尷尬了!
眾所周知,隨著技術(shù)的發(fā)展,人臉識別已走進我們的生活,機場安檢、上班考勤、銀行開戶、網(wǎng)上支付等各個場合,人臉識別的身影幾乎隨處可見。
而近日,豐巢也上線了人臉識別取件的功能。沒想到,一下子就被小學(xué)生給“破解”了。
而豐巢背后的順豐在今早因此下挫近1%。
一時間人臉識別被推上風口浪尖,成為了全民熱議的焦點,包括各大手機廠商、微信、支付寶的人臉識別安全性也被提出質(zhì)疑。
小學(xué)生用一張照片
“破解”豐巢的人臉識別
事情是這樣的。
前些天,嘉興上外秀洲外國語學(xué)校402班科學(xué)小隊稱:他們在一次課外科學(xué)實驗中發(fā)現(xiàn),只要用一張打印照片就能代替真人刷臉、騙過小區(qū)里的豐巢智能柜,取出了父母們的貨件。隨后,小朋友們還發(fā)來了幾段視頻佐證。
小學(xué)生發(fā)現(xiàn)刷臉取件BUG,照片就能刷開快遞柜!官方緊急下線
隨后,都市快報《好奇實驗室》進行了驗證:
結(jié)果是:
用照片,一秒鐘時間識別成功!又連續(xù)試了5次,4次全部成功打開。一次失敗是因為照片沒有拿穩(wěn)。
如果把正臉自拍照換成偷拍的照片,還能打開柜門嗎?出乎意料的是,豐巢柜又一次被打開了!
豐巢尷尬了
順豐股價也下挫
這下子,豐巢就尷尬了。網(wǎng)友紛紛進行抨擊:
豐巢隨后馬上下線這一功能。@豐巢智能柜官方微博回應(yīng):關(guān)于近期收到的取件反饋,經(jīng)核實,因該應(yīng)用為試運營beta版本,在進行小范圍測試。收到部分用戶友好反饋,已第一時間下線,完善后有關(guān)動態(tài),可關(guān)注豐巢公告。謝謝大家的支持與鞭策。
而天眼查資料顯示,豐巢背后的控股股東是王衛(wèi),即順豐的創(chuàng)始人。
或許受此影響,順豐今天上午的股價下挫近1%。
人臉識別再次引關(guān)注
究竟安全不?
小學(xué)生用照片就能成功“攻破”豐巢的人臉識別系統(tǒng)。一時間人臉識別被推上風口浪尖,成為了全民熱議的焦點。
畢竟,人臉識別已經(jīng)不只是一個耳熟能詳?shù)脑~語和概念,而是一個已經(jīng)走進我們的生活并為我們默默服務(wù)的好朋友?,F(xiàn)在幾乎每個人手機上都會有支付寶,隨著支付寶上線刷臉支付,機場安檢、上班考勤、銀行開戶、網(wǎng)上支付等各個場合,人臉識別的身影幾乎隨處可見。
據(jù)都市快報《好奇實驗室》介紹,目前,人臉識別技術(shù)可以分為兩大類:基于2D人臉圖像和基于3D人臉圖像。而豐巢快遞柜攝像頭采集人臉的時候,形成的只是一張2D平面圖像,也就相當于一張照片。
2D人臉識別只是通過2D攝像頭拍攝平面成像,所以即使算法和軟件再先進,在有限的信息下,安全級別終究不夠高,通過照片很容易被破解。
而據(jù)基金君了解,目前應(yīng)用普遍于人臉識別身份認證系統(tǒng)中還有一項至關(guān)重要的技術(shù)————活體檢測。“活體檢測”,即系統(tǒng)攝像頭在正確識別人臉是否本人的同時,檢驗是否有人利用照片等手段冒充合法用戶。
這恰恰是豐巢這次忽視的檢測之一。
三星等手機人臉識別都曾被“騙”
蘋果最安全
事實上,不僅豐巢,連將人臉識別用于手機解鎖的多家手機廠家也無法幸免。
國外去年有個視頻傳的很火,一個小伙子用3D技術(shù)打印出“人臉”測試手機面部識別,結(jié)果一加、三星輕而易舉地就解鎖了,只有蘋果Iphone X未被攻破。
實驗過程中,小伙子使用了與自己頭部大小相同的模型在 5 臺手機上進行了測試,其中包括一臺 iPhone X 和四臺安卓手機:LG G7 ThinQ、三星 S9、三星 Note 8、一加 6。方法簡單直接:將‘假頭’放到這些手機前看看它們會不會被解鎖。結(jié)果四臺安卓手機全部解鎖,只是解鎖難度有所區(qū)別。iPhone X 其中是唯一幸免于難的手機。
在拍攝期間,LG 似乎更新了人臉識別程序,大大增加了破解難度。一位 LG 發(fā)言人表示:‘通過 LG 推薦的第二個識別步驟和高級識別,可以通過設(shè)置在設(shè)備上改進人臉識別功能。LG 試圖通過不斷加強設(shè)備穩(wěn)定性和安全性來改進手機。’他們補充道,人臉識別被視為次于 PIN、指紋等其他方式的‘二級解鎖功能’。
一加 6 沒有安全提醒,也沒有更安全的慢速解鎖選項。除了在錄入人臉時有一些科幻風格的臉部掃描圖形,該手機在 3D 人臉面前立馬就開了鎖。一加 6 無疑是本次測試中安全性最差的手機。
一加發(fā)言人表示:‘我們設(shè)計人臉解鎖是為了方便。我們一直致力于采取相應(yīng)措施提高其安全性,在此期間,我們建議大家使用密碼/PIN/指紋解鎖以提高安全性。因此,人臉解鎖還沒有應(yīng)用到銀行、支付等安全性要求較高的 APP 中。我們在不斷努力改進自己包括人臉解鎖在內(nèi)的所有技術(shù)。’
這曾引起了國內(nèi)很多媒體關(guān)注,當時就有很多人表示刷臉解鎖遭遇了新挑戰(zhàn)。
不過,這和各家公司的科技實力也有關(guān)系。一向以3D識別更安全而著稱的蘋果,便表示人臉識別的錯誤率比指紋識別的低很多。對于 Face ID 的自信甚至讓蘋果拋棄了一直使用的指紋解鎖功能。蘋果稱,同為生物識別技術(shù),TouchID 的解鎖錯誤率是五萬分之一,而 FaceID 則是一百萬分之一。
微信、支付寶安全嗎?
隨后,生活中比較常見的微信和支付寶的刷臉支付,也被網(wǎng)友提出安全質(zhì)疑。
而在前兩個月,換臉軟件ZAO逢臉造戲(以下簡稱“ZAO”)瘋傳全網(wǎng)時,便有人提出疑問:“換臉”軟件不會威脅刷臉支付安全?微信、支付寶均作出回應(yīng):
微信方面回應(yīng)稱,換臉從技術(shù)上完全不會影響刷臉支付的安全性。微信刷臉支付應(yīng)用了人臉識別技術(shù)、安全技術(shù)、金融風控等技術(shù),全方位保障用戶安全便捷的支付體驗。
“第一,微信刷臉支付采用業(yè)界領(lǐng)先的活體檢測:使用3D結(jié)構(gòu)光攝像頭模組和活體檢測技術(shù),能夠檢測和識別臉部的深度信息,有效進行身份識別,保證用戶支付安全。這里面的關(guān)鍵信息是,進行刷臉支付的必須要是活體才行”,微信方面表示,“第二,線下設(shè)備使用刷臉支付,一般還須輸入微信綁定的手機號進行驗證。”此外,微信方面強調(diào),“微信刷臉支付出現(xiàn)賬戶冒用是極小概率事件,即使發(fā)生誤識別,也可以申請全額賠付。”
支付寶:
支付寶給出的回答是,目前網(wǎng)上各類換臉軟件很多,但不管換得有多逼真,都不用擔心支付寶刷臉支付的安全性。
關(guān)鍵詞: 順豐股價下挫