看家乡事,品故乡情


刷脸时代 你的“脸”还安全吗

三秦都市报 2017-11-08 04:40 大字

人脸解锁、刷脸取款、刷脸买单、刷脸寄快递、刷脸住店、刷脸坐高铁……在正在到来的这个“看脸”时代,你的“脸”安全吗?

2分半破解人脸识别门禁

窃取关键人物的指纹、虹膜、声音(声纹)甚至人脸信息,突破警卫森严的宝库偷天换日,这是电影大片里的情节。

在刚刚结束的GeekPwn2017国际安全极客大赛上,白帽黑客们现场上演“谍中谍”,短短几分钟甚至几秒钟就能轻松攻破人脸识别、虹膜识别、指纹识别等生物识别系统。

评委在一台人脸识别门禁系统中录入自己的脸,只有这张脸才能打开门禁。浙江大学计算机系毕业的女黑客tyy用了不到2分30秒就成功通过了刷脸机。tyy解释说,她通过wifi进入门禁系统,利用系统漏洞,直接获取控制权限,修改人脸信息,也就是把设备中存储的评委人脸换成了自己的脸。

越智能越脆弱?

每个人只有十个指纹、两个虹膜、一张脸,这些暴露在外的信息一旦被破解,就是严重威胁。看起来高大上又方便的人脸识别技术安全吗?智能度越高的产品,安全会不会越脆弱?

——技术是否成熟?很多公司都宣称其人脸识别准确率超过99%,对此,长期研究机器学习的西安交通大学电信学院特聘教授龚怡宏介绍,这指的是在一些世界知名人脸数据库比对中取得的成绩,但在现实运用中,这种准确度要大打折扣。人群样本更大,不同光线、姿态、分辨率等条件都可能给机器识别带来困难。

——隐私会否泄露?上海市信息安全行业协会会长、众人科技董事长谈剑峰说:“生物特征是唯一特征,但这反而可能是不安全的。密码丢失后可以设置一个新的,但有大量生物特征信息的服务器一旦受到攻击,数据库被拿走,你不可能再有第二张脸。”

多重验证 尽快立法防止“人脸裸奔”

GeekPwn大赛发起和创办人王琦提醒,不管是厂商还是消费者,都不要出于赶时髦或者追捧概念去使用一些尚未成熟的技术。消费者在社交、互联网等场景刷脸要慎重,尤其不要把脸作为关键信息的“钥匙”。

中科院自动化所生物识别与安全技术研究中心主任李子青等专家建议,从安全层面考虑,人脸识别最好跟多种验证方式交叉使用,尤其是对安全要求极高的金融场景。比如,为了防止照片、视频播放、3D头套等假脸攻击,银行刷脸取款都同时进行人脸识别、手机号码或身份证验证、密码验证三层防护。

“点点滴滴的个人隐私汇集起来就是国家信息安全。”在业内人士看来,最重要的是立法保护公民隐私,以及确定人脸识别等技术的使用边界。“我国应尽快建立生物识别的法律和技术标准,比如什么地方能用,怎么使用;用什么技术采集、达到什么样的安全级别、采集多少个点位的特征、信息要做多少层加密,这些都需要通过立法尽快明确。”据新华社

新闻推荐

西安再推4600套人才公租房

华商报讯(记者陈思存)华商报记者昨日从西安市保障性住房管理中心获悉,继推出王家棚、向阳沟两个租赁型保障房小区8200套住房之后,西安市近期再推出上庄(灞柳小区)4600套低租金人才公租房。大学生可以携...

西安新闻,新鲜有料。可以走尽是天涯,难以品尽是故乡。距离西安再远也不是问题。世界很大,期待在此相遇。

 
相关新闻

新闻推荐