• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    刷臉時代,你的“臉”還安全嗎

    2017-12-21 19:10:48姚玉潔馬曉澄龔雯劉暢
    決策探索 2017年23期
    關鍵詞:黑客人臉識別人臉

    姚玉潔+馬曉澄+龔雯+劉暢

    人臉解鎖、刷臉取款、刷臉買單、刷臉寄快遞、刷臉住店、刷臉坐高鐵……正在到來的這個“看臉”時代,你的“臉”還安全嗎?

    2分半破解人臉識別門禁,彩色打印人臉照片10秒鐘解鎖手機……黑客們的一場場現(xiàn)場秀提醒消費者:人臉識別等生物識別技術可能潛藏安全風險和隱私問題,刷臉要謹慎,畢竟,“丟了密碼可以重新設置,臉丟了就找不回來了”。

    2分半破解人臉識別門禁 打印照片10秒解鎖手機

    竊取關鍵人物的指紋、虹膜、聲音(聲紋)甚至人臉信息,突破警衛(wèi)森嚴的警戒進入寶庫,這是電影大片里的情節(jié)。

    在剛剛結束的GeekPwn2017國際安全極客大賽上,白帽黑客們現(xiàn)場上演“諜中諜”,短短幾分鐘甚至幾秒鐘就能輕松攻破人臉識別、虹膜識別、指紋識別等生物識別系統(tǒng)。

    評委在一臺人臉識別門禁系統(tǒng)中錄入自己的臉,只有這張臉才能打開門禁。浙江大學計算機系畢業(yè)的女黑客tyy用不到2分30秒就成功通過了刷臉機。tyy解釋說,她通過wifi進入門禁系統(tǒng),利用系統(tǒng)漏洞,直接獲取控制權限,修改人臉信息,也就是把設備中存儲的評委的臉換成了自己的臉。

    更令人感到不安的是,來自百度安全實驗室的“小灰灰”和高樹鵬,用了不到10秒,就用一張打印的照片在一定光線環(huán)境下解鎖了一部手機?!袄碚撋希灰牡揭粡埵謾C主人的清晰照片就可以解鎖了。”現(xiàn)場評委、犇眾信息首席技術官徐昊說。

    “現(xiàn)場演示攻擊并不是要制造恐慌,而是通過發(fā)現(xiàn)漏洞,督促廠商改進技術、修復漏洞?!盙eekPwn大賽發(fā)起和創(chuàng)辦人王琦說,大賽會把發(fā)現(xiàn)的漏洞反饋給廠商,讓越來越多的企業(yè)和公眾關注技術安全。

    越智能越脆弱?

    “每個人只有十個指紋、兩個虹膜、一張臉,這些暴露在外的信息一旦被破解,就是嚴重威脅。”白帽黑客“小灰灰”的話說出了大眾的心聲:看起來高大上又方便的人臉識別技術安全嗎?智能度越高的產(chǎn)品,安全性會不會越脆弱?

    技術是否成熟?很多公司都宣稱其人臉識別準確率超過99%,對此,長期研究機器學習的西安交通大學電信學院特聘教授龔怡宏介紹,這指的是在一些世界知名人臉數(shù)據(jù)庫比對中取得的成績,但在現(xiàn)實運用中,這種準確度要大打折扣。人群樣本更大,不同光線、姿態(tài)、分辨率等條件都可能給機器識別帶來困難。

    安全是否可控?小偷有沒有可能用假臉欺騙門禁進入小區(qū)?金融罪犯會不會用“仿冒人臉”登錄銀行系統(tǒng)竊取錢財?

    在業(yè)界專家看來,這是一種技術“攻防戰(zhàn)”。目前很多人臉識別公司都加大了在活體檢測上的技術投入,確保系統(tǒng)檢測到的是一個“活人”,提高對攻擊的防御能力。以人臉取款為例,農業(yè)銀行上海分行個人金融部經(jīng)理楊晟棟告訴記者,人臉取款采用紅外雙目攝像頭活體檢測技術,同時對臉部細微動作和微表情進行檢測,識別度遠高于手機攝像頭,假臉或者照片都不可能騙過系統(tǒng)。

    隱私會不會泄露?上海市信息安全行業(yè)協(xié)會會長、眾人科技董事長談劍峰說:“生物特征是唯一特征,但這反而可能是不安全的。密碼丟失后可以設置一個新的,但有大量生物特征信息的服務器一旦受到攻擊,數(shù)據(jù)庫被拿走,你不可能再有第二張臉?!?/p>

    盡快立法防止“人臉裸奔”

    專家表示,任何技術都是在攻防的過程中不斷演變升級,最終在安全性和便捷性之間達到平衡?!笆澜缟蠜]有完美的技術,如果在特定的場景下,一項新技術的準確度能夠滿足要求,而且其錯誤帶來的風險可以承受,那它就是有價值的。”奇虎360公司副總裁、新加坡國立大學教授顏水成說。

    王琦提醒,不管是廠商還是消費者,都不要出于趕時髦或者追捧概念去使用一些尚未成熟的技術。消費者在社交、互聯(lián)網(wǎng)等場景刷臉要慎重,尤其不要把臉作為關鍵信息的“鑰匙”。

    中科院自動化所生物識別與安全技術研究中心主任李子青等專家建議,從安全層面考慮,人臉識別最好跟多種驗證方式交叉使用,尤其是對安全要求極高的金融場景。比如,為了防止照片、視頻播放、3D頭套等假臉攻擊,銀行刷臉取款應同時進行人臉識別、手機號碼或身份證驗證、密碼驗證三層防護。

    盡管很多廠商宣稱自己對采集的照片和人臉生物特征會進行脫敏處理,但在商湯科技聯(lián)合創(chuàng)始人楊帆看來,保護用戶隱私不僅需要企業(yè)自律,更需要政府引導行業(yè)建立統(tǒng)一標準,筑起保護用戶隱私的堤壩。目前,歐洲監(jiān)管機構已在即將出臺的數(shù)據(jù)保護法規(guī)中嵌入了一套原則,規(guī)定包括“臉紋”在內的生物信息屬于其所有者,使用這些信息需要征得本人同意。

    “點點滴滴的個人隱私匯集起來就是國家信息安全。”在談劍峰等業(yè)內人士看來,最重要的是立法保護公民隱私,以及確定人臉識別等技術的使用邊界?!拔覈鴳M快建立生物識別的法律和技術標準,比如什么地方能用,怎么使用;用什么技術采集、達到什么樣的安全級別、采集多少個點位的特征、信息要做多少層加密,這些都需要通過立法盡快明確?!眅ndprint

    猜你喜歡
    黑客人臉識別人臉
    歡樂英雄
    多少個屁能把布克崩起來?
    人臉識別 等
    作文中學版(2022年1期)2022-04-14 08:00:34
    有特點的人臉
    揭開人臉識別的神秘面紗
    學生天地(2020年31期)2020-06-01 02:32:06
    網(wǎng)絡黑客比核武器更可怕
    三國漫——人臉解鎖
    動漫星空(2018年9期)2018-10-26 01:17:14
    基于類獨立核稀疏表示的魯棒人臉識別
    計算機工程(2015年8期)2015-07-03 12:19:07
    馬面部與人臉相似度驚人
    長得象人臉的十種動物
    奇聞怪事(2014年5期)2014-05-13 21:43:01
    彭山县| 凤山市| 仲巴县| 德州市| 东安县| 涞源县| 莲花县| 永州市| 广汉市| 惠水县| 伽师县| 乌兰察布市| 鹿邑县| 湘潭县| 渝北区| 遵义县| 民乐县| 横山县| 册亨县| 科技| 威信县| 安顺市| 固镇县| 大方县| 连城县| 富川| 平南县| 淮北市| 宜宾市| 武功县| 平远县| 开鲁县| 富民县| 林甸县| 靖西县| 乌兰浩特市| 陆良县| 宁安市| 十堰市| 唐山市| 武宁县|