查看原文
其他

丰巢快递柜惊爆大漏洞!陌生人就能开门取快递,官方紧急下线

南方日报 2023-05-12


不用取件码或本人出面,

陌生人就能取走快递?

近日,
#小学生发现刷脸取件bug#的话题
引发关注!


嘉兴上外秀洲外国语学校402班科学小队向媒体报料:他们在一次课外科学实验中发现,只要用一张打印照片就能代替真人刷脸、骗过小区里的丰巢智能柜,取出了父母们的货件。随后,小朋友们还发来了几段视频佐证。



这是真的吗?

记者进行了验证:




结果是:

用照片,一秒钟时间识别成功 !又连续试了5次,4次全部成功打开。一次失败是因为照片没有拿稳。


如果把正脸自拍照换成偷拍的照片,还能打开柜门吗?出乎意料的是,丰巢柜又一次被打开了!


丰巢回应:系测试版 已下线


对此,丰巢智能柜也进行了回应:关于近期收到的取件反馈,经核实,因该应用为试运营beta版本,在进行小范围测试。收到部分用户友好反馈,已第一时间下线,完善后有关动态,可关注丰巢公告。谢谢大家的支持与鞭策。



为何用照片就能取快递?


据介绍,目前,人脸识别技术可以分为两大类:基于2D人脸图像和基于3D人脸图像。而丰巢快递柜摄像头采集人脸的时候,形成的只是一张2D平面图像,也就相当于一张照片。

2D人脸识别只是通过2D摄像头拍摄平面成像,所以即使算法和软件再先进,在有限的信息下,安全级别终究不够高,通过照片很容易被破解。


于是网友有疑问了,

那生活中比较常见的

微信和支付宝的刷脸支付安全吗?


微信方面表示:

微信刷脸支付使用安全等级最高的3D活体检测技术,综合使用3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的攻击。


同时,微信支付会通过多维度安全风控策略确保账户安全,且提供多因子校验,部分用户需要输入与微信账号绑定的手机号或扫描二维码等进行校验,进一步提高了安全性。


微信刷脸支付出现账户冒用、盗刷等风险隐患是极小概率事件,如果因为刷脸支付导致账号资金损失,也可以申请全额赔付。

前段时间,AI换脸App“ZAO”

一夜火遍社交媒体,

但也同时引发了侵权、隐私安全

和信息安全的风险。


当时,支付宝回应称:

支付宝“刷脸支付”采用的是3D人脸识别技术,各类换脸软件有很多,但不管换的有多逼真,都是无法突破刷脸支付的。



生活中,

你用过“刷脸技术”吗?


◆◆
推荐阅读
◆◆



来源 | 中国青年报(zqbcyol) 好奇实验室(haoqishiyanshi)

编辑 | 朱丹 刘家良

校对 | 黄买冰


-----------我是送福利的分割线--------


做拍客 赢千元大奖


快扫二维码参加吧!


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存