0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“手機(jī)失竊”后續(xù)引發(fā)的人臉信息安全擔(dān)憂,誰(shuí)來(lái)破解困局?

如意 ? 來(lái)源:智安物聯(lián)網(wǎng) ? 作者:縉霄 ? 2020-10-11 09:37 ? 次閱讀

月前,一篇《一部手機(jī)失竊而揭露的竊取個(gè)人信息實(shí)現(xiàn)資金盜取的黑色產(chǎn)業(yè)鏈》(原作者已刪除)引發(fā)熱議。作者老駱駝講述自己家人手機(jī)被盜之后,經(jīng)歷了一場(chǎng)與一伙專業(yè)老練、利用竊取個(gè)人信息盜取他人銀行賬戶資金的犯罪團(tuán)伙斗智斗勇的事件。文章提到了眾多企業(yè),也引發(fā)了眾多網(wǎng)友對(duì)人臉信息安全的擔(dān)憂。

黑產(chǎn)竊取個(gè)人信息實(shí)現(xiàn)資金盜取流程示意

10月10日消息,支付寶相關(guān)部門人員回應(yīng)稱,支付寶“非攻”安全實(shí)驗(yàn)室的同學(xué)第一時(shí)間和老駱駝聯(lián)系上了,并了解了相關(guān)情況。回應(yīng)指出,文章所披露的黑產(chǎn)在支付寶里沒(méi)套到錢和信息;且支付寶承諾資金被盜全額賠付,包括手機(jī)丟失導(dǎo)致的。

在后續(xù)的具體回復(fù)中,支付寶相關(guān)部門人員還指出黑產(chǎn)并沒(méi)有突破(支付寶)人臉識(shí)別,能注冊(cè)新號(hào)是通過(guò)其他渠道已掌握的身份信息和短信驗(yàn)證碼,在常用設(shè)備上實(shí)現(xiàn)的。

人臉識(shí)別的應(yīng)用危局

當(dāng)下,人臉識(shí)別技術(shù)作為人工智能與大數(shù)據(jù)技術(shù)發(fā)展的產(chǎn)物,近年來(lái),隨著世界范圍內(nèi)的人臉識(shí)別技術(shù)研發(fā)的突破,已經(jīng)被廣泛應(yīng)用于如行政服務(wù)、金融業(yè)務(wù)、單位考勤、門禁系統(tǒng)以及司法辦案之中。

“人臉解鎖”、“刷臉支付”、“刷臉進(jìn)出”為百姓生活中的一部分,但人們?cè)谙硎芷浣o工作和生活帶來(lái)便利的同時(shí),基于此產(chǎn)生的數(shù)據(jù)隱私安全性問(wèn)題也引起了社會(huì)普遍的關(guān)注,如何對(duì)其設(shè)置更為合理和科學(xué)的監(jiān)管規(guī)則來(lái)保護(hù)個(gè)人隱私與數(shù)據(jù)安全成為時(shí)代的難題。

標(biāo)準(zhǔn)所造成的困境

而另一個(gè)令人憂心的現(xiàn)實(shí)是,當(dāng)下除開(kāi)金融機(jī)構(gòu)之外,對(duì)個(gè)人信息保護(hù)并沒(méi)有一個(gè)國(guó)家標(biāo)準(zhǔn),同時(shí)由于其性質(zhì)與金融行業(yè)不同,敏感性較低,因此在大多數(shù)情況下采用的人臉識(shí)別系統(tǒng)都較為落后。

除此之外,根據(jù)廣西某公司員工爆料,目前市面上人臉識(shí)別系統(tǒng)比較大的問(wèn)題在于買不起。該員工稱,她購(gòu)買國(guó)內(nèi)某個(gè)知名CV企業(yè)的108點(diǎn)人臉識(shí)別系統(tǒng)(注①),對(duì)方報(bào)價(jià)要30余萬(wàn)元,但購(gòu)買名號(hào)稍小的企業(yè)系統(tǒng)對(duì)方的質(zhì)量又難以把握。幾經(jīng)挑選,最后選擇了某美妝軟件的人臉識(shí)別系統(tǒng)。

而這又引發(fā)了另一個(gè)問(wèn)題,在試圖使用人臉識(shí)別這一技術(shù)的眾多企業(yè)中,中小企業(yè)無(wú)力承擔(dān)優(yōu)秀系統(tǒng)所帶來(lái)的成本問(wèn)題,而較為落后的人臉識(shí)別系統(tǒng)雖然便宜,但卻有可能影響安全,這幾乎成為了一個(gè)死循環(huán)。

那么在標(biāo)準(zhǔn)的缺失與成本的影響這雙重因素下,就極為容易讓資本在逐利的過(guò)程中產(chǎn)生這樣一種舉措:“沒(méi)錢買好的就用相對(duì)一般的,左右沒(méi)有標(biāo)準(zhǔn)規(guī)定什么級(jí)別的人臉識(shí)別技術(shù)才允許被使用。”

妥協(xié)下的應(yīng)用

除卻上文中的標(biāo)準(zhǔn)問(wèn)題外,人臉識(shí)別自身的技術(shù)問(wèn)題也極易讓企業(yè)為了用戶體驗(yàn)而妥協(xié)。

具體來(lái)說(shuō),圖像質(zhì)量越差,那么人臉識(shí)別的準(zhǔn)確率就越低。因此在日常應(yīng)用中,由于模糊、遮擋、大角度、逆光暗光等復(fù)雜環(huán)境引起的人臉圖像質(zhì)量問(wèn)題會(huì)導(dǎo)致人臉識(shí)別準(zhǔn)確率過(guò)低,需要多次重復(fù)識(shí)別才能成功,從而整體耗時(shí)被大大拉長(zhǎng)。

在人臉識(shí)別技術(shù)的應(yīng)用中,無(wú)論是早已融入我們?nèi)粘5囊苿?dòng)端應(yīng)用,亦或是人臉識(shí)別閘機(jī)等安防端應(yīng)用中,多次識(shí)別不通過(guò)、不停變換人臉角度等待識(shí)別通過(guò)的尷尬場(chǎng)景多有遇到。

從用戶體驗(yàn)的角度來(lái)說(shuō),人臉識(shí)別對(duì)于用戶而言并非是不可或缺的“安全選擇”,對(duì)于移動(dòng)端用戶來(lái)說(shuō),密碼、指紋識(shí)別等安防手段早已移植并成熟,而對(duì)于閘機(jī)等安防端應(yīng)用所服務(wù)的客戶來(lái)說(shuō),指紋、射頻卡等原有成熟模式依舊可以為其服務(wù)。

這就導(dǎo)致另一個(gè)現(xiàn)象,一但用戶體驗(yàn)過(guò)差,那么輕則將人臉識(shí)別技術(shù)擱置不用,重則還會(huì)對(duì)品牌的口碑造成不可挽回的下滑。在這種“脅迫”下,有不少企業(yè)選擇降低人臉識(shí)別技術(shù)的關(guān)鍵點(diǎn)位,對(duì)用戶體驗(yàn)、口碑進(jìn)行妥協(xié),也是過(guò)去人臉識(shí)別技術(shù)頻頻被破解的原因之一。

日常威脅不止步于人臉

對(duì)于當(dāng)前的人臉識(shí)別危局來(lái)說(shuō),適當(dāng)?shù)奶嵘?a target="_blank">算法可在相當(dāng)程度上降低人臉識(shí)別被破解的風(fēng)險(xiǎn),例如為支付寶提供技術(shù)支持的曠視已具備千點(diǎn)級(jí)別關(guān)鍵檢測(cè)能力。相較于第一代關(guān)鍵點(diǎn),千點(diǎn)可以將人臉的臉型、眉毛、眼睛、鼻子、嘴等部位完全勾勒出形狀,進(jìn)行更為精確的人臉識(shí)別。

另外對(duì)于用戶的體驗(yàn)而言,實(shí)質(zhì)上可采取技術(shù)手段進(jìn)行彌補(bǔ)而非妥協(xié),去除低質(zhì)量圖片,將篩選后質(zhì)量符合標(biāo)準(zhǔn)的圖像才送往下一個(gè)流程中,可令識(shí)別效率將大大提升。

基于特征提取原理,可通過(guò)神經(jīng)網(wǎng)絡(luò)從海量數(shù)據(jù)中學(xué)習(xí)獲取人臉質(zhì)量檢測(cè)關(guān)注的特征(主要包括光線、模糊、角度、遮擋、表情、噪聲等)并進(jìn)行質(zhì)量判斷。

而回歸日常,就本次事件來(lái)說(shuō),由于手機(jī)號(hào)嗅探和短信嗅探,前者可以捕獲周圍在網(wǎng)的手機(jī)號(hào),后者可以在 2G 網(wǎng)絡(luò)下嗅探到某個(gè)手機(jī)號(hào)的短信。因此即便是你在鎖屏狀態(tài)下隱藏了通知詳情,即便是你有 SIMPIN,攻擊者仍然可以通過(guò)這種技術(shù)獲取手機(jī)的驗(yàn)證碼,進(jìn)而展開(kāi)相同的攻擊,這一點(diǎn)也值得我們引起注意。

不過(guò)令人慶幸的是,無(wú)論短信嗅探還是手機(jī)號(hào)嗅探,都只在 2G 網(wǎng)絡(luò)下才能進(jìn)行。當(dāng)然,這對(duì)攻擊者并不難,一方面攻擊者可以找一個(gè) 3G 4G 信號(hào)不好只能連入 2G 的環(huán)境進(jìn)行攻擊,另一方面攻擊者也可以展開(kāi)降級(jí)攻擊 將連入 LTE 網(wǎng)絡(luò)的手機(jī)降到 2G,這個(gè)技術(shù)也算非常成熟的。

怎么防這套攻擊呢?很簡(jiǎn)單,在蜂窩移動(dòng)網(wǎng)絡(luò)設(shè)置里面將網(wǎng)絡(luò)模式設(shè)置為僅 4G,或者 5G/4G 即可。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    647

    瀏覽量

    38865
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    37

    文章

    3237

    瀏覽量

    57548
  • 人臉識(shí)別
    +關(guān)注

    關(guān)注

    76

    文章

    4002

    瀏覽量

    81680
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    隧道門禁人臉識(shí)別系統(tǒng)是專為隧道安全管理設(shè)計(jì)的先進(jìn)技術(shù)系統(tǒng)

    一、高精度識(shí)別能力 ? 先進(jìn)的識(shí)別技術(shù):采用了先進(jìn)的人臉識(shí)別算法,能夠精準(zhǔn)地捕捉和分析人臉特征。即使在隧道內(nèi)復(fù)雜的光線條件下,無(wú)論是強(qiáng)光還是弱光環(huán)境,都能準(zhǔn)確識(shí)別出人員的面部信息,識(shí)別準(zhǔn)確率極高
    的頭像 發(fā)表于 10-29 14:51 ?123次閱讀
    隧道門禁<b class='flag-5'>人臉</b>識(shí)別系統(tǒng)是專為隧道<b class='flag-5'>安全</b>管理設(shè)計(jì)的先進(jìn)技術(shù)系統(tǒng)

    基于FPGA的人臉識(shí)別技術(shù)

    基于FPGA(現(xiàn)場(chǎng)可編程邏輯門陣列)的人臉識(shí)別技術(shù),是一種結(jié)合了高效并行處理能力和靈活可編程性的先進(jìn)圖像處理解決方案。這種技術(shù)在安全監(jiān)控、身份認(rèn)證、人機(jī)交互等領(lǐng)域具有廣泛應(yīng)用前景。以下將詳細(xì)介紹基于FPGA的人臉識(shí)別技術(shù),包括其
    的頭像 發(fā)表于 07-17 11:42 ?1242次閱讀

    基于OpenCV的人臉識(shí)別系統(tǒng)設(shè)計(jì)

    基于OpenCV的人臉識(shí)別系統(tǒng)是一個(gè)復(fù)雜但功能強(qiáng)大的系統(tǒng),廣泛應(yīng)用于安全監(jiān)控、人機(jī)交互、智能家居等多個(gè)領(lǐng)域。下面將詳細(xì)介紹基于OpenCV的人臉識(shí)別系統(tǒng)的基本原理、實(shí)現(xiàn)步驟,并附上具體的代碼示例。
    的頭像 發(fā)表于 07-11 15:37 ?1.1w次閱讀

    安富利基于ZUBoard開(kāi)發(fā)板和雙攝像頭子卡推出立體人臉檢測(cè)方案

    毋庸置疑,人臉識(shí)別技術(shù)正以其獨(dú)特的便捷性和高效性,迅速滲透到我們生活的方方面面。從智能手機(jī)的解鎖,到公共場(chǎng)所的安全監(jiān)控,再到金融、醫(yī)療等領(lǐng)域的身份驗(yàn)證,人臉識(shí)別的應(yīng)用場(chǎng)景日益豐富。然而
    的頭像 發(fā)表于 07-11 09:41 ?757次閱讀
    安富利基于ZUBoard開(kāi)發(fā)板和雙攝像頭子卡推出立體<b class='flag-5'>人臉</b>檢測(cè)方案

    人臉識(shí)別技術(shù)的原理介紹

    人臉識(shí)別技術(shù)是一種基于人臉特征信息進(jìn)行身份識(shí)別的生物識(shí)別技術(shù)。它通過(guò)分析人臉圖像,提取人臉特征,然后與已知
    的頭像 發(fā)表于 07-04 09:22 ?1020次閱讀

    如何設(shè)計(jì)人臉識(shí)別的神經(jīng)網(wǎng)絡(luò)

    人臉識(shí)別技術(shù)是一種基于人臉特征信息進(jìn)行身份識(shí)別的技術(shù),廣泛應(yīng)用于安全監(jiān)控、身份認(rèn)證、智能門禁等領(lǐng)域。神經(jīng)網(wǎng)絡(luò)是實(shí)現(xiàn)人臉識(shí)別的關(guān)鍵技術(shù)之一,本
    的頭像 發(fā)表于 07-04 09:20 ?505次閱讀

    人臉識(shí)別門禁系統(tǒng)賦能社區(qū)安防

    社區(qū)出入口處收集人臉圖像數(shù)據(jù),并識(shí)別進(jìn)出社區(qū)的人員,實(shí)時(shí)控制社區(qū)人員的流動(dòng)。這不僅能夠防止未經(jīng)授權(quán)的人員進(jìn)入,還能夠記錄進(jìn)出社區(qū)的時(shí)間和身份信息,為
    的頭像 發(fā)表于 07-02 11:09 ?393次閱讀
    <b class='flag-5'>人臉</b>識(shí)別門禁系統(tǒng)賦能社區(qū)安防

    請(qǐng)問(wèn)esp who人臉識(shí)別的臉部信息如何保存在sd卡中?

    esp who人臉識(shí)別的臉部信息如何保存在sd卡中?
    發(fā)表于 06-28 08:09

    如何挑選理想的人臉識(shí)別考勤系統(tǒng)產(chǎn)品?人臉識(shí)別設(shè)備的選型

    如何挑選理想的人臉識(shí)別考勤系統(tǒng)產(chǎn)品?在挑選理想的人臉識(shí)別考勤系統(tǒng)產(chǎn)品時(shí),需要綜合考慮多個(gè)方面,包括但不限于設(shè)備的性能、兼容性、數(shù)據(jù)存儲(chǔ)能力、環(huán)境適應(yīng)性以及售后服務(wù)等因素。以下是根據(jù)提供的搜索結(jié)果
    的頭像 發(fā)表于 06-05 14:59 ?416次閱讀
    如何挑選理想<b class='flag-5'>的人臉</b>識(shí)別考勤系統(tǒng)產(chǎn)品?<b class='flag-5'>人臉</b>識(shí)別設(shè)備的選型

    微軟與G42合作引擔(dān)憂

    近日,微軟與阿聯(lián)酋的人工智能公司G42的合作協(xié)議引發(fā)了廣泛關(guān)注。微軟總裁Brad Smith透露,該協(xié)議或?qū)⑸婕皬?fù)雜芯片和工具的轉(zhuǎn)移。然而,這一舉措?yún)s在美國(guó)國(guó)內(nèi)引發(fā)擔(dān)憂。
    的頭像 發(fā)表于 05-24 11:15 ?618次閱讀

    深圳特信電子|手機(jī)信號(hào)屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全.

    深圳特信電子|手機(jī)信號(hào)屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全在當(dāng)今高度信息化的社會(huì)中,手機(jī)已成為人們?nèi)粘I钪胁豢苫蛉钡囊徊糠帧H欢?,在某些特?/div>
    發(fā)表于 04-26 09:09

    手機(jī)信號(hào)屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全

    深圳特信電子|手機(jī)信號(hào)屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全
    的頭像 發(fā)表于 04-26 09:05 ?260次閱讀

    手機(jī)信號(hào)屏蔽器:屏蔽手機(jī)信號(hào),保障信息安全

    深圳特信電子|手機(jī)信號(hào)屏蔽器:屏蔽手機(jī)信號(hào),保障信息安全
    的頭像 發(fā)表于 04-10 09:02 ?1030次閱讀

    臺(tái)積電熊本廠引發(fā)環(huán)境擔(dān)憂

    臺(tái)積電熊本廠引發(fā)環(huán)境擔(dān)憂 臺(tái)積電日本熊本一廠的開(kāi)幕帶動(dòng)了很多電子相關(guān)企業(yè)陸續(xù)入駐,這也引發(fā)了一些其他問(wèn)題,比如交通堵塞、環(huán)境污染、耕地流失等,當(dāng)?shù)鼐用裨谛老驳耐瑫r(shí)也非常擔(dān)心地下水枯竭、飲用水污染等
    的頭像 發(fā)表于 02-27 14:42 ?674次閱讀

    知語(yǔ)云智能科技揭秘:無(wú)人機(jī)威脅如何破解?國(guó)家安全新防線!

    隨著科技的飛速發(fā)展,無(wú)人機(jī)技術(shù)已經(jīng)深入到各個(gè)領(lǐng)域,給我們的生活帶來(lái)了極大的便利。然而,與此同時(shí),無(wú)人機(jī)也帶來(lái)了潛在的安全威脅。知語(yǔ)云智能科技作為國(guó)內(nèi)領(lǐng)先的智能科技公司,一直致力于研究無(wú)人機(jī)威脅的破解
    發(fā)表于 02-27 10:41