应急充电桩窃隐私 "易容"刷脸防不胜防

简介:

每年的3.15晚会总会或多或少的暴露些问题,而在曝光过后被曝光的灰头丧脸发声明,说道歉,没被曝光的长叹一口气,自觉万事大吉。有人会说,中国的消费市场已经到了要靠曝光来维持平衡,民众要依靠举报来保护权益,小编对此深表赞同。这已经成为中国消费市场的一种乱像,但我们也不可否认的是,3.15晚会也确实起到了一定的作用,对无良商家、犯罪人员来讲也无疑是一种警醒。

今年的3.15晚会已于昨晚成功举行,看完直播小编深感生无可恋,互动百科不能信了,LED灯不敢用了,小编家中无印良品的食品存货直接扔进了垃圾桶,耐克球鞋说好的气垫说没就没(当然小编是买不起千元球鞋的),支付宝等软件的刷脸功能当即关闭以免中枪,应急充电桩我是没用过,以后也是不敢去用了......种种乱像暴露的是商家的黑心,安全管理的缺失,黑产犯罪分子的丧心病狂。

互联网,给了便利 夺了安全

互联网时代,人人都在感慨互联网所带来的便利,购物可以无现金,绿色出行单车遍地,公用WiFi网络随行。然而在提供这些便利的同时,威胁也就随之而来。今年的3.15晚会就对网络中所存在的一些漏洞进行了曝光,并当场进行了相关演示。

●被“复制”的那张脸

“刷脸”作为继指纹解锁、虹膜解锁后的又一认证方式正在逐渐被大众熟知。而在今年的3.15晚会上,主持人通过对一张静态照片的处理就完成了对人脸识别的认证,处理包括简单的眨眼、动嘴、点头、微笑等动作。通过认证即可完成相关账号的登录操作。

那刷脸认证被破解能够给用户带来怎样的损失呢?要知道,目前很多银行、支付宝等金融机构都相应开通了人脸识别认证,刷脸取款,刷脸登录已被越来越多的使用,对个人用户而言损害极大。当然如果是企业开启了人脸识别认证系统,那对企业而言可能会造成商业机密泄露等重大损失。

解决方式除了等待相关技术人员进行相关处理外,还应增强自身的安全防范意识,譬如开启多重认证方式,结合指纹、虹膜或者数字密码认证方式,加强安全管理。

●充电桩——充进的是电 输出的是隐私

手机几乎成了大家生活中必不可少的设备,甚至有人会夸张的说,我可以三天不吃饭,但不能一时无手机。那如果我们的手机没电了该如何应对呢?

大众有需求,很多公共场所为了方便大众,都设置有应急充电桩,以解大众燃眉之急。刚刚结束的3.15晚会也对这一公共设施的安全性提出了质疑并进行了演示,在演示视频中,工作人员在手机充电桩中安装了恶意程序,手机用户只要将手机接入充电桩并进行相关权限的允许信任,攻击者就能够在后台获取用户的个人隐私信息,包括照片、通讯录等,并能发送短信乃至进行移动端的金钱消费。

看起来的确是有些“惊悚”,但事情确实是实实在在的发生着。那我们又能通过怎样的行为来避免攻击者进行相关控制呢?最简单的方法就是尽量不去使用公共充电桩,当然这个说法有点过于偏激。大家可能会注意到一些细节,用户在接入充电桩时,手机界面有相应的提示用来获取相应权限,用户在使用公共设施时不要对其进行“允许”操作,当然安卓最新版本在接入时是只默认充电,不会显示获取权限界面,如需开启权限需要用户进行相应界面进行,这对机主来讲也从另一个侧面保障了其隐私安全。也希望没有进行相应版本升级的手机厂商进行版本更新,以此完善用户的安全系统。

结语

在信息大爆炸的时代,个人隐私安全、信息安全至关重要,除了被3.15晚会所提及的刷脸认证、充电桩获取个人信息外,还有很多方面都在面临着隐私泄露的威胁,二维码单车,扫码支付等都有着这样或者那样的风险,一着不慎就有可能一切皆无。除了相关厂商提升设备的安全性能外,用户也应该提升自身的安全意识,防止个人隐私被歹人窃取利用。


 


  

本文转自d1net(转载)


  

目录
相关文章
|
并行计算 TensorFlow 调度
推荐场景GPU优化的探索与实践:CUDA Graph与多流并行的比较与分析
RTP 系统(即 Rank Service),是一个面向搜索和推荐的 ranking 需求,支持多种模型的在线 inference 服务,是阿里智能引擎团队沉淀多年的技术产品。今年,团队在推荐场景的GPU性能优化上又做了新尝试——在RTP上集成了Multi Stream,改变了TensorFlow的单流机制,让多流的执行并行,作为增加GPU并行度的另一种选择。本文详细介绍与比较了CUDA Graph与多流并行这两个方案,以及团队的实践成果与心得。
|
Ubuntu Cloud Native Linux
【云原生 | 07】官方镜像仓库Docker Hub和企业级私有镜像仓库Harbor
Docker Hub是由Docker公司维护的一个注册中心。它拥有成千上万个镜像可供下载和运行。任何Docker用户都可以在上面创建免费账号及公共Docker镜像。除了用户提供的镜像,上面还维护着一些作为参考的官方镜像。...............
1941 1
【云原生 | 07】官方镜像仓库Docker Hub和企业级私有镜像仓库Harbor
|
人工智能 Java 大数据
网站性能测试指标(QPS,TPS,吞吐量,响应时间)详解
QQ用得起来越少了,现在就加入300+技术微信群,下方公众号回复"微信群"即可加入。 常用的网站性能测试指标有:吞吐量、并发数、响应时间、性能计数器等。
5072 0
|
5月前
|
SQL 存储 分布式计算
九、HQL DQL七大查询子句
Hive 查询写得清楚,数据分析就能更顺手。我们这次从入门角度出发,带你理清 Hive 中最常用的七个查询子句(FROM、WHERE、GROUP BY、HAVING、SELECT、ORDER BY、LIMIT),结合执行顺序梳理每一步的用法与注意事项。每个子句都有配套案例,还有实战练习题帮你快速上手。如果你刚开始学习 Hive 查询,或希望把基础打得更扎实,这篇内容值得收藏。
262 9
|
SQL Java Spring
【MybatisPlus异常】The SQL execution time is too large, please optimize
【MybatisPlus异常】The SQL execution time is too large, please optimize
659 0
【MybatisPlus异常】The SQL execution time is too large, please optimize
|
缓存 Linux Shell
Linux 内存管理与 Swap 空间扩展实践
该文介绍了Linux系统中`free`命令的使用,解析了其输出信息,包括物理内存(总内存、已用、空闲、缓存)和交换空间(总大小、使用和空闲)。Linux优先使用物理内存作缓存,当内存紧张时使用Swap空间。文章还提供了扩展Swap空间的步骤,并强调适度Swap使用对性能的影响,建议合理平衡物理内存和Swap的比例。
|
JSON 监控 API
2024年7月免费天气API接口推荐
天气API对于开发人员来说是构建响应更快、安全性更高的应用程序的有力工具。使用天气API可以帮助开发者提供出色的用户体验,实现高效的数据管理。
1641 0
|
机器学习/深度学习 数据采集 人工智能
「AIGC」Stable Diffusion教程详解
**Stable Diffusion教程摘要:** Stable Diffusion是AI绘画工具,利用GAN学习艺术家风格。基础教程涵盖软件介绍、配置需求(NVIDIA GPU、Windows 10/11)、安装及基础操作,如模型切换、VAE使用、采样步数调整等。AI作画原理涉及U-net、Diffusion模型、文本映射(如CLIP)和条件生成。Stable Diffusion运用Latent Diffusion Model从潜在空间生成高清图像,开源且在艺术创作中广泛应用。
908 0
|
大数据 关系型数据库 MySQL
MYSQL中group_concat有长度限制!默认1024(转载)
在mysql中,有个函数叫“group_concat”,平常使用可能发现不了问题,在处理大数据的时候,会发现内容被截取了,其实MYSQL内部对这个是有设置的,默认不设置的长度是1024,如果我们需要更大,就需要手工去修改配置文件。
5747 0