您的位置:首頁 >人物 >

女子熟睡被男子刷臉轉(zhuǎn)走15萬元 刷臉支付引爭議

2021-12-15 08:06:41 來源:河南商報

近日,“#男子趁前女友熟睡翻開眼皮刷臉轉(zhuǎn)走15萬”的話題,登上微博熱搜,刷臉支付的安全性再度引發(fā)討論。

戴著口罩,剩下的半張臉在支付時依然可以“蒙混過關(guān)”?利用讓老照片動起來的人臉視頻特效,能把別人的錢刷走嗎?聽聽專家怎么說。

刷臉技術(shù)不能區(qū)分雙胞胎?

對于雙胞胎的識別問題,河南大學(xué)人工智能系主任張苗輝表示,同卵雙胞胎之間人臉互刷成功還是有一定概率的。

河南省力戈電子科技有限公司總經(jīng)理趙坤鋒同樣表示,目前的技術(shù)還無法攻克同卵雙胞胎的識別問題。

據(jù)了解,成立于2014年的河南省力戈電子科技有限公司,專業(yè)從事人臉識別、通道閘、車牌識別、數(shù)字監(jiān)控、門禁考勤、小區(qū)/樓宇智能化系統(tǒng)等項目。

與雙胞胎的問題相似,長相相似的父母與兒女之間會不會也存在無法識別的問題?

對此,趙坤鋒介紹,人臉識別的原理是通過對比相似率實現(xiàn)的。比如機器采集了人臉上256個點,有的機器在識別時,會將比對成功的閾值設(shè)定在95%,即256個點當中有95%通過,就表示識別成功。所以,就這涉及閾值的設(shè)置。

對于兒女能夠通過指紋或者人臉識別打開父母手機的原因,趙坤鋒和鄭州中軟高科信息技術(shù)有限公司CEO李永杰都認為,有可能手機的閾值設(shè)置過低了。

據(jù)了解,鄭州中軟高科信息技術(shù)有限公司是一家致力于多維身份識別與可信認證技術(shù)領(lǐng)域的高新技術(shù)企業(yè)。

而對于閾值的設(shè)置,趙坤鋒表示,閾值是手機廠商設(shè)置的,用戶自己并不能調(diào)節(jié),可能手機廠家考慮到用戶的體驗感,為了縮短用戶人臉識別的時間,減少等待時長,就沒有設(shè)置過高的閾值。

為啥戴著口罩,刷臉支付也能“蒙混過關(guān)”?

疫情暴發(fā)后,口罩就成了大家出行中的日常用品,當進行刷臉支付時,有網(wǎng)友表示,口罩還沒來得及摘下,就已經(jīng)支付成功了。

據(jù)趙坤鋒介紹,以新冠肺炎疫情暴發(fā)為分界線,疫情暴發(fā)前,戴著口罩的人臉是無法被識別出來的。但疫情暴發(fā)后,行業(yè)中人臉識別的技術(shù)也在不斷增強。比如,他們公司是主做考勤端人臉識別領(lǐng)域的,為了減少考勤中的交叉感染等,技術(shù)就不得不提升。

同樣,李永杰也表示,隨著技術(shù)的不斷完善,即使戴了口罩、墨鏡,也是會被識別出來的,就像你的老熟人,不會因為對方化了妝,你就認不出來。

張苗輝則表示,這是因為機器提取了沒有戴口罩部分的臉部信息,主要是信息量較大的眼周信息,包括眼睛、眉毛、睫毛、眼間距、額頭等,所以,通過的概率也相對較高。

讓老照片動起來的特效,存在刷臉支付風(fēng)險嗎?

張苗輝介紹,其實,人臉識別技術(shù)應(yīng)用十多年來,一直在“堵漏”中發(fā)展。比如,人臉識別初期,二維的照片就可被代替識別,隨后,就改進為三維立體識別,多應(yīng)用于門禁等場景,但是存在蠟像、雕塑或者仿真人臉之類的識別漏洞。后來,改進為現(xiàn)在的活體識別技術(shù),通過體溫紅外監(jiān)測、眨眨眼睛、張張嘴巴以及扭扭頭等一系列動作,判斷其是否為活體。

頂端新聞·河南商報記者注意到,某剪輯軟件中,可以通過給照片中的人物添加眨眼、微笑、點頭等一系列動作特效,產(chǎn)生老照片中人物復(fù)活的效果。對刷臉支付來說,是不是此類視頻就直接可以代替人臉,產(chǎn)生支付風(fēng)險?

對此,李永杰表示,涉及活體識別技術(shù),需要對3D特征值進行有效提取,而手機上的此類視頻對于3D結(jié)構(gòu)光攝像頭而言,屬于二維平面,構(gòu)不成3D模型,所以,也就不存在人臉識別的風(fēng)險。

建議

1.刷臉支付本身存在風(fēng)險,建議慎用

對于案例中提到的“翻開女子的眼皮,用人臉識別功能進入支付寶”,張苗輝認為,也許其存在技術(shù)漏洞,即算法本身只能提取到“眨眼睛”的動作,而無法識別“到底是用戶主動眨眼睛,還是在其他外力作用下被動眨眼睛”。因此,張苗輝建議,最好的辦法是關(guān)掉“刷臉支付”功能,提高安全意識。

趙坤鋒也表示,刷臉支付本身就存在一定風(fēng)險,該技術(shù)更適合應(yīng)用于門禁、考勤打卡等領(lǐng)域,所以建議慎用。

2.大額轉(zhuǎn)賬時,要求支付者配合更多動作

李永杰則認為,手機刷臉支付本身是為了追求體驗感,講究速度,所以沒有讓用戶配合“搖搖頭、眨眨眼”等更多動作。不過,他認為,從這個案例來說,肯定存在漏洞,但就支付寶端來說,也可以彌補,比如小額消費或轉(zhuǎn)賬“一刷就過”,如果是大額支付,就需要更多的配合性動作。(頂端新聞·河南商報記者郭爽爽)