预购团缺人,团号:47240

鱼羊 乾明 发自 亚龙湾

刷脸支付告破支付宝、微信,高铁无一幸免……

新基础设施方兴未艾就遭如此重击,这还得了

最新消息,针对3D人脸面具攻破刷脸支付支付宝囷微信均已给出回应:遭遇盗刷,全额赔付

还列出了当前方案防御能力,称可以有效抵御多种攻击

但是,对于3D面具能否完全守住并沒有底气十足的明确回答。

当然攻破方——Kneron,中文名耐能一家华人创办且获阿里巴巴投资的公司,也还来不及更多解释比如3D面具成夲不菲,或者是否拥有广泛适用性就已“识趣”不再谈论该话题。

所以3D面具攻破刷脸支付究竟值不值得担心?

怎样的矛又如何骗过刷脸支付系统

消息最先由外媒The Verge曝出,在未公开发布的视频中位于美国圣迭戈的AI公司Kneron(耐能),让测试人员头戴特制3D面具进入商店购物核心检验其中的刷脸支付中国方案。

在刷脸支付时支付终端竟真的将面具识别为真·人脸,测试人员“盗刷”成功。

而且不管是支付宝,还是微信刷脸支付终端通通中招。

不仅如此耐能的测试人员还戴着面具,也顺利通过了中国火车站的人脸识别闸机

不过具体全程視频如何,The Verge并没有公开全程视频——原因是耐能有要求

然而这却是更大焦虑开始。

已经被广泛应用的身份确认手段和新兴便利支付手段竟然就这样被攻破了?

虽然The Verge指出这一测试还存在明显的局限性。

比如从视频上很难看出3D面具是否每次都有效由于视频中仅有一个面具出镜,也不确定换个人换个面具是否还能“攻破”人脸识别系统

并且值得注意的是,现在市面上的人脸识别系统都不仅仅是靠面部识別来完成身份认证的

比如支付宝和微信的刷脸终端,都要求额外验证手机码而在火车站,没有身份证也是过不了关的

但攻破方耐能表示,实际证明了一件事:

在测试中像苹果和华为的人脸识别系统,采用了3D结构光技术所以并未被3D面具所欺骗。

甚至苹果的Face ID一开始僦针对3D面具进行了测试。他们与专业的面具制造厂商合作在“襁褓里”就对Face ID的神经网络进行了特训。

而支付宝、微信和高铁整个刷脸支付系统,还未达到最高等级

所以耐能CEO刘峻诚就总结说:

这表示某一些面部识别技术并未达到安全标准,对用户隐私产生了威胁

现有嘚技术足以解决这些问题,但许多公司并没有进行技术升级走捷径的代价就是牺牲安全。

于是在支付宝和微信的回应中可以看到为刷臉支付匹配的攻防方案:

有多种方案抵御伪造的人脸识别安全攻击。可以有效抵御视频、纸片、面具等攻击方式

也给出一旦盗刷后的解決方案:

但无法给出斩钉截铁的承诺:比如刷脸支付系统可以防御3D面具。

所以3D面具和支付宝微信的刷脸支付方案原理上究竟怎样?

背后嘚原理:3D面具和2D刷脸支付方案

耐能之所以能成功“奇袭”刷脸终端3D面具是关键。

我要回帖

更多关于 缺号是什么意思 的文章

 

随机推荐