查看原文
其他

刷脸取件被小学生“破解”,丰巢紧急下线!支付宝微信“刷脸支付”安全吗?

关注→ 21世纪经济报道 2019-10-30


点击上方蓝字,关注21君~

走进经济生活里的一切


导读:丰巢的“刷脸取件”被小学生破解!


前些天,有一群小学生在一次课外科学实验中发现,只要用一张打印照片就能代替真人刷脸、骗过小区里的丰巢智能柜,取出了父母们的货件。


那么,微信和支付宝的刷脸支付安全吗?


来   源丨本文综合自中国青年报、好奇实验室、人民日报海外版(张一琪)、羊城派(董柳、岳岩 、朱超龄



刷脸取件被小学生“破解”

丰巢紧急下线!


前些天,嘉兴上外秀洲外国语学校402班科学小队称:他们在一次课外科学实验中发现,只要用一张打印照片就能代替真人刷脸、骗过小区里的丰巢智能柜,取出了父母们的货件。


随后,小朋友们还发来了几段视频佐证。



这是真的吗?


都市快报《好奇实验室》进行了验证:



结果是:


用照片,一秒钟时间识别成功 !又连续试了5次,4次全部成功打开。一次失败是因为照片没有拿稳。


如果把正脸自拍照换成偷拍的照片,还能打开柜门吗?出乎意料的是,丰巢柜又一次被打开了!


对此,@丰巢智能柜 官方微博也进行了回应:关于近期收到的取件反馈,经核实,因该应用为试运营beta版本,在进行小范围测试。收到部分用户友好反馈,已第一时间下线,完善后有关动态,可关注丰巢公告。谢谢大家的支持与鞭策。



据都市快报《好奇实验室》介绍,目前,人脸识别技术可以分为两大类:基于2D人脸图像和基于3D人脸图像。而丰巢快递柜摄像头采集人脸的时候,形成的只是一张2D平面图像,也就相当于一张照片。


2D人脸识别只是通过2D摄像头拍摄平面成像,所以即使算法和软件再先进,在有限的信息下,安全级别终究不够高,通过照片很容易被破解。




微信和支付宝的刷脸支付安全吗?

图片来源 / 图虫创意

于是网友有疑问了,那生活中比较常见的微信和支付宝的刷脸支付安全吗?


微信:

若因刷脸支付导致资金损失,可申请全额赔付


微信方面表示:


微信刷脸支付使用安全等级最高的3D活体检测技术,综合使用3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的攻击。


同时,微信支付会通过多维度安全风控策略确保账户安全,且提供多因子校验,部分用户需要输入与微信账号绑定的手机号或扫描二维码等进行校验,进一步提高了安全性。


微信刷脸支付出现账户冒用、盗刷等风险隐患是极小概率事件,如果因为刷脸支付导致账号资金损失,也可以申请全额赔付。



支付宝:

账户被冒用是小概率事件


当时,支付宝回应称:支付宝“刷脸支付”采用的是3D人脸识别技术,各类换脸软件有很多,但不管换的有多逼真,都是无法突破刷脸支付的。




有一男子利用“刷脸”实施盗窃


为图省事,很多人都在手机中设置了“刷脸”支付,只要掏出手机对准脸部进行人脸识别,就能轻松支付金额。新型支付方式虽然缩减了支付时间,但也带来一定的风险。


近日,广州市越秀区人民法院受理一宗男子利用“刷脸”实施盗窃的案件。


据指控,2019年7月24日14时许,被告人冯某某以帮被害人郑某某激活信用卡为由,两人一起去至广州火车站广场肯德基二楼餐厅。被告人冯某某在持被害人手机操作过程中,乘被害人不备,进入支付宝转账页面,并通过扫描被害人脸部将其支付宝内的人民币19800元转至其个人赌博账号。


同月26日10时许,被告人冯某某又以同样理由将被害人郑某某约至广州市天河区车陂麦当劳餐厅,再次以上述手法盗走被害人支付宝内人民币5000元。当日21时许,被告人冯某某被公安机关抓获归案。


案发后,被告人冯某某的亲属已向被害人郑某某退赔人民币25000元,取得被害人谅解。


案件审理过程中,被告人冯某某对公诉机关的指控供认不讳。


越秀法院经审理作出一审判决:被告人冯某某犯盗窃罪,判处有期徒刑七个月,缓刑一年,并处罚金三千元。



刷脸支付安全问题不容忽视


不到10年时间,移动支付从弱小到庞大,已经深入到普通大众的生活中,成为人们生活中不可或缺的一部分。


近期艾媒咨询发布的《2019年上半年中国移动支付行业研究报告》显示,2019年上半年中国移动支付交易规模达到166.1万亿元,预计2019年中国移动支付用户将达到7.33亿人。


与此同时,移动支付迈入刷脸支付时代。刷脸支付在各大商店、餐馆逐渐铺开,消费者在购物付款时,不用打开手机二维码,只是看一眼支付设备就能轻松完成付款。

图片来源 / 新华社

移动支付带来的便捷大家有目共睹,但是其背后的风险也不容忽视,必须要加强在技术、法律等方面的保障,让移动支付造福于民,而不是造成麻烦。


如今移动支付经常需要和用户银行卡绑定,支付平台就掌握了大量的用户银行卡信息。如果发生个人信息泄露,用户银行卡信息被非法盗取利用,就有可能对用户的财产安全产生危害。不少电信诈骗发生就因为支付平台丢失个人信息。


生物技术带来了移动支付方式的改变,但也带来了相应的风险。以刷脸支付为例,其基本原理是将终端硬件采集到的信息与云端存储的信息进行比对,看信息是否一致,然后解锁完成人脸支付。因此,如果云端生物数据库信息泄露,人脸支付就可能面临比较大的风险。


这也是消费者普遍担心的一点,如果生物数据库信息泄露,被不法分子利用,首先就是个人账户的安全问题,之后还可能会产生一系列的严重后果。


中国人民大学法学院教授刘俊海表示,针对刷脸支付,监管部门应该尽快出台相应的法律法规,对其加强监管。此外,企业也应当自律,保障消费者的信息安全,减少刷脸支付的安全隐患。



21君

小伙伴们,你平时有使用刷脸支付的习惯吗?


百万读者都在看……

史上最惨内幕交易!打30次电话,狂买300万!结果连吃3个跌停,巨亏135万,还被罚了30万


1分钟看完10万字?“量子波动速读”骗局背后,走火入魔的是谁?


李保芳“新政”:近600家茅台酒经销商被取缔!阵痛未消引发业绩增长不如预期


本期编辑 刘巷


我在看,你呢?

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存