當(dāng)前人臉識(shí)別驗(yàn)證,最基本的就是要求活體檢測(cè),避免被照片所迷惑。那么人臉識(shí)別有哪些安全隱患?
近幾年,隨著科技與生活的關(guān)系結(jié)合得越來(lái)越緊密,多個(gè)領(lǐng)域都實(shí)現(xiàn)了該技術(shù)的成功應(yīng)用。并且,該技術(shù)的商用化進(jìn)程的發(fā)展速度之快,也讓人為之嘆服。目前,人臉識(shí)別已成為一種發(fā)展趨勢(shì)和熱點(diǎn),“刷臉”時(shí)代正式來(lái)臨。那么,人臉識(shí)別有哪些安全隱患呢?佰佰安全網(wǎng)來(lái)科普相關(guān)的銀行安全小知識(shí)。
人臉識(shí)別,是基于人的臉部特征信息進(jìn)行身份識(shí)別的一種生物識(shí)別技術(shù)。用攝像機(jī)或攝像頭采集含有人臉的圖像或視頻流,并自動(dòng)在圖像中檢測(cè)和跟蹤人臉,進(jìn)而對(duì)檢測(cè)到的人臉進(jìn)行臉部的一系列相關(guān)技術(shù),通常也叫做人像識(shí)別、面部識(shí)別。
人臉與人體的其它生物特征(指紋、虹膜等)一樣與生俱來(lái),它的唯一性和不易被復(fù)制的良好特性為身份鑒別提供了必要的前提,與其它類(lèi)型的生物識(shí)別比較人臉識(shí)別具有如下特點(diǎn):
非強(qiáng)制性:用戶(hù)不需要專(zhuān)門(mén)配合人臉采集設(shè)備,幾乎可以在無(wú)意識(shí)的狀態(tài)下就可獲取人臉圖像,這樣的取樣方式?jīng)]有“強(qiáng)制性”;
非接觸性:用戶(hù)不需要和設(shè)備直接接觸就能獲取人臉圖像;
并發(fā)性:在實(shí)際應(yīng)用場(chǎng)景下可以進(jìn)行多個(gè)人臉的分揀、判斷及識(shí)別;
除此之外,還符合視覺(jué)特性:“以貌識(shí)人”的特性,以及操作簡(jiǎn)單、結(jié)果直觀、隱蔽性好等特點(diǎn)。
為何人臉識(shí)別技術(shù)風(fēng)險(xiǎn)易被忽略?
從技術(shù)水平的角度來(lái)看,人臉是唯一不需要用戶(hù)主動(dòng)配合就可以采集到的生物特征信息。其他生物特征的采集過(guò)程,如指紋、掌紋、虹膜、靜脈、視網(wǎng)膜,都需要以用戶(hù)的主動(dòng)配合為前提,即如用戶(hù)拒絕采集,無(wú)法獲得高質(zhì)量的特征信息。
從社會(huì)心理的角度來(lái)看,通過(guò)人臉識(shí)別身份,符合人的視覺(jué)識(shí)別經(jīng)驗(yàn),容易被使用者接受。如人們?cè)诓杉讣y和虹膜時(shí),會(huì)擔(dān)心隱私泄漏,但是每天被街頭的幾百臺(tái)監(jiān)控?cái)z像機(jī)拍攝,卻不感到被侵犯,因?yàn)槿四樚焐捅┞对谕?,被認(rèn)為是識(shí)別身份的天然特征。
由于以上兩點(diǎn),人臉識(shí)別技術(shù)的風(fēng)險(xiǎn)很容易被忽略。
人臉識(shí)別技術(shù)尚不成熟,存在的漏洞還很多。相關(guān)業(yè)內(nèi)人士表示,人臉識(shí)別技術(shù)被高估了,還遠(yuǎn)遠(yuǎn)達(dá)不到指紋或虹膜等生物識(shí)別技術(shù)那么高的準(zhǔn)確度。人臉識(shí)別目前有兩大風(fēng)險(xiǎn)問(wèn)題難以解決。第一個(gè)風(fēng)險(xiǎn)是可復(fù)制性。人每天都暴露在外面,通過(guò)拍照完全可以獲得一個(gè)人的臉部特征,并進(jìn)行復(fù)制。另一個(gè)風(fēng)險(xiǎn)是不穩(wěn)定性。臉部畫(huà)上濃妝、過(guò)敏、受傷、整容都會(huì)導(dǎo)致臉部特征發(fā)生很大變化,影響人臉識(shí)別準(zhǔn)確率甚至無(wú)法識(shí)別。
隨著仿真頭套、全息投影、人臉跟蹤等技術(shù)的發(fā)展,未來(lái)人臉識(shí)別攻擊的成本將大大降低,由此產(chǎn)生的黑客攻擊將大量發(fā)生。不法分子會(huì)通過(guò)偽造人臉識(shí)別攻破系統(tǒng),進(jìn)而竊取機(jī)密信息。這看會(huì)造成數(shù)據(jù)泄露事件頻發(fā),給數(shù)據(jù)安全帶來(lái)嚴(yán)峻挑戰(zhàn)。
“人臉識(shí)別”就好比是一把芝麻開(kāi)門(mén)的鑰匙,開(kāi)啟系統(tǒng),進(jìn)入應(yīng)用,或者以“刷臉”作為一種支付路徑,而正是在這個(gè)過(guò)程中,大量的用戶(hù)“人臉”信息被采集并儲(chǔ)存。不只蘋(píng)果系統(tǒng),其他與之連通的商業(yè)機(jī)構(gòu)、組織等均有可能“正當(dāng)”地獲取眾人的個(gè)人信息。這本身就是一個(gè)龐大的個(gè)人“生物特征”標(biāo)本庫(kù)。
并不是說(shuō),“人臉”被收錄就必然指向泄漏,乃至被別有用心者倒賣(mài),或被用來(lái)行騙牟利。只是刷臉技術(shù)的成熟,讓我們真正進(jìn)入了一個(gè)“弱隱私”時(shí)代。一旦用戶(hù)的賬戶(hù)信息以及人臉特征同時(shí)外泄,利用“人臉識(shí)別”技術(shù)將個(gè)人財(cái)產(chǎn)轉(zhuǎn)移,并非天方夜譚。此前,因個(gè)人信息泄漏而導(dǎo)致的詐騙事件并不鮮見(jiàn)。
由此可見(jiàn),單一手段身份認(rèn)證技術(shù)帶來(lái)的局限性也越來(lái)越明顯,多種安全機(jī)制整合應(yīng)用正在成為新的趨勢(shì)。
一方面,是要提高研發(fā)能力,提高以人臉識(shí)別為代表的活體檢測(cè)的準(zhǔn)確率;另一方面,更重要的,則是注意區(qū)分身份識(shí)別的使用場(chǎng)景,在涉及隱私、支付等高級(jí)別安全場(chǎng)景使用時(shí),將生物特征與多種因子相融合,多個(gè)方面同時(shí)發(fā)力,從而提高安全門(mén)檻,保障用戶(hù)安全。
由此可見(jiàn),生物識(shí)別技術(shù)的發(fā)展需要搜集諸如面部特征、指紋、虹膜等數(shù)據(jù),而這些數(shù)據(jù)關(guān)系到老百姓的個(gè)人隱私,更涉及公民安全等法律問(wèn)題,是否該交由企業(yè)存儲(chǔ),未來(lái)的數(shù)據(jù)安全如何保障,成為接下來(lái)亟待解決的問(wèn)題。
責(zé)任編輯: 陳淼琪
科學(xué)知識(shí)改變你我生活普及安全暢享平安幸福
佰佰安全網(wǎng)原創(chuàng)出品公眾號(hào): bbanqw
02/05使用銀行ATM機(jī)取款該注意什么?