识别厕纸机,靠脸取纸巾;更别说银行的“刷脸”转账了。
       一大波“刷脸”场景出现,当不少人沉浸在“人脸识别”的惊喜中时,也有(yǒu)人发出疑问:“刷脸”安全吗?

“刷脸”的时代说来就来。

       最近一段时间,“人脸识别”技术在各地应用(yòng)的新(xīn)闻屡见不鲜。继门客邦天坛公园安装“人脸识别”厕纸机后,8月31日,广西壮族自治區(qū)南宁市一家公园也采用(yòng)了“人脸识别”厕纸机;9月7日,江苏省徐州市一家公共厕所同样装上了“人脸识别”厕纸机。门客邦市住建委9月8日表示,為(wèi)解决保障房违规转租转借现象,继去年在海淀區(qū)金隅翡丽小(xiǎo)區(qū)推行“人脸识别”门禁系统试点基础上,今年进一步在全市所有(yǒu)公租房小(xiǎo)區(qū)推广。门客邦、武汉等地的火車(chē)站也开始启用(yòng)“刷脸进站”设备。
      《法制日报》记者在网上搜索发现,目前在门禁、考勤等方面应用(yòng)“人脸识别”技术已经十分(fēn)广泛。然而,任何新(xīn)技术都可(kě)能(néng)是双刃剑。“黑科(kē)技”在带来更多(duō)惊喜和便利的同时,其潜藏的安全隐患也不容忽视。



尴尬的使用(yòng)體(tǐ)验

       9月18日14时,《法制日报》记者来到门客邦市通州万达广场的京东之家體(tǐ)验“刷脸”支付。记者选中商(shāng)品后来到支付柜台,店(diàn)员优先推荐扫码支付。在记者表明要體(tǐ)验“刷脸”支付后,店(diàn)员劝道:“这个技术还不太成熟,步骤比较繁琐,我们自己试了很(hěn)多(duō)次,都不成功。之前也有(yǒu)顾客来尝试,没有(yǒu)支付成功。”记者执意表示愿意尝试后,店(diàn)员才指导记者通过京东App扫码开通了“刷脸”支付功能(néng),但是最终卡在了支付页面,无法付款。店(diàn)员的電(diàn)脑端也显示记者没有(yǒu)支付成功。记者随后多(duō)次退出App程序,尝试重启进入该功能(néng),但都失败了。
       店(diàn)员无奈地对记者说:“之前京东相关人员也来看过这个情况,但还是没办法成功‘刷脸’支付。今天人比较少,我们可(kě)以一直等您‘刷脸’支付,要是人多(duō)的时候,一直不能(néng)支付成功的话,后面的顾客就烦了。”最后,记者只得选择常规的扫码支付方式才完成此次購(gòu)买。


       同样作為(wèi)使用(yòng)者的门客邦师范大學(xué)大四學(xué)生墨桑(化名),对于“刷脸”的使用(yòng)感受也是一言难尽。今年秋季學(xué)期,门客邦师范大學(xué)在學(xué)生公寓换装了新(xīn)的门禁系统,“人脸识别”代替了之前的刷卡识别。更换识别系统后,學(xué)生进入公寓需要对着摄像头采集图像,然后刷自己的學(xué)生卡,匹配之后才能(néng)进入學(xué)生公寓。學(xué)生如果忘记带學(xué)生卡,可(kě)以输入學(xué)号的后四位,匹配成功也可(kě)以进入公寓。墨桑说:“说是化妆或者戴眼镜都不会有(yǒu)影响,但是戴眼镜的话,在录入时要对戴眼镜和不戴眼镜的图像各录入一遍,传说‘亲妈都认不出来的时候,机器还能(néng)认出来。”在墨桑看来,如果正常识别,速度还是挺快的,但并非每次都如愿。
       “如果學(xué)生卡、學(xué)号都不能(néng)够与图像识别系统匹配,还有(yǒu)最后一招,就是对着那个机器大声喊出自己的名字。第三种开启方式让我们很(hěn)尴尬,虽然这种情况不多(duō),但是已经出现了”。
       目前,门客邦师范大學(xué)的學(xué)生公寓有(yǒu)两道门禁,第一道大门是“人脸识别”,第二道门类似地铁站进出闸机,是刷卡识别加宿管阿姨辨别。墨桑说:“‘人脸识别’听起来比以前安全很(hěn)多(duō),但是一个同學(xué)通过‘人脸识别’打开大门后,后面的人和以前一样,依然可(kě)以不通过识别直接跟着进入。尴尬的是,在以前使用(yòng)刷卡识别时,如果忘记带學(xué)生卡,第二道门无法刷卡进入,需要到宿管阿姨那里登记才能(néng)够进入。现在,因為(wèi)有(yǒu)了外面的‘人脸识别’,所以宿管阿姨管的就很(hěn)宽松,只要从第一道门禁进来了,宿管阿姨直接按第二道门禁的按钮放行,不需要刷卡。不知道是不是每栋楼都一样,这样其实加大了外人混入公寓的风险。”
      &nb成都自动门价格sp “识别系统本来就只是為(wèi)了提高安全性的,不是為(wèi)了更方便。虽然没有(yǒu)做过调查,但是听同學(xué)说安全性反而降低了,而且现在出公寓也要刷卡,谈不上便成都自动门利。也许以后会改进,一次只放一个人进入,不过这也太麻烦了。我同學(xué)普遍觉得这个系统很(hěn)鸡肋,我现在觉得弊大于利,可(kě)能(néng)因為(wèi)刚开始不太适应,说不定以后会改进。”

杂乱的产品市场
       和國(guó)外的“人脸识别”技术多(duō)应用(yòng)于安防领域不同,在我國(guó),“人脸识别”技术主要应用(yòng)于企业的考勤门禁、物(wù)业小(xiǎo)區(qū)的安全防护和金融领域的开户认证等,其中金融领域的应用(yòng)占比较多(duō)。不过,目前比较常见的“人脸识别”技术主要出现在考勤机等应用(yòng)上。
      《法制日报》记者以購(gòu)买者的身份采访了门客邦市一家专业从事“人脸识别”设备销售的企业,并现场测试了一台集“门禁”“考勤”為(wèi)一體(tǐ)的多(duō)功能(néng)考勤机。
在现场,记者首先进行人脸照片录入,主要对人脸的眼眶、鼻區(qū)以及嘴部三块區(qū)域进行图像采集。录入之后,记者站在机器前进行识别,只要一进入摄像头可(kě)照范围之内立即就被识别成功。不过,记者摘下眼镜或者更换眼镜以及调整眼镜佩戴角度后,考勤机无法识别成功。此外,用(yòng)照片比对,该设备依然无法识别。


       据工作人员介绍,目前“人脸识别”考勤机的价位从数百元到上万元不等,价格越高,识别的精确度越高。记者测试的这款产品是最畅销的千元机,只要脸部采集到的数据能(néng)吻合到六成以上,便能(néng)认定是同一人。不过相对而言,由于采集时拍摄下来的一些特征相对单一,所以精确度也会受到影响。
       记者还在淘宝通过搜索“人脸识别考勤”联系上一家卖“人脸识别”考勤机的店(diàn)铺,并反复询问客服人员是否可(kě)以通过人脸的照片或者人脸视频进行打卡,客服都回答(dá)说不可(kě)以。在该商(shāng)品的问答(dá)區(qū),也有(yǒu)网友询问是否可(kě)以用(yòng)手机上的照片或者视频代替打卡,有(yǒu)一个購(gòu)买过该考勤机的网友回答(dá)说自己试了,发现不可(kě)以。
       记者随后搜索“人脸识别锁”,发现这类商(shāng)品品牌繁多(duō)。记者联系了销售量排名靠前的一家商(shāng)铺。在演示视频中,记者看到,演示者利用(yòng)人脸的照片和视频尝试多(duō)次都无法开锁。商(shāng)家承诺称,如果用(yòng)户在使用(yòng)过程中发现可(kě)以用(yòng)照片打开,他(tā)们会赔偿1万元。在商(shāng)品的问答(dá)區(qū),已经購(gòu)买的网友也表示自己尝试用(yòng)照片开锁,但没有(yǒu)成功。记者询问客服人员,这个“人脸识别”锁的原理(lǐ)和苹果新(xīn)发布的iPhoneX手机的FaceID是否相同?客服人员称,他(tā)们的锁“采用(yòng)面部3D骨骼识别技术,红外扫描面部轮廓,化妆、灯光明暗、胖瘦等不会影响识别,可(kě)以开锁。‘人脸识别’系统是取脸上很(hěn)多(duō)个点,计算各个部位的点的距离。这个算法与是否化妆没有(yǒu)关系,不影响识别。而且,在灯光暗的情况下也能(néng)识别,因為(wèi)‘人脸识别’锁有(yǒu)两个带有(yǒu)夜视功能(néng)的红外探头,只要把脸和手掌显示在屏幕框内,照样可(kě)以识别开门。小(xiǎo)朋友身高达到1.3米的都可(kě)以‘刷脸’”。客服人员说,“照片绝对打开不了这把锁,此锁采用(yòng)是3D骨骼识别技术,戴眼镜的朋友请戴着眼镜录脸。化浓妆、发型,都能(néng)准确识别。另外,如果脸部整形动了脸部三分(fēn)之二的,就有(yǒu)可(kě)能(néng)识别不了,需要重新(xīn)录入。”
       那么,使用(yòng)3D仿真面具是否可(kě)以骗过“人脸识别”系统呢(ne)?对此问题,客服人员没有(yǒu)正面回答(dá)。
       在问答(dá)平台“知乎”上,一位网友回答(dá)了“目前人脸识别技术最大的挑战是什么”这一问题,其答(dá)案获得最高赞。这位网友告诉记者,淘宝上卖的“人脸识别”锁不能(néng)保证绝对安全。记者询问这种产品是否有(yǒu)可(kě)能(néng)被3D仿真面具欺骗?这位网友说,这种情况可(kě)能(néng)发生。
       记者随后在淘宝上搜索“3D面具”“乳胶面具”,发现这种产品也有(yǒu)不少,有(yǒu)的面具不仅改变了容貌,而且改变了脸部的骨骼结构,戴上之后多(duō)有(yǒu)以假乱真的效果。



被破解的人脸识别

       尽管“人脸识别”产品的客服人员声称一般不易被破解,但现实生活中已然出现了破解实例。


 破解“人脸识别”的实例,要从一次网约車(chē)经历说起。
       一名市民(mín)通过网约車(chē)App下单。很(hěn)快,車(chē)到了,但車(chē)辆、司机的信息均与手机客户端上显示的信息不符。為(wèi)了赶紧回家,这名市民(mín)也顾不上太多(duō),就直接上車(chē)了。结果,車(chē)开出去不到一分(fēn)钟,司机就扭头对这名市民(mín)说要取消订单。尽管这名市民(mín)一再拒绝,但司机还是坚持把她送回原处,让她重新(xīn)打出租車(chē)。
       没有(yǒu)办法,这名市民(mín)只能(néng)再次用(yòng)这款网约車(chē)软件叫車(chē),结果发现来接他(tā)的还是那名司机。司机说:“你要么就打个出租車(chē)回去,只要你还用(yòng)这个软件约車(chē),叫到的还是我的車(chē)。”
      这名市民(mín)当时就纳闷了,為(wèi)什么会这样?一番打听后,这名市民(mín)才知道,附近有(yǒu)一个由30多(duō)名“黑車(chē)”司机组成的車(chē)队,每名司机都有(yǒu)一堆虚假的司机账号,上百个虚假账号由同一个人来统一接单,然后通过電(diàn)台调度車(chē)辆去接人。因此,不管用(yòng)户打到哪个号,都会调同一名司机去接人。
      了解到这些内情,这名市民(mín)更加不解,“这个网约車(chē)App上明明使用(yòng)了‘人脸识别’功能(néng)来验证司机信息,為(wèi)什么这些司机可(kě)以使用(yòng)虚假账号”?经过一番软磨硬泡,那名司机终于透露,“人脸识别”听起来很(hěn)厉害,但是他(tā)们有(yǒu)软件可(kě)以轻易破解。没错,“高大上”的“人脸识别”技术就这样被一群“黑車(chē)”师傅给黑了。