面具可代替人脸轻松解锁手机 刷脸时代如何守护安全?

来源:新华社 作者: 发表时间:2020-11-01 09:27
分享到

手机解锁、账单支付、车站进站……“刷脸”成为当下最广泛最便捷的证明身份的方式之一。近日,一条“面具可代替人脸解锁手机”的报道,让人脸识别技术的安全性问题再次被关注。人脸识别技术真的不安全吗?是什么导致“你的脸你说了不算”?新技术应用推广阶段,如何兼顾效率与安全?

乱象

人脸识别被破解已非新鲜事

日前有媒体报道称,科研人员以使用率较高的人脸识别解锁手机进行测试发现,用面具可代替人脸解锁手机,且面具的制作成本并不高。有网友回复称,“公司刷脸打卡上下班,手机照片一扫,照样可以”,还有网友说,“在脸上贴了锡纸,只露出眼睛,某政务系统也给判定通过”。

人脸识别被破解已非新鲜事。2019年8月,安徽南斗星仿真机器人科技有限公司董事长王峻曾3D打印了自己的头部模型,通过了某APP的人脸识别验证。此后,浙江嘉兴的几名小学生发现,小区里的快递柜用一张打印照片就能解锁。在浙江警方今年破获的两起盗用公民个人信息案中,犯罪嫌疑人利用“AI换脸技术”非法获取公民照片进行预处理,再通过“照片活化”软件生成视频来骗过核验机制。

专家指出,不同的人脸识别系统可能被不同的方式破解。中国科学院自动化研究所研究员雷震说,基于二维扫描原理的人脸防假体攻击技术可能被照片破解,基于点头、眨眼等互动的人脸防假体攻击技术可能被活化软件根据照片生成的动态视频欺骗,基于多光谱融合的人脸防假体攻击技术则可能被高仿真度的3D打印面具或头部模型破解。

隐患

“刷脸”安全单靠技防难保障

《人脸识别应用公众调研报告(2020)》显示,在有关人脸识别的安全隐患中,受访者最担心“人脸信息泄露”,随后是“个人行踪被持续记录”和“账户被盗刷,导致财产损失”;超三成受访者表示已经遭遇人脸信息泄露或滥用。人脸信息具有唯一性和不可更改性等特点,一旦泄露就是终身泄露,当其与个人银行账号、个人身份信息进行关联后,可能成为不法分子牟利新手段。

记者了解到,人脸识别系统的工作过程大致分为四步:预存人脸信息、人脸信息采集、人脸信息比对、输出比对结果。比对环节通过算法完成,比较的是当前识别的人脸信息与数据库中预存的人脸信息是否匹配。

“有的厂商为降低硬件成本,简化了脸部特征提取点,造成了识别精度下降。”360城市安全集团视觉科技首席执行官邱召强说,要确保人脸识别技术安全可靠,就要把照片、手机视频、3D面具、3D头部模型等情况全排除掉;对于手机来说,识别的安全性会更低,因为没有专业识别设备。王峻举例说,市场上许多手机都是二维摄像头,且不带红外探测器,即便算法已排除掉风险,但由于采集端、识别端的硬件缺陷,依然难以保证安全。

“单纯依靠技术升级,无法完全避免人脸识别带来的安全隐患。有新的防御手段,就会有新的攻击手段。”雷震认为,在现阶段,可以通过系统性优化人脸识别系统来解决一部分的安全问题,但技术升级终究只是增加了破解的难度和成本,避免安全漏洞被大规模“钻空子”。

建议

构建技术应用标准体系

专家认为,需进一步以立法立规、制定标准等方式,对“刷脸”安全加以引导。

“虽然网络安全法明确将个人生物识别信息纳入个人信息范围,但对于信息的使用、存储、运输、管理不够细化。”江西师范大学政法学院副院长颜三忠建议,顶层设计应尽快建立从人体生物识别技术层面制定的各个行业应用的标准体系。

正在征求意见的《中华人民共和国个人信息保护法(草案)》虽明确了安装设备应当为“维护公共安全所必需”,但哪些情形属于必需也应进一步明确,谁能安装设备、如何审批也需细化。

网络安全法中规定的“告知—同意”规则也可能因信息不对称失去意义。“很多民众对于人脸识别的认知不够,技术提供方有义务充分告知风险,且不得以个人不同意采集信息为由拒绝提供产品或者服务。”颜三忠认为,应当遵循合法、正当、必要原则,让被采用者享有应有的知情权,且有权撤回。

通过预防性制度来确保科技创新与应用的安全边界是当务之急。受访人士认为,人脸识别技术应用也可作为初筛环节,综合其他信息进行比对来降低误判风险。 (据新华社)

编辑:海辉
  • 旅游
  • 汽车
  • 科技
  • 文化
  • 美食

“东北最佳旅游季”来了!一起来看亮点及玩法攻略

  • 山海邀约 日夜畅游|乐享双节,感受广东山与海的激情 2020-09-29
  • 丰收在望,一起出游拥抱收获季! 2020-09-21
  • “广清城际”“新白广城际”正在联调联试,10月开通运营彩带串明珠,城轨游广东 2020-09-21
  • 精准扶贫交出满意答卷,广州文旅帮扶梅州两村摘“贫困帽子” 2020-07-01
  • 广东首个“历史文化游径体验日”活动受游客青睐3天逾3万游客踏上广东游径之旅 2020-07-01
  • “驿动的心” 带动乡村游、民宿游火起来 2020-05-13
  • 玩遍增城|亲测9条康养洗肺精品线路,诗意何止在远方 2020-04-29
  • 14家广东5A景区节前恢复开放!快来看哪些门票有优惠 2020-04-29

​以“开箱”形式上市 DS7 2021早春限定版售22.99万元

  • 座舱实现全智能化 捷途X70 PLUS南部上市售价7.7万起 2020-10-29
  • 配置曝光 全新MG5全系标配XDS、10.25英寸大屏 2020-10-26
  • 中国品牌满意度持续提升 2020-10-22
  • 新能源车格局被改写 9月销量冠军宝座易主 2020-10-22
  • 第10000辆小鹏P7下线 实现新势力单车型最快 2020-10-20
  • 试驾广汽丰田威兰达:“威”力十足 2020-10-20
  • MG领航正式开启预售 最低9.98万起 2020-10-18
  • 瑞虎8 PLUS 正式上市 搭载两种动力12.49万元起售 2020-10-16

人才!阿里达摩院10位青橙奖获得者平均年龄不足32岁

  • 微软第一财季营收372亿美元 净利润为138.93亿美元 2020-10-28
  • 孟晚舟引渡案再开庭聆讯 控辩双方交叉质询执法部门证人 2020-10-27
  • 工信部发布第五批侵害用户权益行为App:红布林、有赞精选等在列 2020-10-27
  • 在阳光照射的月球表面发现水?!NASA“新发现”,俄媒说苏联上个世纪就发现过…… 2020-10-27
  • 美国证券交易委员会透露向一名举报人支付约合7.6亿元的奖励 2020-10-26
  • 三星会长78岁李健熙去世!巨额遗产谁接手? 2020-10-26
  • 温情奶爸硬核心——孙红雷代言的这个阿尔法蛋,究竟多硬核? 2020-09-23
  • B站一审胜诉!D站被判停止商标使用,赔偿311万元 2020-09-23

华彩耀南粤,铜凿剪新颜:佛山工艺美术精品亮相广州

  • 四十年考古还原千年北庭故城 破解点点历史谜团 2020-10-29
  • 故宫的屋顶真的无法落鸟?琉璃瓦反光限制鸟类停留 2020-10-29
  • 「学习三部曲」荣获“最佳笔记奖”,为何叫好又叫座? 2020-10-25
  • 茶中有真义 2020-10-18
  • 生态诗写作的可持续性 2020-10-18
  • 被一声“问好”暖着 2020-10-18
  • “老字号”白切鸡 2020-10-18
  • 徒步溪头村 2020-10-18

养颜妙品皂角米,花样烹法惹人爱

  • 秋到,蟹到,美味到 2020-10-30
  • 双节连璧,来广州“逛吃”请拿稳美食攻略! 2020-09-24
  • 三伏到了,中秋还会远吗 2020-07-28
  • 月饼来争艳,哪款你会爱? 2020-07-28
  • 到始兴水晶寨,赴一份鲜美红嫩的杨梅之约 2020-06-01
  • 【美食】颜值实力双双在线,苹果诱惑你抵挡得住吗? 2020-05-14
  • “三南”佳肴 鲜而不同 2020-05-07
  • 又到一年春茶开采季,春茶价格相比往年有所下降 2020-04-01
金羊图库
  • 福州大片粉黛乱子草盛开 仿佛置身“粉色花海”
  • 江西仙女湖:巨网秋捕迎丰年
  • 江苏东台:大自然鬼斧神工 滩涂湿地成“森林”
  • 别出心裁 英国连锁超市推出万圣节发光玫瑰
  • 拉脱维亚举行灯光节 美轮美奂吸引目光
  • 天问一号探测器完成第三次轨道中途修正
  • 中国国际时装周上演来自西藏的时尚主题秀
  • 西藏布达拉宫迎“年度美容”
新闻排行榜
羊晚24小时
百所高校齐聚探讨毕业生就业工作
2020-11-01 07:56:24
新疆喀什:携带7日内有效核酸检测阴性报告可正常离喀
2020-11-01 07:49:59
世卫:全球新冠肺炎日新增确诊超53万例,累计超4542万例
2020-11-01 07:50:13
受疫情影响,俄罗斯取消11月7日红场阅兵
2020-11-01 07:50:13
美国新冠肺炎确诊病例超910万例
2020-11-01 07:50:13
返回顶部
数字报
精彩推荐 滚动 新闻 广州 广东 中国 娱乐 健康 体育 IT 财富 汽车 房产 美食 图集 生活 食安 科技 教育 军事
面具可代替人脸轻松解锁手机 刷脸时代如何守护安全?
新华社  作者:  2020-11-01
手机解锁、账单支付、车站进站……“刷脸”成为当下最广泛最便捷的证明身份的方式之一。

手机解锁、账单支付、车站进站……“刷脸”成为当下最广泛最便捷的证明身份的方式之一。近日,一条“面具可代替人脸解锁手机”的报道,让人脸识别技术的安全性问题再次被关注。人脸识别技术真的不安全吗?是什么导致“你的脸你说了不算”?新技术应用推广阶段,如何兼顾效率与安全?

乱象

人脸识别被破解已非新鲜事

日前有媒体报道称,科研人员以使用率较高的人脸识别解锁手机进行测试发现,用面具可代替人脸解锁手机,且面具的制作成本并不高。有网友回复称,“公司刷脸打卡上下班,手机照片一扫,照样可以”,还有网友说,“在脸上贴了锡纸,只露出眼睛,某政务系统也给判定通过”。

人脸识别被破解已非新鲜事。2019年8月,安徽南斗星仿真机器人科技有限公司董事长王峻曾3D打印了自己的头部模型,通过了某APP的人脸识别验证。此后,浙江嘉兴的几名小学生发现,小区里的快递柜用一张打印照片就能解锁。在浙江警方今年破获的两起盗用公民个人信息案中,犯罪嫌疑人利用“AI换脸技术”非法获取公民照片进行预处理,再通过“照片活化”软件生成视频来骗过核验机制。

专家指出,不同的人脸识别系统可能被不同的方式破解。中国科学院自动化研究所研究员雷震说,基于二维扫描原理的人脸防假体攻击技术可能被照片破解,基于点头、眨眼等互动的人脸防假体攻击技术可能被活化软件根据照片生成的动态视频欺骗,基于多光谱融合的人脸防假体攻击技术则可能被高仿真度的3D打印面具或头部模型破解。

隐患

“刷脸”安全单靠技防难保障

《人脸识别应用公众调研报告(2020)》显示,在有关人脸识别的安全隐患中,受访者最担心“人脸信息泄露”,随后是“个人行踪被持续记录”和“账户被盗刷,导致财产损失”;超三成受访者表示已经遭遇人脸信息泄露或滥用。人脸信息具有唯一性和不可更改性等特点,一旦泄露就是终身泄露,当其与个人银行账号、个人身份信息进行关联后,可能成为不法分子牟利新手段。

记者了解到,人脸识别系统的工作过程大致分为四步:预存人脸信息、人脸信息采集、人脸信息比对、输出比对结果。比对环节通过算法完成,比较的是当前识别的人脸信息与数据库中预存的人脸信息是否匹配。

“有的厂商为降低硬件成本,简化了脸部特征提取点,造成了识别精度下降。”360城市安全集团视觉科技首席执行官邱召强说,要确保人脸识别技术安全可靠,就要把照片、手机视频、3D面具、3D头部模型等情况全排除掉;对于手机来说,识别的安全性会更低,因为没有专业识别设备。王峻举例说,市场上许多手机都是二维摄像头,且不带红外探测器,即便算法已排除掉风险,但由于采集端、识别端的硬件缺陷,依然难以保证安全。

“单纯依靠技术升级,无法完全避免人脸识别带来的安全隐患。有新的防御手段,就会有新的攻击手段。”雷震认为,在现阶段,可以通过系统性优化人脸识别系统来解决一部分的安全问题,但技术升级终究只是增加了破解的难度和成本,避免安全漏洞被大规模“钻空子”。

建议

构建技术应用标准体系

专家认为,需进一步以立法立规、制定标准等方式,对“刷脸”安全加以引导。

“虽然网络安全法明确将个人生物识别信息纳入个人信息范围,但对于信息的使用、存储、运输、管理不够细化。”江西师范大学政法学院副院长颜三忠建议,顶层设计应尽快建立从人体生物识别技术层面制定的各个行业应用的标准体系。

正在征求意见的《中华人民共和国个人信息保护法(草案)》虽明确了安装设备应当为“维护公共安全所必需”,但哪些情形属于必需也应进一步明确,谁能安装设备、如何审批也需细化。

网络安全法中规定的“告知—同意”规则也可能因信息不对称失去意义。“很多民众对于人脸识别的认知不够,技术提供方有义务充分告知风险,且不得以个人不同意采集信息为由拒绝提供产品或者服务。”颜三忠认为,应当遵循合法、正当、必要原则,让被采用者享有应有的知情权,且有权撤回。

通过预防性制度来确保科技创新与应用的安全边界是当务之急。受访人士认为,人脸识别技术应用也可作为初筛环节,综合其他信息进行比对来降低误判风险。 (据新华社)

编辑:海辉
新闻排行榜
精彩推荐
习近平总书记指挥谋划“十四五”——人民至上 一以贯之
21:15
【央视快评】不断实现人民对美好生活的向往
21:15
9个高频词帮你学习五中全会公报
21:15
这场“十四五”问计会 总书记要求处理好五大关系
21:15
30日广东新增境外输入确诊病例3例 新增境外输入无症状感染者8例
09:00
粤港签署合作框架协议 共同推进八大范畴57项措施
07:49
广东门诊特定病种保障范围 从原有28个扩大到52个
08:09
广东2021年高考体育类考试明日开始报名 明年1月进行
08:09
广东提前一年实现建成250个绿色矿山目标
08:11
华为Mate40系列国内发布 起售价比欧洲便宜两千多元
08:11
  • 官方微信
  • 官方微博