支付宝人脸识别技术被双胞胎破解,出现大漏洞,还能靠脸吃饭不?

发表于:2019-11-07 09:35  作者:佚名   来源:强哥聊自媒体

字体: | 上一篇 | 下一篇 |我要投稿 | 推荐标签: 漏洞 网络安全 互联网

  自支付宝推出人脸识别系统后,网友们对此议论纷纷。有的人担忧人脸识别系统是否安全可靠,毕竟是和钱有关的事。也有的人对此表示很感兴趣,因为以后可以“仗脸走天涯”了。接着马云又开了一家无人超市,进入超市购物的人仅凭一张脸就可以 完成整个购物流程,连手机也省了。无人超市的成功,似乎给了大家一颗定心丸,大家纷纷开始放心大胆地用起了人脸识别系统,仿佛要开启“看脸”的时代了。然而最近一对双胞胎姐妹就对人脸识别系统进行了一次测试,不料却发现了其中存在的大漏洞!人脸识别系统到底还安不安全了呢?
  一对双胞胎姐妹应网友的要求测试了一下人脸识别系统,姐妹俩发型不一样,而且姐姐的下巴上有颗痣。
  这次她们俩人分别用华为手机和小米手机来进行测试。首先姐姐和妹妹分别把自己的面容录入到手机的人脸识别系统里边,然后互相交换手机之后开始测试。
  第一项:简单测试利用手机的人脸识别系统来解屏幕锁。
  在俩人面部都没有遮挡物的情况下轻松地解开了对方的屏幕锁,几乎是秒解锁,在速度上和解锁自己手机没什么区别。
  支付宝人脸识别技术被双胞胎破解,出现大漏洞,还能靠脸吃饭不?
  第二项:在脸部有遮挡物的情况下,测试利用手机的人脸识别系统来解屏幕锁。
  姐妹俩分别用手捂住半张脸进行测试,结果小米手机解锁成功,华为手机解锁失败。
  然后姐妹俩又分别戴上墨镜进行测试,结果华为手机解锁成功,小米手机解锁失败。
  第三项:测试支付宝付款的人脸识别系统。
  在俩人面部都没有遮挡物的情况下,妹妹用姐姐的华为手机刷脸付款成功,姐姐用妹妹的小米手机刷脸失败。
  支付宝人脸识别技术被双胞胎破解,出现大漏洞,还能靠脸吃饭不?
  总的来说这个结果足以证明现在的人脸识别系统不够完善,还是有明显漏洞存在的。
  我们接着再看两个最近发生的人脸识别系统被破解的典型案例。
  案例一:315现场破解人脸识别技术。
  在315晚会现场,技术人员把一张普通的面部自拍照片,经过一些特殊技术处理后,变成一个可以眨眼和微笑的动态画面,再通过3d建模技术进行换脸操作,然后成功的欺骗了系统验证,轻易的黑进了演示账号。
  案例二:丰巢的人脸识别系统被破解
  几名小学生打印了一张和人脸一样大小的照片,成功地骗过顺丰丰巢的人脸识别系统 ,取走了父母的快递。
  从事安全行业的人在业界内流传着一句话:“要想绝对的安全,就意味着要投入无上限的成本”。
  其实一项科技的安全防护措施与科技的漏洞破解之间的关系就像是长矛和盾牌,双方之间一直在互相的博弈,只有这样才能使得这项科技往更好、更完美的方向去发展进步。世间本不存在完美的科技,只有更先进的科技。
  曾经支付宝的人脸识别技术和facebook的人脸识别技术做过一次比拼,支付宝以微弱的优势胜过facebook,成功识别率达到了97.27%,成为了当时全球最牛的人脸识别技术。然后随着时间的推移,我们有理由相信支付宝的人脸识别技术做得比之前更加完善了,现在的成功识别率已经在99%以上了。
  对于315现场支付宝人脸识别被破解的事件,支付宝也做出了正面回应。支付宝表示它们的人脸识别技术只对在手机上使用过密码登录的用户开放,也就是说一个新手机在首次使用支付宝付款的时候,是会被强制要求输入密码的,之后才会开启人脸识别的入口。如果是用照片登录支付宝导致资金损失的,支付宝会全额赔偿,以保障客户的安全。其实密码比人脸识别破解起来更容易,利用钓鱼网站就能轻易地盗取用户的密码。但是对于支付宝来说,人家的那套安全体系还是非常令人信服的,至今支付宝还是鲜有资金被盗的案例发生的。
  小编之前就遇到过一次支付宝被盗事件
  那天小编突然收到一个短信,内容是支付宝购买游戏充值卡成功,额度是几十块钱。小编当时的第一反应是怀疑收到了恶意短信,因为对于支付宝的安全性小编还是非常放心的,当然既然收到短信了,小编还是 打开支付宝看一下吧。然后小编打开支付宝一看,钱果然没了,顿时感觉没有安全感了。小编当即给支付宝致电说明了情况 ,支付宝二话没说分分钟就把钱补回来了。但是当小编想要深入了解一下是什么原因导致被盗事件发生的时候,支付宝客服却不肯给出正面回复。虽然有点遗憾,但是面对支付宝这样的服务效率,足以让小编更加的信赖支付宝了。
  总的来说人脸识别技术还是存在一些漏洞需要完善的,小编建议大家慎用人脸识别技术。对于一些无关紧要的程序,为了方便,用用人脸识别是可以的,但是如果涉及到钱了,还是要谨慎一些的。不过小编还是相信支付宝有这个能力把人脸识别技术 做得更加完善,以引领大家进入到安全的“看脸”时代。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理

【福利】填问卷 送2019精选测试大礼包+接口测试实战课程!

评 论

论坛新帖

顶部 底部


建议使用IE 6.0以上浏览器,800×600以上分辨率,法律顾问:上海瀛东律师事务所 张楠律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2019, 沪ICP备05003035号
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪公网安备 31010102002173号

51Testing官方微信

51Testing官方微博

扫一扫 测试知识全知道