• 网站首页
  • 新闻
  • 业界
  • 国内
  • 行业
  • 移动
  • 跨境
  • 服务
  • 聚合
  • 专题
  • 会员投稿
  • 手机版

首页 > 新闻 > 观点 >

人脸识别安全吗?你晒了多少自拍,别人就有多少钥匙

2016/09/02/ 11:16:33   创事记 / 50度硅 撤稿纠错

自拍泛滥,有可能会成为黑客入侵的契机。

“打开手机的前置摄像头,用美图秀秀美美地拍上一张照片,然后把自拍发布到微信朋友圈并等待好友们亮起小拇指。“

这是无数社交网络用户每天必须重复的一套流程。然而,就在人们怡然自得地享受着自拍的时候,潜藏在暗处的黑客很有可能会亮出锋利的獠牙。

在大力倡导便捷的今天,甚至连安全系统也引入了脸部识别功能。倘若说到脸部识别系统被破解的例子,相信不少人第一时间想到的会是电影《碟中谍》中标配的高科技仿真面具。但很遗憾,想要破解生活中绝大多数脸部识别系统,有时仅凭几张照片即可。

在最近,来自北卡罗来纳大学(University of North Carolina)的研究人员就发布了一则让人深感不安的消息:他们可以通过用户在社交网络上发布的照片制作出用户的脸部 3D 模型,并借此骗过了脸部识别系统。

什么?用照片即可“骗过“脸部识别系统?

在 Windows 10 系统发布期间,微软公司新开发的脸部识别功能引起了广泛关注,当时还有媒体报道称甚至连双胞胎也没能骗过这套系统。

但在最近举办的高等计算机系统协会安全会议(Usenix Security Conference)上,北卡罗来纳大学的研究人员却现场演示了如何通过社交网络获取用户的脸部照片,并利用 3D 模型和虚拟现实技术骗过脸部识别系统。

由于通过虚拟现实技术展现的脸部模型具备和现实相接近的轮廓和深度,因此可以成功骗过一般的脸部识别系统。更让人震惊的是,研究人员甚至无需应用精密的 展示设备,只需通过虚拟现实系统在手机屏幕上生成影像即可。正是通过这种复制成本极低的方法,研究人员成功破解了 5 个脸部识别系统当中的 4 个。如果能进一步获取志愿者在室内拍摄的头部照片,破解的成功率甚至可以达到 100%。

这次试验证明了脸部识别系统至少存在两个风险:首先,在晒照已经成为日常的今天,社交网络用户的脸部信息已经成为黑客随手可得的数据;其次,脸部识别系统的鉴别体系还存在较大的安全隐患,甚至连日常设备所呈现的简单图像也鉴别不出。

实际上,脸部识别系统的安全性一直以来都备受质疑。在这次演示之前,早有研究人员进行过利用图片绕过脸部识别系统的实验,但之前的研究使用的全都是平面 素材。由于脸部识别系统会通过测试者的动作和神态检验其是否为活体,因此早期最流行的破解方法是由测试者亲自录制一段视频,但这类素材需要由当事人主动提 供。

在这次测试中,研究人员采取了另一种方式。他们首先通过搜索引擎找出 20 位志愿者的社交网络账号,并从 Facebook、LinkedIn 和 Google+等热门社交网络中搜寻可供利用的照片。在理想情况下,研究人员仅需 3 张照片即可制作出志愿者的脸部立体模型。

为何主流脸部识别系统会连照片都 hold 不住?

本次研究报告的作者特鲁·普赖斯(True Price)直言:“演示的结果难免会让人感到不安,毕竟我们对于自己发布在社交网络上的照片没有绝对的控制权,这些照片随时可能被别有用心的人所利用。“

讽刺的是,这次演示的志愿者大都是计算机科学领域的研究人员,有些甚至还会通过专业知识保护自己的隐私,但研究人员还是成功从互联网上找到了 3 张以上当事人的照片。毕竟在社交网络如此发达的今天,谁又能保证自己的照片不被其他人发布呢?

这次演示所使用的识别系统分别为 KeyLemon、Mobius、TrueKey、BioID 以及 1D。需要说明的是,上述 5 个系统在软件领域的应用极其普遍,甚至连 Google 公司的 Play Store 和苹果公司的 iTunes Store 都在使用上述系统,用于保护数据和解锁手机的案例更是不胜枚举。

在过往的破解案例中,研究人员通常会使用 2D 照片或者视频作为破解素材,这种方法的成功率并不高。但这一次,北卡罗来纳大学的研究人员所使用的是人脸的 3D 复制品。

在整个破解过程中,难度最高的是从有限的社交照片中找出有用的素材,许多照片都存在分辨率过低或者完整度欠缺等问题。研究人员首先会使用照片和 3D 渲染技术制作出志愿者的脸部轮廓,随后利用质量较好的照片完成脸部的立体构造。遇到照片素材局部缺失的情况,3D 渲染系统可以自动推演出缺失部位的轮廓和纹理。

普赖斯表示,要从社交图片中获取用户的脸部轮廓并不困难,关键在于如何为脸部轮廓覆盖表面纹理。在实验中,研究人员会尝试利用多张图片以修正偏差。

解决掉表面纹理的问题后,破解也迎来了最后一步:研究人员需要对 3D 照片的眼部进行细致加工,以便取信于识别系统。与此同时,研究人员还需要让照片看起来生动活泼,例如让图像眨眼、微笑或者扬眉,以让系统确信自己所面对的是一张活生生的脸。

我们该如何防范自己的脸被盗用?

安全系统一直深陷在“破解和反破解“的无尽循环之中,安全厂方和黑客之间的博弈和周旋总是牵动着万千用户的心。如今社交网络账号已经成为了许多人的身份 象征,我们很难去约束用户分享自拍照片的行为,何况分享本来就是健康社交需求的体现。在这种情况下,安全厂商的作用尤其重要。

和指纹以及虹膜等生物识别技术相比,脸部识别被破解的概率要高出不少。实际上,脸部识别系统可以通过扫描人体的红外体征以确认自己所面对的是否活体,因为虚拟现实系统并不能发出和人体相似的红外线。

北卡罗来纳大学的研究人员认为增加对人体红外体征的扫描确实可以有效防范基于人脸 3D 模型的欺骗手段,问题在于安全系统厂商究竟能以多快的速度对现有系统进行更新。想要实现这个效果,厂商需要额外为设备植入硬件和传感器,但由于电子设备的 空间往往非常欠缺,因此要找到植入空间并不容易。

据普赖斯透露,以微软为首的数家公司已经探索出了放置脸部识别系统被破解的商业解决方案,微软公司更是将这个方案应用在了“Windows Hello“功能上。由于解决方案涉及到红外线摄像机和光传感器等设备,因此安全厂商需要对需求和成本重新作出评估。

生物识别技术可以为安全系统加上一把极强力的枷锁,毕竟再强大的黑客也很难模仿出和生物体证相似的效果。但请注意,生物识别技术也是一把双刃剑,一旦你 的指纹或者脸部信息被黑客所掌握,你的余生将会陷入惶恐的境地。毕竟密码可以随时修改,但生物体证却是伴随我们一生的印记。

【 责任编辑:黄吉灵 】
中国电商网版权及免责声明:

1、凡注明来源"中国电商网"的所有作品,版权均属于中国电商网合法拥有版权或有权使用的作品。如转载须注明来源"中国电商网"。违反上述声明者,中国电商网将追究其相关法律责任。

2、凡注明"来源:XXX(非中国电商网)"的作品,均转载自其它媒体,转载目的在于传递更多信息和学习之目的,并不代表中国电商网赞同其观点和对其真实性负责,也不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从中国电商网转载时,必须保留中国电商网注明的作品来源,并自负版权等法律责任。

3、任何单位或个人认为中国电商网的内容有来源标注错误或无意侵犯了您的合法权益,烦请在文章刊发后30天内通知我们,并提供相关证明材料和理由,中国电商网在收到上述文件并审核后,会第一时间采取相应措施。

4、中国电商网对于任何包含、经由链接、下载或其它途径所获得的有关中国电商网的任何内容、信息或广告,不声明或保证其正确性或可靠性。也不构成任何投资及应用建议,用户自行承担使用中国电商网的风险。

5、联系邮箱:service@cndsw.com.cn;电话:0755-33107611。

上一篇:央行人士:互金平台存四大问题 信息披露不真实、不充分

下一篇:团购进入拉锯战 美团点评和百度糯米或难逃合并宿命

频道精选

  • 持续走向大众 刘作虎称一加2021年全球销量将破千万2021-10-14 11:27:18
  • ICBE2021国际跨境电商交易博览会暨中国跨境电商综试区2021-10-10 22:32:43
  • 饱览中国童书,纵观精神消费,《什么值得买消费洞察》2021-10-09 09:17:31
  • 第二届潍坊国际食品农产品博览会将开幕 开启农业对外2021-09-17 19:59:55
  • 神马奇妙夜霸屏多个热搜,河南卫视和聚划算做对了什么2021-09-08 22:59:11
  • 9.9大促圆满落幕,跨境多品牌跻身热销榜!Lazada全套2021-09-14 14:28:38
  • 聚划算发布《2021中国数字化产业带报告》 首提产业品2021-08-02 14:06:13
  • 微博电商推出“星推官计划” 达人带货零成本2021-07-31 09:44:53
  • 京东营销360序列化投放产品上线,让广告投放效能MAX2021-06-21 22:28:01
  • 一加9系列:亿元打造主摄,全系标配超广角IMX7662021-03-11 12:53:51
 抖音电商“抖in爆款榜”| 9月榜单出炉!14大行业品质 抖音电商“抖in爆款榜”| 9月榜单出炉!14大行业品质
信鸽单场GMV超百万,快手赋能垂类商家打造私域流量池信鸽单场GMV超百万,快手赋能垂类商家打造私域流量池
坐拥1600万粉丝的烈儿宝贝,在阿里妈妈找到“第二曲线坐拥1600万粉丝的烈儿宝贝,在阿里妈妈找到“第二曲线
智慧家庭怎么买更放心?海尔智家联合京东可线下体验线智慧家庭怎么买更放心?海尔智家联合京东可线下体验线
  • 顶置推荐
  • 焦点关注
  • 精选热文
上海115个小区抵制“丰巢”背后:电商不应该 七鲜超市店员梅乐:这是我守在大雁塔旁度过的 斩获红星奖又受海外市场青睐 网易春风凭什么 从电商平台走向微信生态,第一次,迪奥,M.A. 京东生鲜推出智利蓝莓+车厘子组合装,春节有 购物更便捷、交流更顺畅,京东“家庭号”温情 十张图看懂中国跨境进口零售电商行业现状 生鲜电商频传融资消息 专家称不一定乐观 跨境电商新政来了消费税负有升有降 海淘怎么
V币还可以换取商品?新电商购物体验是什么样 钱宝微商,农产品上行的践行者 15元办理省点花锦鲤卡到底值不值? 惠品淘推出社交电商新玩法,成为行业的一匹黑 用每日优鲜1/10的融资额就实现了其一半的DAU 叮咚买菜、每日拼拼、海豚订奶谁能单点突破, 京东超市捐赠5吨猫狗粮、6000件药品用于武汉 扫码支付新规4月起执行 静态扫码每日为何限额 Wish是什么?在Wish开店是否收费?
抖音电商“抖in爆款榜”| 9月榜单出炉!14大 坐拥1600万粉丝的烈儿宝贝,在阿里妈妈找到“ 智慧家庭怎么买更放心?海尔智家联合京东可线 持续走向大众 刘作虎称一加2021年全球销量将 让人一穿难忘的 ORTA 牛仔裤 - Paras Studio 全面发力即时零售 京东手机“小时购”更快服 网红主播被追征超600万元税款冲上热搜 文娱领 京东发布即时零售品牌“小时购” 已接入线下1 助跑钱塘新经济,玩物得志发起并担任大创小镇

图文推荐

  • 京东引燃“开学季”:30亿补贴激活校京东引燃“开学季”:30亿补贴激活校
  • 京东京选启动618提前抢购 与明星互动京东京选启动618提前抢购 与明星互动
  • 这个京东618进口商品放心买 京东国际这个京东618进口商品放心买 京东国际
  • 上海115个小区抵制“丰巢”背后:电商上海115个小区抵制“丰巢”背后:电商
关于我们 │ 帮助中心 │ 广告服务│ 网站地图 │ 电话:0755-33107611 │ 违法和不良信息举报电话:12377 │ QQ:595080069
Copyright © 2015-2021 电商网 All Rights Reserved. / 粤ICP备16001036号 / 本站由 腾讯云 提供云计算服务
建议您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流浏览器浏览本网站
Ctrl+D 将本页面保存为书签,全面了解电商新闻资讯,方便快捷。