刷臉取件糗大了!小學生都能輕鬆破解,豐巢緊急下線!微信、支付寶"慌不慌"?

2021-02-14 中國基金報


中國基金報記者吳羽

部分綜合自好奇實驗室等

 

尷尬了!

 

眾所周知,隨著技術的發展,人臉識別已走進我們的生活,機場安檢、上班考勤、銀行開戶、網上支付等各個場合,人臉識別的身影幾乎隨處可見。

 

而近日,豐巢也上線了人臉識別取件的功能。沒想到,一下子就被小學生給「破解」了。

 

而豐巢背後的順豐在今早因此下挫近1%。

 

一時間人臉識別被推上風口浪尖,成為了全民熱議的焦點,包括各大手機廠商、微信、支付寶的人臉識別安全性也被提出質疑。

 

小學生用一張照片

「破解」豐巢的人臉識別

 

事情是這樣的。

 

前些天,嘉興上外秀洲外國語學校402班科學小隊稱:他們在一次課外科學實驗中發現,只要用一張列印照片就能代替真人刷臉、騙過小區裡的豐巢智能櫃,取出了父母們的貨件。隨後,小朋友們還發來了幾段視頻佐證。

隨後,都市快報《好奇實驗室》進行了驗證:

 

結果是:

 

用照片,一秒鐘時間識別成功!又連續試了5次,4次全部成功打開。一次失敗是因為照片沒有拿穩。

 

如果把正臉自拍照換成偷拍的照片,還能打開櫃門嗎?出乎意料的是,豐巢櫃又一次被打開了!

 

豐巢尷尬了

順豐股價也下挫

 

這下子,豐巢就尷尬了。網友紛紛進行抨擊:

豐巢隨後馬上下線這一功能。@豐巢智能櫃官方微博回應:關於近期收到的取件反饋,經核實,因該應用為試運營beta版本,在進行小範圍測試。收到部分用戶友好反饋,已第一時間下線,完善後有關動態,可關注豐巢公告。謝謝大家的支持與鞭策。

 

而天眼查資料顯示,豐巢背後的控股股東是王衛,即順豐的創始人。

 

或許受此影響,順豐今天上午的股價下挫近1%。

 

人臉識別再次引關注

究竟安全不?

小學生用照片就能成功「攻破」豐巢的人臉識別系統。一時間人臉識別被推上風口浪尖,成為了全民熱議的焦點。

 

畢竟,人臉識別已經不只是一個耳熟能詳的詞語和概念,而是一個已經走進我們的生活並為我們默默服務的好朋友。現在幾乎每個人手機上都會有支付寶,隨著支付寶上線刷臉支付,機場安檢、上班考勤、銀行開戶、網上支付等各個場合,人臉識別的身影幾乎隨處可見。

 

據都市快報《好奇實驗室》介紹,目前,人臉識別技術可以分為兩大類:基於2D人臉圖像和基於3D人臉圖像。而豐巢快遞櫃攝像頭採集人臉的時候,形成的只是一張2D平面圖像,也就相當於一張照片。


2D人臉識別只是通過2D攝像頭拍攝平面成像,所以即使算法和軟體再先進,在有限的信息下,安全級別終究不夠高,通過照片很容易被破解。

 

 

而據基金君了解,目前應用普遍於人臉識別身份認證系統中還有一項至關重要的技術————活體檢測。「活體檢測」,即系統攝像頭在正確識別人臉是否本人的同時,檢驗是否有人利用照片等手段冒充合法用戶。

 

這恰恰是豐巢這次忽視的檢測之一。

 

三星等手機人臉識別都曾被「騙」

蘋果最安全

 

事實上,不僅豐巢,連將人臉識別用於手機解鎖的多家手機廠家也無法倖免。

 

國外去年有個視頻傳的很火,一個小夥子用3D技術列印出「人臉」測試手機面部識別,結果一加、三星輕而易舉地就解鎖了,只有蘋果Iphone X未被攻破。

 

實驗過程中,小夥子使用了與自己頭部大小相同的模型在 5 臺手機上進行了測試,其中包括一臺 iPhone X 和四臺安卓手機:LG G7 ThinQ、三星 S9、三星 Note 8、一加 6。方法簡單直接:將「假頭」放到這些手機前看看它們會不會被解鎖。結果四臺安卓手機全部解鎖,只是解鎖難度有所區別。iPhone X 其中是唯一倖免於難的手機。

 

在拍攝期間,LG 似乎更新了人臉識別程序,大大增加了破解難度。一位 LG 發言人表示:「通過 LG 推薦的第二個識別步驟和高級識別,可以通過設置在設備上改進人臉識別功能。LG 試圖通過不斷加強設備穩定性和安全性來改進手機。」他們補充道,人臉識別被視為次於 PIN、指紋等其他方式的「二級解鎖功能」。

 

一加 6 沒有安全提醒,也沒有更安全的慢速解鎖選項。除了在錄入人臉時有一些科幻風格的臉部掃描圖形,該手機在 3D 人臉面前立馬就開了鎖。一加 6 無疑是本次測試中安全性最差的手機。

 

一加發言人表示:「我們設計人臉解鎖是為了方便。我們一直致力於採取相應措施提高其安全性,在此期間,我們建議大家使用密碼/PIN/指紋解鎖以提高安全性。因此,人臉解鎖還沒有應用到銀行、支付等安全性要求較高的 APP 中。我們在不斷努力改進自己包括人臉解鎖在內的所有技術。」

 

這曾引起了國內很多媒體關注,當時就有很多人表示刷臉解鎖遭遇了新挑戰。

 

不過,這和各家公司的科技實力也有關係。一向以3D識別更安全而著稱的蘋果,便表示人臉識別的錯誤率比指紋識別的低很多。對於 Face ID 的自信甚至讓蘋果拋棄了一直使用的指紋解鎖功能。蘋果稱,同為生物識別技術,TouchID 的解鎖錯誤率是五萬分之一,而 FaceID 則是一百萬分之一。

 

微信、支付寶安全嗎?


隨後,生活中比較常見的微信和支付寶的刷臉支付,也被網友提出安全質疑。

而在前兩個月,換臉軟體ZAO逢臉造戲(以下簡稱「ZAO」)瘋傳全網時,便有人提出疑問:「換臉」軟體不會威脅刷臉支付安全?微信、支付寶均作出回應:

 

微信:

 

微信方面回應稱,換臉從技術上完全不會影響刷臉支付的安全性。微信刷臉支付應用了人臉識別技術、安全技術、金融風控等技術,全方位保障用戶安全便捷的支付體驗。

 

「第一,微信刷臉支付採用業界領先的活體檢測:使用3D結構光攝像頭模組和活體檢測技術,能夠檢測和識別臉部的深度信息,有效進行身份識別,保證用戶支付安全。這裡面的關鍵信息是,進行刷臉支付的必須要是活體才行」,微信方面表示,「第二,線下設備使用刷臉支付,一般還須輸入微信綁定的手機號進行驗證。」此外,微信方面強調,「微信刷臉支付出現帳戶冒用是極小概率事件,即使發生誤識別,也可以申請全額賠付。」

 

支付寶:

 

支付寶給出的回答是,目前網上各類換臉軟體很多,但不管換得有多逼真,都不用擔心支付寶刷臉支付的安全性。

相關焦點

  • 刷臉取件被小學生「破解」豐巢:系測試版,已緊急下線
    大眾網·海報新聞濟南10月17日訊(記者 陳洋洋)10月17日,嘉興「小學生發現豐巢快遞櫃刷臉取件漏洞,用照片即可代替」引起網友熱議。豐巢方面對此回應稱,「刷臉取件」是小範圍推出的測試版本,已第一時間下線。
  • 豐巢的安全也太脆弱了!「刷臉取件」被小學生破解了
    近日,一則「小學生發現刷臉取件漏洞」的消息引發網民熱議。有媒體報導,多位小學生通過列印取件人照片的方式,用照片「刷臉」就輕而易舉地打開快遞櫃取件。涉事快遞櫃企業、深圳市豐巢科技有限公司(以下簡稱「豐巢」)向記者回應,收到部分用戶反饋後,已下線智能快遞櫃「刷臉取件」功能。然而,在「刷臉取件」成為很多智能快遞櫃「標配」的當下,「刷臉技術」靠譜嗎?
  • 刷臉取件可以用照片,杭州小學生輕鬆破解,豐巢快遞櫃好意思嗎?
    近日,浙江杭州某小學的學生在課外科學實驗中發現,豐巢快遞櫃取件時,只需要一張列印的照片就可以代替真人刷臉、騙過櫃體的攝像頭,取出他人的貨件。隨後,記者用照片進行測試,果然如此。豐巢智能櫃平臺回應稱:已第一時間下線。
  • 小學生用照片破解豐巢刷臉 帶你讀懂3D面部識別
    近日一則豐巢快遞櫃被小學生用照片破解刷臉取件的新聞引起了很多網友的關注,人們對於人臉識別的安全性再度表示出種種隱憂。針對小學生照片「刷臉」取件一事,豐巢官方回應稱,「刷臉取件」是小範圍推出的測試版本,已第一時間下線。
  • 刷臉取件被小學生用照片「破解」?!那刷臉支付還安全不? - 中國日報
    △ 小朋友們發來的幾段視頻佐證多次試驗均成功 豐巢智能櫃回應:下線、完善為加以確認,有媒體對智能櫃進行驗證:自拍→彩色列印→智能櫃掃描照片。結果是:豐巢智能櫃立刻對照片成功識別在之後的5次試驗中,4次成功打開。
  • 刷臉取件被小學生用照片「破解」?!那刷臉支付還安全不? - 科技日報
    △ 小朋友們發來的幾段視頻佐證多次試驗均成功 豐巢智能櫃回應:下線、完善為加以確認,有媒體對智能櫃進行驗證:自拍→彩色列印→智能櫃掃描照片。結果是:豐巢智能櫃立刻對照片成功識別在之後的5次試驗中,4次成功打開。一次失敗是因為照片沒有拿穩。那如果把正臉自拍照換成偷拍的照片,還能打開櫃門嗎?
  • 人臉識別被「打臉」:刷臉取件被小學生用照片輕鬆「破解」!
    瀏覽器版本過低,暫不支持視頻播放(央視財經《正點財經》)近日,浙江某學校的一群小學生,在一次課外實驗中驚發現,只要用一張列印照片就能代替真人刷臉、騙過小區裡的豐巢智能櫃,取出父母們的貨件,該視頻一出就引起了圍觀
  • 用照片騙取豐巢取件!竟然是一位小學生做的?
    援引快科技消息,近日一名小學生發現了豐巢的刷臉取件BUG,並使用自己的照片屢試不爽的解鎖快遞櫃,引起了豐巢的極度重視,對快遞公司及快遞員來說,快遞櫃的效率大大提升了,甚至為了進一步提升取件效率,豐巢的部分快遞柜上線了人臉識別功能。
  • 一張照片就能代替真人刷臉?豐巢儲物櫃都被騙過,刷臉支付還安全嗎...
    前些天,上海外國語大學秀洲外國語學校402班科學小隊在一次課外科學實驗中發現:只要用一張列印照片就能代替真人刷臉、騙過小區裡的豐巢智能櫃,取出父母們的貨件。這是真的嗎?△ 小朋友們發來的幾段視頻佐證多次試驗均成功 豐巢智能櫃回應:下線、完善為加以確認,有媒體對智能櫃進行驗證:自拍→彩色列印→智能櫃掃描照片。
  • 刷臉取件被小學生用照片「破解」?!那刷臉支付還安全不? - 中國網...
    前些天,上海外國語大學秀洲外國語學校402班科學小隊在一次課外科學實驗中發現:只要用一張列印照片就能代替真人刷臉、騙過小區裡的豐巢智能櫃,取出父母們的貨件。這是真的嗎?△ 小朋友們發來的幾段視頻佐證多次試驗均成功豐巢智能櫃回應:下線、完善為加以確認,有媒體對智能櫃進行驗證:自拍→彩色列印→智能櫃掃描照片。圖來源:好奇實驗室結果是:豐巢智能櫃立刻對照片成功識別圖來源:好奇實驗室在之後的5次試驗中,4次成功打開。一次失敗是因為照片沒有拿穩。
  • 豐巢刷臉取件被小學生破解,號稱3D、深度學習加持的人臉識別究竟靠譜嗎?
    前些天,豐巢智能快遞櫃被「小學生」用列印照片破解,讓人大跌眼鏡。據《人民日報》報導,嘉興上外秀洲外國語學校402班科學小隊向都市快報《好奇實驗室》報料:他們在一次課外科學實驗中發現,只要用一張列印照片就能代替真人刷臉,騙過小區裡的豐巢智能櫃,最終取出父母們的貨件。
  • 蘋果正研發智能戒指;豐巢現「照片刷臉」取件漏洞;賈伯斯版iPhone...
    面向消費者的飛輪就是大消費領域,旅遊消費是其中非常重要的一塊。面向未來,旅遊相關產業會繼續高度發展。「這個市場上不缺少 OTA,飛豬要給商家提供 OTA 提供不了的價值,只有這樣才對商家有意義。」張勇稱,飛豬會繼續堅定地做平臺,絕不只是希望成為商家銷售更多商品的渠道。(iDoNews)
  • 支付寶、微信打造的刷臉支付是未來趨勢or噱頭?
    來源:經濟觀察報原標題:支付寶、微信打造的「刷臉支付」新生兒,是未來趨勢or噱頭?作者:陳秋一位北京海澱區大型連鎖超市的工作人員一邊指著工作記錄的本子,一邊對經濟觀察報記者說,「支付寶和微信的刷臉支付機器是今年春節期間一起進來的,你看新增會員還是不多,每天就幾個人,刷臉支付的單量佔總量的百分之十,而且那邊刷臉的機器總出現卡殼、斷網等問題,所以每臺機器現在都需要管理員處理,必須有人值守,甚至兩個工作人員都忙不過來
  • 豐巢快遞櫃可以用照片打開!真成了名副其實的「照騙」了
    豐巢快遞櫃相信大家都用過,取件十分的方便,尤其是當家中沒人收快遞的時候快遞員通常會把快遞放入豐巢櫃中,豐巢快遞櫃方便了大家取件,用戶可以選擇多種方式打開豐巢櫃,其中就包括了刷臉。但是最近由網友曝出杭州某小學的學生在課外科學實驗中發現,豐巢快遞櫃取件時,只需要一張列印的照片就可以代替真人刷臉、騙過櫃體的攝像頭,取出他人的貨件。隨後有多家媒體進行了測試,證實了這一說法。「刷臉」已經不是新鮮的詞彙了,目前「刷臉取件」的黑科技目前已經在多個快遞平臺落地,不過其安全性似乎並沒有像相關企業所宣傳的那樣完美。
  • 豐巢上線諸多貼心功能,寄件價格低至1元起
    針對這一現狀,豐巢智能櫃櫃機全新升級歸來,上線了多個貼心服務,提升效率的同時,讓消費者放心「偷懶」。首先是豐巢智能柜上線的櫃機寄件功能,不需要等待快遞員上門取件,也不需要反覆溝通寄件時間,隨時隨地在豐巢智能櫃的櫃機上就可以完成寄快遞的操作。並且時間自由,24小時不打烊,可以將包裹直接放入快遞櫃中,不收基礎打包費。
  • 八旬老人寒冬遭遇取件難,快遞櫃方便誰?曾有人將申通和豐巢告了
    ,家住槐中路郭先生收到一條簡訊息,簡訊內容為:[豐巢]您的快遞24H未領,關注「豐巢智能櫃」微信綁定取件手機號,激活取件碼****至北方設計院第四生活區大門入口西側豐巢快遞櫃領取。郭先生說,工作人員告知他需要用手機微信打開柜子,但他的手機只能在家裡上網,出門就不能用網了。他也從來沒想到過取個包裹能跟手機上網聯繫上。「快遞公司自作主張把包裹給我放在柜子裡,然後再發簡訊、打電話告訴我,可我手機上不了網,就取不出來包裹,難不成我再換一部手機?」
  • 打賞才能取件?豐巢快遞櫃「誘導」收費遭質疑,律師:收費違法
    快遞暫存快遞櫃要例行打賞才能取件?成都的周女士在豐巢快遞櫃取件時看到電子屏顯示:「已為您守護包裹7小時。」屏幕上還有一個「1元保管費」「讚賞」二維碼。為了拿到快遞,周女士按提示付了1元才開櫃取件。但事後她上網搜索發現,二維碼下方其實有一個灰色半透明的「跳過讚賞」按鈕。
  • 中國高考題 VS 加拿大"省考":這難度差的豈止一個高中三年?!
    很多在加拿大的小夥伴們可能沒經歷過高考,那你們是幸運的。啥,你說:"但是我們也有省考啊!"詭異的光"我真的不知道是什麼。。。而且,連文章原作者都不知道要怎麼答:兩幅圖都有槍,不選槍選啥。。一看答案果然是槍!高考
  • 豐巢回應快遞櫃誘導收費:用戶可「跳過」直接取件
    首頁 > 見聞 > 關鍵詞 > 豐巢最新資訊 > 正文 豐巢回應快遞櫃誘導收費:用戶可「跳過」直接取件
  • 快遞櫃超時取件,該不該收費?豐巢試水「用戶買單」惹爭議
    近年來,因能夠24小時隨時且免費取件,智能快遞櫃迅速遍布各大小區、辦公樓,其中尤以順豐旗下的豐巢快遞櫃最為突出。但如今,豐巢快遞櫃宣布要收費了。對於會員用戶,有效期內不限保管次數,7天長時存放,且享豐巢寄件折扣優惠及品牌聯合權益。會員月卡5元/月,季卡為12元/季。豐巢快遞櫃顯示推出會員服務 攝影:肖逸思對於豐巢推出「超時收費」的制度,豐巢方面向《國際金融報》記者表示,確有其事。