315曝光人脸识别漏洞,你的自拍可能让你“倾家荡产”

简介:

厉害了,在技术人员的帮助下,主持人用一张观众的自拍照就通过了“刷脸登录”的人脸认证系统。

315曝光人脸识别漏洞,你的自拍可能让你“倾家荡产”

在今年的315打假晚会上,互动百科、耐克、无印良品等产品中枪,被央视拖出来凌迟了一遍,更狠的是今年央视记者都在第一时间去涉事企业蹲点,采访当事人“获奖”感想,吃瓜网友在微博上强势围观。其中,让小编印象最深的可能就是主持人现场“揭秘”的人脸识别漏洞。

在技术人员的帮助下,主持人用一张观众的自拍照就通过了“刷脸登录”的人脸认证系统,这也让之前推出人脸识别技术的支付宝无辜躺枪。

据了解,负责这次人脸识别技术破解的是360人工智能研究院,他们当时将静态的自拍照,经过技术的加工,变成可以眨眼、动嘴的3D动态人脸模型。然后主持人将这个模型“覆盖”到自己的脸上,顺利地通过基本的活体检测步骤,骗过人脸识别系统。

315曝光人脸识别漏洞,你的自拍可能让你“倾家荡产”

躺枪的支付宝昨天晚上发了条微博出来辟谣,表示只有开启过人脸识别登陆的账户才能使用人脸识别,如果仅仅采用央视的破解技术,其实是无法登陆的。而且财大气粗的支付宝表示,如果通过人脸识别被盗的账户,支付宝会全额赔付。不过,支付宝也提醒广大网友,在社交媒体上晒出自拍照的时候要谨慎。

确实,随着人工智能深入到我们的日常生活中,人脸识别技术已经应用到包括支付、门禁、考勤等等领域中。对此,我们更加需要注意这种识别方式的安全性,此前在支付宝推出的AR抢红包中,就有人通过后期PS来骗过识别系统。

315曝光人脸识别漏洞,你的自拍可能让你“倾家荡产”

当前,传统的人脸识别系统多是通过动作来判断识别对象的真假,从破解上来讲还是比较容易的。幸而,随着技术的提升,现在的人脸识别系统已经可以根据摩尔纹,像素点纹理等因素识别出合成的视频、图像与自然视频、图像的差异,可以在很大程度上避免晚会上的出现的那种漏洞。

不过,从安全上来讲,不管哪一种身份验证手段都不能作为唯一的登录凭证,在更多的情况下,人脸识别是作为一种辅助手段而存在。


原文发布时间: 2017-03-16 12:09
本文作者: 巫盼
本文来自云栖社区合作伙伴镁客网,了解相关信息可以关注镁客网。
相关文章
|
前端开发 JavaScript UED
深入了解前端性能优化:提高用户体验的关键
【10月更文挑战第9天】深入了解前端性能优化:提高用户体验的关键
190 5
|
JavaScript 前端开发 数据处理
【Vue面试题二十八】、vue要做权限管理该怎么做?如果控制到按钮级别的权限怎么做?
这篇文章讨论了Vue中实现权限管理的策略,包括接口权限、路由权限、菜单权限和按钮权限的控制方法,并提供了不同的实现方案及代码示例,以确保用户只能访问被授权的资源。
【Vue面试题二十八】、vue要做权限管理该怎么做?如果控制到按钮级别的权限怎么做?
|
存储 数据可视化 大数据
大数据管理与应用
大数据管理与应用是一门融合数学、统计学和计算机科学的新兴专业,涵盖数据采集、存储、处理、分析及应用,旨在帮助企业高效决策和提升竞争力。核心课程包括数据库原理、数据挖掘、大数据分析技术等,覆盖数据处理全流程。毕业生可从事数据分析、大数据开发、数据管理等岗位,广泛应用于企业、金融及互联网领域。随着数字化转型加速,该专业需求旺盛,前景广阔。
891 5
|
前端开发
Taro——环境变量配置
最近准备开发移动端相关的内容,调研后选择了Taro,基于Taro+Vue3进行开发,在初始化框架后,又加入了一些前端规范限制,都完成后,打算配置环境变量,却发现按着官方的文档去配置,并没有生效;在封装的axios中去使用的使用,获取到的是undefined,所以这里做下记录;
243 0
|
安全
字体系列
字体系列。
386 1
|
消息中间件 Java API
【微服务系列笔记】MQ消息可靠性
消息可靠性涉及防止丢失,包括生产者发送时丢失、未到达队列以及消费者消费失败处理后丢失。 确保RabbitMQ消息可靠性的方法有:开启生产者确认机制,确保消息到达队列;启用消息持久化以防止未消费时丢失;使用消费者确认机制,如设置为auto,由Spring确认处理成功后ack。此外,可开启消费者失败重试机制,多次失败后将消息投递到异常交换机。
353 1
|
Java fastjson Maven
第三方jar包安装到maven本地仓库
第三方jar包安装到maven本地仓库
|
JavaScript 数据可视化 IDE
测试自动化工具比较:Selenium vs. Cypress
在软件开发过程中,测试自动化是一个关键的环节,它可以提高测试效率和质量,并帮助开发团队更快地交付高质量的软件。在测试自动化领域,Selenium和Cypress是两个备受关注的工具。本文将对它们进行比较,帮助开发者选择适合自己项目的测试自动化工具。
794 1
|
云安全 存储 运维
考阿里云ACE需要准备什么?难不难考?
现在市场上的云计算厂商众多,但是毫无疑问,排名第一的就是阿里云,因此其旗下的认证也是非常有含金量的。