0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“手機失竊”后續(xù)引發(fā)的人臉信息安全擔(dān)憂,誰來破解困局?

如意 ? 來源:智安物聯(lián)網(wǎng) ? 作者:縉霄 ? 2020-10-11 09:37 ? 次閱讀

月前,一篇《一部手機失竊而揭露的竊取個人信息實現(xiàn)資金盜取的黑色產(chǎn)業(yè)鏈》(原作者已刪除)引發(fā)熱議。作者老駱駝講述自己家人手機被盜之后,經(jīng)歷了一場與一伙專業(yè)老練、利用竊取個人信息盜取他人銀行賬戶資金的犯罪團伙斗智斗勇的事件。文章提到了眾多企業(yè),也引發(fā)了眾多網(wǎng)友對人臉信息安全的擔(dān)憂。

黑產(chǎn)竊取個人信息實現(xiàn)資金盜取流程示意

10月10日消息,支付寶相關(guān)部門人員回應(yīng)稱,支付寶“非攻”安全實驗室的同學(xué)第一時間和老駱駝聯(lián)系上了,并了解了相關(guān)情況。回應(yīng)指出,文章所披露的黑產(chǎn)在支付寶里沒套到錢和信息;且支付寶承諾資金被盜全額賠付,包括手機丟失導(dǎo)致的。

在后續(xù)的具體回復(fù)中,支付寶相關(guān)部門人員還指出黑產(chǎn)并沒有突破(支付寶)人臉識別,能注冊新號是通過其他渠道已掌握的身份信息和短信驗證碼,在常用設(shè)備上實現(xiàn)的。

人臉識別的應(yīng)用危局

當(dāng)下,人臉識別技術(shù)作為人工智能與大數(shù)據(jù)技術(shù)發(fā)展的產(chǎn)物,近年來,隨著世界范圍內(nèi)的人臉識別技術(shù)研發(fā)的突破,已經(jīng)被廣泛應(yīng)用于如行政服務(wù)、金融業(yè)務(wù)、單位考勤、門禁系統(tǒng)以及司法辦案之中。

“人臉解鎖”、“刷臉支付”、“刷臉進出”為百姓生活中的一部分,但人們在享受其給工作和生活帶來便利的同時,基于此產(chǎn)生的數(shù)據(jù)隱私安全性問題也引起了社會普遍的關(guān)注,如何對其設(shè)置更為合理和科學(xué)的監(jiān)管規(guī)則來保護個人隱私與數(shù)據(jù)安全成為時代的難題。

標(biāo)準(zhǔn)所造成的困境

而另一個令人憂心的現(xiàn)實是,當(dāng)下除開金融機構(gòu)之外,對個人信息保護并沒有一個國家標(biāo)準(zhǔn),同時由于其性質(zhì)與金融行業(yè)不同,敏感性較低,因此在大多數(shù)情況下采用的人臉識別系統(tǒng)都較為落后。

除此之外,根據(jù)廣西某公司員工爆料,目前市面上人臉識別系統(tǒng)比較大的問題在于買不起。該員工稱,她購買國內(nèi)某個知名CV企業(yè)的108點人臉識別系統(tǒng)(注①),對方報價要30余萬元,但購買名號稍小的企業(yè)系統(tǒng)對方的質(zhì)量又難以把握。幾經(jīng)挑選,最后選擇了某美妝軟件的人臉識別系統(tǒng)。

而這又引發(fā)了另一個問題,在試圖使用人臉識別這一技術(shù)的眾多企業(yè)中,中小企業(yè)無力承擔(dān)優(yōu)秀系統(tǒng)所帶來的成本問題,而較為落后的人臉識別系統(tǒng)雖然便宜,但卻有可能影響安全,這幾乎成為了一個死循環(huán)。

那么在標(biāo)準(zhǔn)的缺失與成本的影響這雙重因素下,就極為容易讓資本在逐利的過程中產(chǎn)生這樣一種舉措:“沒錢買好的就用相對一般的,左右沒有標(biāo)準(zhǔn)規(guī)定什么級別的人臉識別技術(shù)才允許被使用?!?/p>

妥協(xié)下的應(yīng)用

除卻上文中的標(biāo)準(zhǔn)問題外,人臉識別自身的技術(shù)問題也極易讓企業(yè)為了用戶體驗而妥協(xié)。

具體來說,圖像質(zhì)量越差,那么人臉識別的準(zhǔn)確率就越低。因此在日常應(yīng)用中,由于模糊、遮擋、大角度、逆光暗光等復(fù)雜環(huán)境引起的人臉圖像質(zhì)量問題會導(dǎo)致人臉識別準(zhǔn)確率過低,需要多次重復(fù)識別才能成功,從而整體耗時被大大拉長。

在人臉識別技術(shù)的應(yīng)用中,無論是早已融入我們?nèi)粘5囊苿佣藨?yīng)用,亦或是人臉識別閘機等安防端應(yīng)用中,多次識別不通過、不停變換人臉角度等待識別通過的尷尬場景多有遇到。

從用戶體驗的角度來說,人臉識別對于用戶而言并非是不可或缺的“安全選擇”,對于移動端用戶來說,密碼、指紋識別等安防手段早已移植并成熟,而對于閘機等安防端應(yīng)用所服務(wù)的客戶來說,指紋、射頻卡等原有成熟模式依舊可以為其服務(wù)。

這就導(dǎo)致另一個現(xiàn)象,一但用戶體驗過差,那么輕則將人臉識別技術(shù)擱置不用,重則還會對品牌的口碑造成不可挽回的下滑。在這種“脅迫”下,有不少企業(yè)選擇降低人臉識別技術(shù)的關(guān)鍵點位,對用戶體驗、口碑進行妥協(xié),也是過去人臉識別技術(shù)頻頻被破解的原因之一。

日常威脅不止步于人臉

對于當(dāng)前的人臉識別危局來說,適當(dāng)?shù)奶嵘?a target="_blank">算法可在相當(dāng)程度上降低人臉識別被破解的風(fēng)險,例如為支付寶提供技術(shù)支持的曠視已具備千點級別關(guān)鍵檢測能力。相較于第一代關(guān)鍵點,千點可以將人臉的臉型、眉毛、眼睛、鼻子、嘴等部位完全勾勒出形狀,進行更為精確的人臉識別。

另外對于用戶的體驗而言,實質(zhì)上可采取技術(shù)手段進行彌補而非妥協(xié),去除低質(zhì)量圖片,將篩選后質(zhì)量符合標(biāo)準(zhǔn)的圖像才送往下一個流程中,可令識別效率將大大提升。

基于特征提取原理,可通過神經(jīng)網(wǎng)絡(luò)從海量數(shù)據(jù)中學(xué)習(xí)獲取人臉質(zhì)量檢測關(guān)注的特征(主要包括光線、模糊、角度、遮擋、表情、噪聲等)并進行質(zhì)量判斷。

而回歸日常,就本次事件來說,由于手機號嗅探和短信嗅探,前者可以捕獲周圍在網(wǎng)的手機號,后者可以在 2G 網(wǎng)絡(luò)下嗅探到某個手機號的短信。因此即便是你在鎖屏狀態(tài)下隱藏了通知詳情,即便是你有 SIMPIN,攻擊者仍然可以通過這種技術(shù)獲取手機的驗證碼,進而展開相同的攻擊,這一點也值得我們引起注意。

不過令人慶幸的是,無論短信嗅探還是手機號嗅探,都只在 2G 網(wǎng)絡(luò)下才能進行。當(dāng)然,這對攻擊者并不難,一方面攻擊者可以找一個 3G 4G 信號不好只能連入 2G 的環(huán)境進行攻擊,另一方面攻擊者也可以展開降級攻擊 將連入 LTE 網(wǎng)絡(luò)的手機降到 2G,這個技術(shù)也算非常成熟的。

怎么防這套攻擊呢?很簡單,在蜂窩移動網(wǎng)絡(luò)設(shè)置里面將網(wǎng)絡(luò)模式設(shè)置為僅 4G,或者 5G/4G 即可。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    645

    瀏覽量

    38852
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    37

    文章

    3229

    瀏覽量

    57514
  • 人臉識別
    +關(guān)注

    關(guān)注

    76

    文章

    4000

    瀏覽量

    81592
收藏 人收藏

    評論

    相關(guān)推薦

    基于FPGA的人臉識別技術(shù)

    基于FPGA(現(xiàn)場可編程邏輯門陣列)的人臉識別技術(shù),是一種結(jié)合了高效并行處理能力和靈活可編程性的先進圖像處理解決方案。這種技術(shù)在安全監(jiān)控、身份認(rèn)證、人機交互等領(lǐng)域具有廣泛應(yīng)用前景。以下將詳細(xì)介紹基于FPGA的人臉識別技術(shù),包括其
    的頭像 發(fā)表于 07-17 11:42 ?1100次閱讀

    基于OpenCV的人臉識別系統(tǒng)設(shè)計

    基于OpenCV的人臉識別系統(tǒng)是一個復(fù)雜但功能強大的系統(tǒng),廣泛應(yīng)用于安全監(jiān)控、人機交互、智能家居等多個領(lǐng)域。下面將詳細(xì)介紹基于OpenCV的人臉識別系統(tǒng)的基本原理、實現(xiàn)步驟,并附上具體的代碼示例。
    的頭像 發(fā)表于 07-11 15:37 ?1.1w次閱讀

    安富利基于ZUBoard開發(fā)板和雙攝像頭子卡推出立體人臉檢測方案

    毋庸置疑,人臉識別技術(shù)正以其獨特的便捷性和高效性,迅速滲透到我們生活的方方面面。從智能手機的解鎖,到公共場所的安全監(jiān)控,再到金融、醫(yī)療等領(lǐng)域的身份驗證,人臉識別的應(yīng)用場景日益豐富。然而
    的頭像 發(fā)表于 07-11 09:41 ?703次閱讀
    安富利基于ZUBoard開發(fā)板和雙攝像頭子卡推出立體<b class='flag-5'>人臉</b>檢測方案

    人臉識別技術(shù)的原理介紹

    人臉識別技術(shù)是一種基于人臉特征信息進行身份識別的生物識別技術(shù)。它通過分析人臉圖像,提取人臉特征,然后與已知
    的頭像 發(fā)表于 07-04 09:22 ?940次閱讀

    如何設(shè)計人臉識別的神經(jīng)網(wǎng)絡(luò)

    人臉識別技術(shù)是一種基于人臉特征信息進行身份識別的技術(shù),廣泛應(yīng)用于安全監(jiān)控、身份認(rèn)證、智能門禁等領(lǐng)域。神經(jīng)網(wǎng)絡(luò)是實現(xiàn)人臉識別的關(guān)鍵技術(shù)之一,本
    的頭像 發(fā)表于 07-04 09:20 ?456次閱讀

    人臉識別門禁系統(tǒng)賦能社區(qū)安防

    社區(qū)出入口處收集人臉圖像數(shù)據(jù),并識別進出社區(qū)的人員,實時控制社區(qū)人員的流動。這不僅能夠防止未經(jīng)授權(quán)的人員進入,還能夠記錄進出社區(qū)的時間和身份信息,為
    的頭像 發(fā)表于 07-02 11:09 ?349次閱讀
    <b class='flag-5'>人臉</b>識別門禁系統(tǒng)賦能社區(qū)安防

    請問esp who人臉識別的臉部信息如何保存在sd卡中?

    esp who人臉識別的臉部信息如何保存在sd卡中?
    發(fā)表于 06-28 08:09

    如何挑選理想的人臉識別考勤系統(tǒng)產(chǎn)品?人臉識別設(shè)備的選型

    如何挑選理想的人臉識別考勤系統(tǒng)產(chǎn)品?在挑選理想的人臉識別考勤系統(tǒng)產(chǎn)品時,需要綜合考慮多個方面,包括但不限于設(shè)備的性能、兼容性、數(shù)據(jù)存儲能力、環(huán)境適應(yīng)性以及售后服務(wù)等因素。以下是根據(jù)提供的搜索結(jié)果
    的頭像 發(fā)表于 06-05 14:59 ?371次閱讀
    如何挑選理想<b class='flag-5'>的人臉</b>識別考勤系統(tǒng)產(chǎn)品?<b class='flag-5'>人臉</b>識別設(shè)備的選型

    微軟與G42合作引擔(dān)憂

    近日,微軟與阿聯(lián)酋的人工智能公司G42的合作協(xié)議引發(fā)了廣泛關(guān)注。微軟總裁Brad Smith透露,該協(xié)議或?qū)⑸婕皬?fù)雜芯片和工具的轉(zhuǎn)移。然而,這一舉措?yún)s在美國國內(nèi)引發(fā)擔(dān)憂。
    的頭像 發(fā)表于 05-24 11:15 ?608次閱讀

    深圳特信電子|手機信號屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全.

    深圳特信電子|手機信號屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全在當(dāng)今高度信息化的社會中,手機已成為人們?nèi)粘I钪胁豢苫蛉钡囊徊糠帧H欢?,在某些特?/div>
    發(fā)表于 04-26 09:09

    手機信號屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全

    深圳特信電子|手機信號屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全
    的頭像 發(fā)表于 04-26 09:05 ?232次閱讀

    手機信號屏蔽器:屏蔽手機信號,保障信息安全

    深圳特信電子|手機信號屏蔽器:屏蔽手機信號,保障信息安全
    的頭像 發(fā)表于 04-10 09:02 ?983次閱讀

    智能門禁的人臉識別設(shè)備有哪些功能優(yōu)勢?

    如今,智能人臉識別門禁設(shè)備被廣泛應(yīng)用于安防領(lǐng)域,無論是在小區(qū)物業(yè)、園區(qū)寫字樓、景區(qū)等出入口通道,還是在學(xué)校、企業(yè)、工廠工地等場景下,都不難發(fā)現(xiàn)它的身影。不僅能為管理者提供更安全、更便捷、更智能
    的頭像 發(fā)表于 03-13 14:06 ?666次閱讀
    智能門禁<b class='flag-5'>的人臉</b>識別設(shè)備有哪些功能優(yōu)勢?

    臺積電熊本廠引發(fā)環(huán)境擔(dān)憂

    臺積電熊本廠引發(fā)環(huán)境擔(dān)憂 臺積電日本熊本一廠的開幕帶動了很多電子相關(guān)企業(yè)陸續(xù)入駐,這也引發(fā)了一些其他問題,比如交通堵塞、環(huán)境污染、耕地流失等,當(dāng)?shù)鼐用裨谛老驳耐瑫r也非常擔(dān)心地下水枯竭、飲用水污染等
    的頭像 發(fā)表于 02-27 14:42 ?659次閱讀

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    隨著科技的飛速發(fā)展,無人機技術(shù)已經(jīng)深入到各個領(lǐng)域,給我們的生活帶來了極大的便利。然而,與此同時,無人機也帶來了潛在的安全威脅。知語云智能科技作為國內(nèi)領(lǐng)先的智能科技公司,一直致力于研究無人機威脅的破解
    發(fā)表于 02-27 10:41