刷臉支付這麼火,騙子想了三種盜刷方式破解!
隨著無人零售的興起,人臉識別作為支付手段也逐漸為人所知。
阿里巴巴的淘咖啡、蘇寧的無人零售店、京東的京東之家,iPhone X的Face ID,農行上線的刷臉取款等,讓人臉識別成為支付新寵,但如此密集地被應用於不同的場景,讓潛在的技術風險給人臉識別的熱潮添了一把虛火。
然而,人臉識別作為一種新技術,在初期都會面臨一段時間的風險檢驗,但銀行、支付寶、蘋果等金融機構和互聯網企業紛紛來湊熱鬧,不免讓人覺得「虛火太旺」。
實際上,在今年4月,三星在GalaxyS8系列旗艦手機身上也應用了面部識別功能。但是經過用戶測試發現,面部識別連照片這一關都過不了,三星回應稱,目前面部識別的安全等級要低於虹膜與指紋識別。
支付寶和蘋果等強調,自家的人臉識別服務可以精細到識別雙保胎,目前看來,還沒有人對其進行推翻。人臉識別的技術風險的特殊在於,這種生物認證就有唯一性,但一旦被惡意盜用,後果不堪設想。
上海市信息安全行業協會會長談劍峰認為,「正是這種唯一性,讓大家認為生物認證是安全的。但生物特徵資料庫一旦被攻破,大量的帶有唯一性的生物特徵數據被盜取,帶來的風險要比『盜刷』嚴重得多。這才是生物認證方式的真正『痛點』」。
刷臉支付背後的核心技術是人臉識別。其實,早在刷臉支付出現之前,人臉識別已經被應用於很多場合,比如單位的刷臉考勤、機場火車站安檢、自助列印人行徵信報告時的身份認證,等等。
在刷臉成為一種支付方式之前,是不會有人像間諜片里的間諜那樣費勁千辛萬苦竊取一個普通人的人臉圖像的,畢竟,幫你免費考勤打卡的事情,騙子是不會幹的。
GIF/526K
但出現了刷臉支付之後就不一樣了,有了你的人臉圖像,騙子就有可能用你的資金賬戶肆意消費。有了利益驅動,騙子們自然趨之若鶩,目前市面上已經出現了能騙過面部識別的人臉面具。
那麼,盜臉欺詐的常見手段以及人臉識別技術的應對措施有哪些呢?下文將一一介紹。
首先,我們來了解下騙子會採用哪些手段來盜刷你的臉,以做到防範於未然。
具體來說,騙子的盜刷手段,主要有三種:
1、照片。最容易想到也是最容易實現的盜刷方式是採用靜態照片,愛自拍的你在微信、QQ、微博、人人網等社交工具上一定留下了不少自己的照片吧。騙子可以戴上拷貝你的照片做的2D面具,在眼睛的位置開孔實現眨眼等動作,來達到盜刷的目的。
2、視頻。即通過錄製和翻拍用戶的人像視頻進行欺詐。相對靜態照片,視頻是由許多幀圖像組成,可以增加欺騙人臉識別系統的成功率。
3、3D面具/頭套。3D列印技術成熟後,騙子可以列印高清的3D面具進行欺詐。相對於照片和視頻,戴上3D面具可以應對基於景深的檢測演算法,也可以配合系統指令做出相應的動作,因此這種欺詐手段更具威脅性。
GIF/1007K
看上去,盜刷人臉並不是那麼難吧。我們普通人,該如何防範盜刷人臉的行為發生呢?
作為用戶,最重要的是要保護好自己的個人信息,比如照片、視頻不要輕易放到網上或發給陌生人。
來源:支付百科
點擊展開全文
※互融CLUB累計成交額突破20億,0壞賬背後的秘密
※「我月薪4萬,為什麼還找不到女朋友?」
※390家P2P平台註冊資本超億元
※學區房:3分鐘帶你了解上海學區房現狀,都是乾貨!
※中國各省都有哪些經典的經濟病?
TAG:互融CLUB |