要「臉」還是要安全? 刷臉支付遇到的質疑多過支持

2020-12-17 證券時報網

上班打卡刷臉、進出公園刷臉、回到小區刷臉、收取快遞刷臉……不知不覺間,人臉識別設備已經侵入人們日常生活的方方面面。

但近兩年來,人臉識別技術的迅速普及也使得相關實踐運用泛濫,引起了部分用戶的反感以及監管層面的關注。今年12月1日,天津通過的一項信用條例首次提出禁止相關單位採集個人生物識別信息。多位律師認為,這將對其他地方形成示範性作用。

尤其值得一提的是,人臉識別在金融領域中的應用——刷臉支付,曾經一度成為「網紅」,但因各種爭議在現實中的推廣受到極大局限。「所以現在刷臉支付的推廣情況其實不是很好。」有業內人士對證券時報·券商中國記者表示。

陷入爭議「漩渦」

去年4月,浙江理工大學特聘副教授郭兵得知,自己在杭州野生動物園辦理的年卡被「升級為人臉識別入園」,園方以此為由,要求他提供個人面部信息。郭兵對此不解並作出拒絕,在協商未果後將該動物園訴至法庭。

此次上訴被業內稱為中國「人臉識別第一案」。今年11月20日,這場備受關注的官司迎來宣判。杭州富陽區人民法院一審判決:野生動物園賠償郭兵合同利益損失及交通費共計1038元,並刪除郭兵辦理指紋年卡時提交的包括照片在內的面部特徵等個人生物識別信息。

在監管層面,禁止採集人臉信息的首例地方立法也已「破冰」。12月1日,《天津市社會信用條例》通過表決,自2021年1月1日起施行,該條例規定市場信用信息提供單位不得採集包括人臉信息在內的生物識別信息。儘管這一條例的管轄範圍仍存在爭議,但不少分析人士認為,該條例釋放了一定的監管信號,對刷臉支付可謂「敲山震虎」。

「該條例將起到示範性作用,除了信用領域外,未來其他領域的相關條例也會陸續出臺。」寧人律師事務所金融與科技委員會副主任馬軍表示,「我國在立法層面已經對個人信息保護的原則性條款進行了約束,也就是合法、正當、必要性原則,後續每個行業都應該在這些原則的基礎上,結合行業特徵研究相應的監管規範。」

與此同時,國外多地政府機構對人臉識別技術也在進行狙擊。今年9月,美國波特蘭市發出禁令,要求在公共空間無論是當地政府還是商店、飯店和旅館都不能使用人臉識別技術。

在聯動效應之下,國內對人臉識別技術的質疑聲也愈演愈烈。深度科技研究院院長張孝榮就認為,人臉識別技術在國際上惡名昭彰,一些發達國家已經著手立法禁用或限用,「我國需要與國際接軌,人臉識別技術最多只能用於安防反恐等公共安全領域,其他商業領域應用應該一律禁止」。

追問技術安全性

當前市場對人臉識別技術的普遍疑慮在於:人臉識別技術是否比其他技術更不安全?人臉信息被採集後能否安全保管?信息一旦發生洩露,是否會被用於在其他設備上進行支付、信貸等操作,進而侵害個人財產權益?

一位了解人臉識別技術的從業人員向證券時報·券商中國記者假設了一個具體場景:用戶在小區門禁錄入的人臉信息發生洩露,不法分子要想成功利用這些被洩露的人臉信息通過其他信貸公司的審批環節,取決於信貸公司人臉核驗程序邏輯是否存在漏洞,「包括API是否暴露出來、模型特性如何等等」。

據這位技術人士介紹,人臉核驗程序由很多環節組成,包括輸入人臉程序的API、人臉核驗模型等。人臉核驗模型就是用戶普遍接觸到的錄入人臉信息,進行比對以及輸出結果的過程,安全性取決於模型特性。「例如,有的核驗模型能識別出來一張人臉照片裡的人臉是真人臉還是對著人臉照片拍出來的,有的核驗模型卻不能,這就是模型安全性的差距。」上述業內人士解釋。

問題是,部分小公司的人臉識別技術能力沒有達到可匹配其展業範圍的水平,人臉核驗程序的反黑客能力較弱,並存在濫用所收集的個人信息數據的可能。「比如小區門禁用的人臉識別設備很多是由一些小運營商提供,而一些不規範的小公司獲取數據後,很有可能進行倒賣來換取收益。」馬軍表示。

此外,人臉識別技術在實踐層面還面臨安全性與便捷性難以兼顧的問題。據上述從業人員介紹,設置多種核驗方式是保障人臉識別安全性的重要手段,「這是由於僅使用人臉信息作為核驗要求,安全性極低,尤其是人臉時刻暴露在公共環境中,不法分子隨時可能在用戶無感的情況下獲取」。

多位業內人士更是強調,雖然人臉識別是生物特徵識別中的一種,但人臉信息具有唯一性和不變性。與傳統的數字密碼相比,這樣的生物信息一旦丟失,意味著用戶沒有「重新設定」的機會。因此,該類信息的洩露對用戶隱私造成危害性也就更大。

證券時報·券商中國記者了解到,支付寶的「刷臉支付」技術背後,就包含對用戶日常軌跡數據的對比,在用戶常光顧的小店消費可直接「刷臉」,在首次消費的小店還需結合手機號進行驗證。銀聯「刷臉付」則採用人臉識別結合支付口令輸入的方式完成雙重驗證。

但採用多重核驗方式也意味著,作為人臉識別技術最大優勢的便捷性必然受到削弱。「所以現在刷臉支付的推廣情況其實不是很好。」有業內人士表示。

看好還是唱衰?

「最近一年對刷臉支付的質疑聲要遠遠多過支持。」杭州電子科技大學教授劉大為表示。這一情況不僅與刷臉支付的應用問題有關,也受到國際市場對人臉識別技術極度排斥的影響。

今年以來,歐美多地針對人臉識別技術出臺禁令,國內也開始顯示出「嚴監管」信號。除天津最新通過的條例明確相關單位禁止收集人臉信息外,《個人信息保護法(草案)》對公共場所人臉識別設備的鋪設作出專門規定,網信辦對行動應用程式(APP)的信息收集也做出了規範。

對此,劉大為表示,歐美國家禁止刷臉支付是有自身金融背景的。「畢竟信用卡是歐美國家的主流支付手段,推進行動支付也在起步階段,直接進入刷臉支付的轉換成本和潛在風險都很高」。另外,人臉識別需要特殊的生物識別代碼,如果有漏洞就很容易被黑客攻擊,很可能造成用戶巨額的財產損失。「歐美金融機構對用戶財產損失的賠付制度與歷史習慣也導致他們不敢輕易嘗試刷臉支付。」劉大為分析稱。

國內市場環境則完全不同,劉大為進一步表示,如果沒有政策幹預,刷臉支付在國內不會停下來,只會繼續發展與完善。在未來一段時間,刷臉支付在行動支付的市場份額會逐步增加,甚至很快會和掃碼支付平分天下。

日本支付機構Netstars的CTO陳斌也表示,人臉識別技術並非不能用,關鍵在於怎麼用。陳斌認為,未來監管必將對刷臉支付的使用限制在一定範圍內。例如,限制於小額支付場景等,而在身份認證方面,隨著數位化轉型的推進,人臉識別技術或存在巨大價值。

「現在監管對遠程開戶還很謹慎,主要受限於技術能力,無法判斷遠程認證的到底是真人還是其他情況。」陳斌舉例說明,「未來或許可以進一步通過某些輔助的手段降低遠程開戶風險,如現在已經出現的結合周邊環境因素判斷真實度、要求用戶眨眼或移動圖片等,誰有創造性,誰能發明更好的手段,就有發展機會」。

相關焦點

  • 刷臉被賣房?刷臉要方便更要安全 刷臉時代如何保證「臉」的安全
    刷一下臉,業主在不知情的情況下,名下房產就被過戶給他人或被用於抵押貸款,損失少則數十萬元,多則上百萬元。今年以來,廣西南寧一些業主委託一家房產中介公司工作人員賣房時,疑似遭遇了詐騙,據不完全統計,受害人有數十人之多。據報導,不法中介使用「邕e登」App,在業主不知情的情況下,利用「刷臉」辦理了過戶手續。
  • 刷臉支付是未來還是過渡?
    同時一款名為「ZAO」的AI換臉軟體在社交媒體刷屏,用戶只需要一張正臉照就可以將視頻中的人物替換為自己的臉,AI換臉軟體一夜刷爆。這兩件事都將矛頭指向了刷臉支付的安全問題,引發了大眾對刷臉支付安全的擔憂。
  • 使用支付刷臉還是要當心
    眾所周知,每次支付方式的創新,都會給人們帶來全新的認知。科技發展的速度,使得支付行業又一次發生了天翻地覆的變化。提起刷臉支付,現在絕大多數人都已經不陌生了。無論是在餐廳、銀行、醫院還是商超、交通等場景,我們經常能看到刷臉支付的行為。那麼刷臉支付有哪些弊端呢?
  • 二維碼支付即將被淘汰,刷臉時代來臨,刷臉支付,就用花臉!
    今天,手機支付也正在改變世界  ,在中國,手機支付已經全面取代了現金和刷卡,不管是在餐廳買單、商店購物,還是抓娃娃機和烤紅薯攤,甚至街頭藝人,都支持手機支付。  掃碼支付儘管是目前的主流,比現金和刷卡效率高很多,但還是得排隊,遇到付款高峰期,收銀臺大排長龍  ,很多商家還會放好幾個二維碼,支付寶/微信/口碑/銀聯...再加上還有用銀行卡和現金付款的,收銀效率非常低。
  • 醫保電子憑證終端為什麼要有刷臉支付功能?
    越來越多人開通激活了醫保電子憑證,如何驗證醫保電子憑證則成了各大醫院、藥店和醫療機構需要解決的需求。根據《醫保業務綜合服務終端技術規範》,醫保電子憑證終端還需要具備人臉識別功能,也就是屬於可刷臉醫保智能終端。屬於醫保Ⅲ類終端。
  • 刷臉支付靠不靠譜,代理刷臉支付真能賺錢嗎?
    最近有好幾個粉絲都問我:金老師,刷臉支付這個項目怎麼樣,能不能做?我發現今年有很多人衝進了刷臉支付,進入了他們眼中的「2019年新風口」。那——無論是想做的,還是做了沒賺到錢的,你心裡可能都會有這樣的疑惑:1、刷臉支付到底是不是風口?
  • 【以案說法】到處要「刷臉」,臉刷「丟」了咋辦?
    進小區,請刷臉!到站了,請刷臉!……如今,「刷臉」已成為常見的公共交往交易方式,如住酒店得對著攝像頭驗明正身,點餐後看下攝像頭就能完成支付,上公廁用廁紙需要跟機器「對視」幾秒才能限量取紙等。但越來越頻繁的刷臉,也帶來了越來越多不可預知的風險。那麼,「臉」到底屬不屬於隱私?
  • 尷尬→全國首條刷臉支付商業街五馬街刷臉支付並不頻繁!你在擔心...
    無料書鋪、紅蜻蜓等商家工作人員說,刷臉支付收銀系統安裝以來,使用刷臉支付的消費者並不多,目前一周只能遇到一兩個顧客,因此刷臉支付收銀系統日常都是關閉的,有顧客要求刷臉支付時才重新開啟使用。商家與顧客紛紛擔憂隱私刷臉支付遇瓶頸「我們這邊對刷臉支付的接受度還不高,從目前門店刷臉支付收銀系統運行兩周來看,我們也提醒顧客刷臉支付有優惠,很多顧客還是不願開通這項功能。」管先生說。
  • 越來越多的自動售貨機開始使用刷臉支付,到底安不安全呢?
    支付寶更是在兩年前推出了刷臉支付,並攜手易觸科技推出了多款支持刷臉支付的自動售貨機。經過近兩年的推廣,刷臉支付已經成為了售貨機的標配並得到了大家的認可和好評。顧客只需要站在自動售貨機前面對攝像頭就能付款買東西,省去了掏手機以及掃碼的過程,效率更高購物體驗更好。
  • 【以案說法】到處要「刷臉」,臉刷「丟」了咋辦?​
    上車,請刷臉!進小區,請刷臉!到站了,請刷臉!……如今,「刷臉」已成為常見的公共交往交易方式,如住酒店得對著攝像頭驗明正身,點餐後看下攝像頭就能完成支付,上公廁用廁紙需要跟機器「對視」幾秒才能限量取紙等。但越來越頻繁的刷臉,也帶來了越來越多不可預知的風險。那麼,「臉」到底屬不屬於隱私?
  • 刷臉支付可以,騙錢就不對了
    當然也是藉此機會,順便和大家聊聊線下場景中刷臉支付這件事,到底行不行。01 何為刷臉支付?首先,我們還是再來簡單普及下,什麼是刷臉支付。另外,支付寶在刷臉支付上,也向用戶100%承諾:你敢付,我敢賠。所以,在安全方面,大家的擔憂其實是多慮了。包括前不久因為某款頭像APP涉及用戶數據隱私,導致大家擔心什麼刷臉後,個人人臉圖像信息被採集等,我覺得以微信支付和支付寶兩家來說,多少有點多慮。
  • 刷臉支付,掃碼支付終結者?
    人臉識別技術還引發過其他爭議。例如,它使得跟蹤個人行蹤和探查個人行為變得輕而易舉,從而對個人隱私造成大規模的侵害。如今一些執法機構經常依靠這項技術來幫助調查案件。如何在保證城市生活安全和個人隱私之間做到平衡,成為許多城市管理者需要解決的問題。今年5月份,美國舊金山就出臺了一項法令,禁止警察和其他政府機構使用人臉識別技術。
  • 刷臉支付崛起,為何微信要慢支付寶很多?
    NFC支付、二維碼支付以後,刷臉支付正在快速進入我們的生活。與前幾種支付相比,甚至與指紋支付相比,刷臉支付都擁有最大的優勢。嚴格來講,生物識別技術,有六種,分別是人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊。歷史上,指紋是用來進行識別和支付最多的,以前的按手印就是原始的最安全的確認手段。
  • 刷臉支付給設備廠商帶來的是 「毀滅」還是「重生」
    2019年支付寶、微信、銀聯宣布入局刷臉支付,推出了自己的刷臉支付產品,支付從行動支付時代正式進入刷臉支付時代。刷臉的優勢主要在於:1、未來中國市場勞動力的轉型,自助模式是不可逆轉的趨勢;2、方便快捷,可以解放行動支付對手機的依賴;3、生物支付中刷臉的體驗最好,也是大眾最能接受的方式。
  • 一張照片就能代替真人刷臉?豐巢儲物櫃都被騙過,刷臉支付還安全嗎...
    前些天,上海外國語大學秀洲外國語學校402班科學小隊在一次課外科學實驗中發現:只要用一張列印照片就能代替真人刷臉、騙過小區裡的豐巢智能櫃,取出父母們的貨件。這是真的嗎?2D人臉識別只是通過2D攝像頭拍攝平面成像,所以即使算法和軟體再先進,在有限的信息下,安全級別終究不夠高,用照片很容易被破解。
  • 支付寶、微信打造的刷臉支付是未來趨勢or噱頭?
    作者:陳秋一位北京海澱區大型連鎖超市的工作人員一邊指著工作記錄的本子,一邊對經濟觀察報記者說,「支付寶和微信的刷臉支付機器是今年春節期間一起進來的,你看新增會員還是不多,每天就幾個人,刷臉支付的單量佔總量的百分之十,而且那邊刷臉的機器總出現卡殼、斷網等問題,所以每臺機器現在都需要管理員處理,必須有人值守,甚至兩個工作人員都忙不過來
  • 上班打卡刷臉、進出公園刷臉、收快遞刷臉…人臉識別深陷爭議漩渦...
    與此同時,國外多地政府機構對人臉識別技術也在進行狙擊。今年9月,美國波特蘭市發出禁令,要求在公共空間無論是當地政府還是商店、飯店和旅館都不能使用人臉識別技術。在聯動效應之下,國內對人臉識別技術的質疑聲也愈演愈烈。
  • K12刷臉支付,智慧學校校園刷臉支付解決方案
    其中以K12刷臉支付為核心,將刷臉支付與校園就餐及超市購物相結合,加速食堂就餐場景流轉,便捷學校管理,學生消費信息家長也可實時查詢,做到在校消費一目了然。校園刷臉支付亦是當前校園管理的大勢所趨。產品價值  K12刷臉支付學校食堂觸控螢幕點餐,實現結算自動化,減少人工操作、提升現場效率。  提升結算效率與結算正確率,加速就餐場景流轉,解決校園食堂就餐時間集中,排隊時間長等問題。  管理者可實時了解數據,在經營、採購、生產計劃等方面做到智能化管理。
  • 刷臉取件被小學生用照片「破解」?!那刷臉支付還安全不? - 中國日報
    前些天,上海外國語大學秀洲外國語學校402班科學小隊在一次課外科學實驗中發現:只要用一張列印照片就能代替真人刷臉、騙過小區裡的豐巢智能櫃,取出父母們的貨件。這是真的嗎?2D人臉識別只是通過2D攝像頭拍攝平面成像,所以即使算法和軟體再先進,在有限的信息下,安全級別終究不夠高,用照片很容易被破解。微信方面對此表示↓↓↓「微信刷臉支付使用安全等級最高的3D活體檢測技術:綜合使用3D、紅外、RGB等多模態信息,可以有效抵禦視頻、紙片、面具等的攻擊。
  • 刷臉取件被小學生用照片「破解」?!那刷臉支付還安全不? - 科技日報
    前些天,上海外國語大學秀洲外國語學校402班科學小隊在一次課外科學實驗中發現:只要用一張列印照片就能代替真人刷臉、騙過小區裡的豐巢智能櫃,取出父母們的貨件。這是真的嗎?2D人臉識別只是通過2D攝像頭拍攝平面成像,所以即使算法和軟體再先進,在有限的信息下,安全級別終究不夠高,用照片很容易被破解。微信方面對此表示↓↓↓「微信刷臉支付使用安全等級最高的3D活體檢測技術:綜合使用3D、紅外、RGB等多模態信息,可以有效抵禦視頻、紙片、面具等的攻擊。