資訊時代的風險:自動售貨機存在支付漏洞、刷臉技術並不安全

2020-12-20 東方網

  東方網記者夏毓婕9月17日報導:今日,2017年網絡安全博覽會暨網絡安全成就展在國家會展中心(上海)舉行。眾多「黑科技」亮相博覽會,記者發現,人工智慧在給人們的生活帶來便利生活的同時,會讓越來越依賴智能設備的「懶人們」變得「心驚膽戰」!大部分自動售貨機存在支付漏洞,物聯網購物安全需要警惕;人臉識別技術並不安全,3D臉模可騙過活體檢測。

被「黑掉」的飲料自動售貨機

  自動售貨 物聯網購物安全需要警惕

  現代生活中,智能物品備受人們的依賴。地鐵站、公交站、辦公樓、學校、小區裡,「方方正正」的自動售貨機幾乎遍地,人們也習慣於使用自動售貨機購買貨物,但是少有人知道的是,大部分自動售貨機存在安全漏洞。

  東方網記者在網絡安全成就展百度安全展臺上發現一臺飲料自動售貨機,「這是一臺被黑掉的機器,不用付錢直接掉飲料。」據百度安全研究員介紹,百度安全實驗室通過對一款市面上常見的自動售貨機進行安全分析,發現其支付流程中存在嚴重漏洞。為了向參加成就展的市民更好地顯示自動售貨機存在安全漏洞,研究員現場演示了「免費購買飲料」,在自動售貨機選擇購買、彈出支付的二維碼後,研究員沒有進行掃碼支付,機器卻自動顯示支付成功,掉出飲料。

  研究員表示,雖然現場演示的漏洞是針對廠家的,他們可以幫助售貨機以及其他廠商提升整體安全能力,防止黑客利用漏洞獲利。但是對於消費者而言,這種漏洞更需要注意,黑客黑進支付程序把收款帳號改成自己的是分分鐘的事,消費者很有可能掃碼支付成功卻拿不到商品,而且與此同時支付帳號ID、訂單等用戶信息也會被洩露給黑客。所以研究員提醒消費者,在使用自動售貨機購買物品時,一定要注意查看掃完二維碼顯示的收款方是個人還是公司,若是個人定需要謹慎核實。

記者親身試驗AI換臉,變臉「劉德華」

  刷臉取款 活體監測技術下仍有漏洞

  隨著人工智慧的普及,現在人臉識別、人臉支付已經越來越普及。前兩天蘋果公司發布了新一代手機iPhone X,iPhone X帶有的「Face ID」技術立即成為了熱議話題,同時前不久,許多銀行也可以用「人臉識別」的方式取到錢了。

  而在網絡安全成就展上,360人工智慧安全研究員告訴東方網記者,「刷臉技術並不安全!」,他表示在今年3?15晚會上,360技術人員現場隨機選取了一位觀眾,僅憑該觀眾傳在網絡上的一張自拍照成功刷臉登錄了觀眾手機中的APP,並且還通過控制一張3D臉模,輕易騙過了人臉識別系統的活體檢測。

  據了解,人臉識別是基於人的臉部特徵信息進行身份識別的一種生物識別技術,用攝像機或攝像頭採集含有人臉的圖像或視頻流,並自動在圖像中檢測和跟蹤人臉,進而對檢測到的人臉進行相關技術驗證。

  現場,一臺360手機就可以演示整個過程,體驗者靠近手機攝像頭,在手機裡選擇想要換臉的形象,手機及電視屏幕立即可以顯示換臉後的圖片形象人。設想一下,以刷臉取款為例,如按照央視報導人臉活體檢測可以被破解,一旦有詐騙分子掌握這項技術,在提前獲取到詐騙對象的網銀四大件(身份證、銀行卡、密碼、手機號)等真實信息的情況下,直接通過刷臉無卡取款騙走錢財並非不可能。

相關焦點

  • 越來越多的自動售貨機開始使用刷臉支付,到底安不安全呢?
    支付寶更是在兩年前推出了刷臉支付,並攜手易觸科技推出了多款支持刷臉支付的自動售貨機。經過近兩年的推廣,刷臉支付已經成為了售貨機的標配並得到了大家的認可和好評。顧客只需要站在自動售貨機前面對攝像頭就能付款買東西,省去了掏手機以及掃碼的過程,效率更高購物體驗更好。
  • 支付寶IoT開放日發布刷臉支付,自動售貨機刷臉支付的時代來了!
    自動售貨機刷臉支付在支付寶IoT事業部負責人鍾繇先生發表的開幕致辭中,我們震撼於支付寶強悍的創新能力與研發技術,其多年研發的成果—引領支付行業的人臉識別技術,正逐漸再次改變著人們的支付習慣和生活這也意味著在自動售貨機支付方式上,依託於支付寶的人臉識別技術,我們已經成功地趕超了售貨機大國——日本!
  • 智能自動售貨機刷臉支付怎麼樣?安全性高嗎
    當前,我國行動支付水平在世界處於領先地位,在很多國家還在使用現金和刷卡支付階段的時候,我們就已經實現了「靠臉吃飯」了。在刷臉支付的應用設備裡,相信大家見過最多的莫過於自動售貨機了吧。國內的自動售貨機已經發展的很完善了,由於自動售貨機的使用十分方便,我們可以在很多地方看見它的身影,例如辦公室外面的走廊、學校操場等。自動售貨機由於其自身的獨特性,有著更高的刷臉支付接受度。
  • 匯刷刷臉支付:自動售貨機也迎來了刷臉支付
    自動售貨機是一種非常方便的無人售貨設備。很多地方都能看到,比如辦公室外面的走廊,學校教學樓樓下等等。國內的自動售貨機已經很發達了,它的支付模式也越來越方便,從以前的硬幣紙幣支付到掃碼支付再到現在的 「刷臉支付」。然而在日本,自動售貨機的「刷臉」支付才剛剛起步。
  • 刷臉也能買東西,這自動售貨機真是神了
    在智能自動售貨機的普及過程中,新技術也是層出不斷,去年易觸科技就聯手支付寶推出了能人臉識別支付的智能自動售貨機,著實讓大家體驗了一下靠臉購物的快感。能刷臉支付的自動售貨機人臉識別支付的模式很簡單,顧客在自動售貨機上直接選貨。+
  • 旺旺自動售貨機攜手支付寶刷臉支付 開啟無人零售新商機
    隨國內勞動成本逐年上升、非現金支付的普及、行動裝置及網際網路技術成熟,促使了新零售自助產業的蓬勃發展;其中,自動售貨機由於設置方便、管理成本低、經營場所靈活等,逐漸成為消費者不可或缺的日用消費場景。(數據來源:前瞻產業研究院)快消食品龍頭旺旺集團於2017年底加入自助售貨機藍海市場,以其品牌可信賴度、產品多樣化和渠道經驗等優勢,截至今日在全國已成功鋪機超過四千五佰臺,並設立三十四個分公司服務據點,未來更將持續在全國發展,並不斷優化技術及服務,後續將把更方便快捷的自助零售服務帶到更多消費者身邊。
  • 自助售貨機服務商「大黃鵝」為何能成為刷臉支付新鐵軍?
    大黃鵝的後臺數據顯示,2019年3月-6月,支付寶刷臉支付筆數每月都在以翻倍的速度增長。此後每個月的刷臉支付設備出貨量都保持在1500臺左右。刷臉支付這一仗之後,大黃鵝與支付寶的IoT生態形成了更深層次的關聯:以大黃鵝小程序為接口,這些線下售貨機可以為支付寶生態提供導流入口。
  • 刷臉即賣房?安全漏洞亟須封堵
    僅僅刷下臉,房子就被過了戶,這種細思極恐的事情,真實暴露了刷臉交易的安全隱患,也凸顯了人臉信息保護的重要性。刷臉已經是常見的交易認證手段,通過刷臉認證,可以支付,可以貸款,甚至賣房。在裁判文書網上,能查到多起跟刷臉有關的詐騙案件,有的受害者被騙在17個貸款軟體上進行人臉識別貸款29萬元卻不自知,有的受害者被騙子以「查詢信用」之名在多個網貸平臺刷臉註冊並貸款……我們的臉,就是支付憑證,這當然是科技的進步;但如果安全意識不夠,漏洞防範不到位,也可能是可怕的隱患,被別有用心者利用,成為新型詐騙手段。想想看,刷你的臉,就能賣你的房,這是多麼恐怖的事。
  • 金觀察丨「刷臉」很方便,怎麼保安全?
    刷一下臉,業主在不知情的情況下,名下房產就被過戶給他人或被用於抵押貸款。「刷臉」帶來的安全隱患再次引發社會關注,隨著人臉識別技術的應用領域不斷延伸,靠「臉」辦事逐漸成為現實,但越來越頻繁的「刷臉」,也帶來了一些安全風險。「臉部信息」洩露誰來管?我們又該如何保護個人信息和隱私呢?12月17日,記者就此採訪了相關人士。
  • 刷臉被賣房?刷臉要方便更要安全 刷臉時代如何保證「臉」的安全
    隨著技術的進步,近幾年,人臉識別技術不斷取得突破,生活中的「刷臉」應用也越來越常見,應用場景逐漸拓展,進一步便利了我們的生活,在疫情防控常態化階段更是大顯身手。與此同時,仍有一些問題困擾著行業發展,比如在非必要場景過度引入、存在信息洩露風險等。
  • 刷臉支付元年,誰是下一個十倍股
    現在人們對於行動支付接受程度已經非常高了,行動支付細分領域內的刷臉支付也正在慢慢的普及,而該技術的不斷推廣所應用到的人臉識別技術將會得到很大的發展。那麼在刷臉支付即將普及的前期,若能找到一個該領域的優質股票提前布局,必能賺的盆滿缽滿。
  • 要「臉」還是要安全? 刷臉支付遇到的質疑多過支持
    追問技術安全性當前市場對人臉識別技術的普遍疑慮在於:人臉識別技術是否比其他技術更不安全?人臉信息被採集後能否安全保管?信息一旦發生洩露,是否會被用於在其他設備上進行支付、信貸等操作,進而侵害個人財產權益?
  • 人臉識別取款機亮相金博會 「刷臉」支付時代真的來了?
    提前綁定好銀行卡帳號,只要在機器前刷刷臉,連手機也不用帶就能完成支付。23日開幕的山東金博會上,銀聯展位的「人臉識別」支付吸引了不少觀眾駐足體驗。指紋、刷臉等生物支付手段從想法試水到成為支付主流,只用了區區幾年時間。然而作為一種新生事物,生物支付在個人隱私和支付安全等方面,也有不少爭議的聲音。
  • K12刷臉支付,智慧學校校園刷臉支付解決方案
    其中以K12刷臉支付為核心,將刷臉支付與校園就餐及超市購物相結合,加速食堂就餐場景流轉,便捷學校管理,學生消費信息家長也可實時查詢,做到在校消費一目了然。校園刷臉支付亦是當前校園管理的大勢所趨。  學生攜帶校園卡不便:傳統刷卡就餐方式學生需要隨身攜帶校園卡,因而存在丟卡,忘卡以及卡上餘額不足的煩惱;同時因為充值需要學生在校園內攜帶現金也存在現金丟失或其他不安全因素。  家長信息不透明:家長對孩子在校用餐及消費情況一無所知,不能及時準確地了解到孩子的營養攝入,在校花費等。
  • 刷臉支付為什麼是smile to pay?為什麼不直譯呢?
    01有朋友問,學校裡的自動售貨機,為什麼「刷臉支付」翻譯為「smile to pay」?一、刷臉支付刷臉支付目前存在的翻譯有facial recognition payment、face-scan payment、03
  • 刷臉支付,掃碼支付終結者?
    持卡人只需在雲閃付APP上註冊並開通「刷臉支付」服務,選擇一張銀聯卡作為默認支付卡,即可在指定門店搶先體驗全新的支付服務。2019年4月底,銀聯再次對外宣布刷臉支付項目進度,在天津現代職業技術學院試點刷臉支付。2018年12月,寧波率先啟動央行標準線下刷臉支付試點驗證工作。在不突破現有業務規則的前提下,利用機器學習、圖像識別、密碼技術等科技手段提升用戶支付體驗,增強交易安全防護能力。
  • 二維碼支付即將被淘汰,刷臉時代來臨,刷臉支付,就用花臉!
    如今,經過一系列的實驗和技術升級,另一種支付方式正在興起,那就是「花臉」刷臉支付 ,不用去收銀臺排隊,支付時使用人臉識別支付,連手機都不需要帶,整個過程不到10秒!  「花臉」刷臉支付不需要掃二維碼,幫消費者省去了記密碼、輸密碼的麻煩,甚至不需要帶手機  ,真正實現了人與錢包或銀行卡的「合二為一」,因為你的臉就是支付ID  ,通過人臉識別就能支付成功,系統會自動從你的帳戶中扣款。
  • 智贏未來,自動售貨機開創增量價值
    據觀察,國內無人零售中,就屬智能自動售貨機行業風頭正勁,正如在國內已蘊育十幾年的自動售貨機企業米源飲料,如今在各種園區、學校、辦公樓宇、地鐵站、社區等地隨處可見,成為智慧生活不可或缺的「能量補給站」。自動售貨機作為o2o智慧工具,運用網際網路結合線下零售,為智能零售創造增量價值,成為傳統零售業的補充及智慧升級優選方案。
  • 支付寶、微信打造的刷臉支付是未來趨勢or噱頭?
    作者:陳秋一位北京海澱區大型連鎖超市的工作人員一邊指著工作記錄的本子,一邊對經濟觀察報記者說,「支付寶和微信的刷臉支付機器是今年春節期間一起進來的,你看新增會員還是不多,每天就幾個人,刷臉支付的單量佔總量的百分之十,而且那邊刷臉的機器總出現卡殼、斷網等問題,所以每臺機器現在都需要管理員處理,必須有人值守,甚至兩個工作人員都忙不過來
  • 刷臉取件被小學生用照片「破解」?!那刷臉支付還安全不? - 中國日報
    前些天,上海外國語大學秀洲外國語學校402班科學小隊在一次課外科學實驗中發現:只要用一張列印照片就能代替真人刷臉、騙過小區裡的豐巢智能櫃,取出父母們的貨件。這是真的嗎?對此,@豐巢智能櫃 官方微博也進行了回應:人臉識別技術有區別據了解,目前人臉識別技術可以分為兩大類:基於2D人臉圖像和基於3D人臉圖像。而豐巢快遞櫃攝像頭採集人臉的時候,形成的只是一張2D平面圖像,也就相當於一張照片。