“刷脸”时代如何防风险?银行人脸识别或存“漏洞”惹关注

2022-11-24 15:47  |  来源:东方财富  |  编辑:安远  |  

最近几天,一起因交通银行人脸识别漏洞引发的账户资金被盗案件备受关注在银行业频繁使用人脸识别安全吗人脸识别有哪些隐藏的风险消费者应该如何防范风险

最近几天,交通银行储户李红的银行卡被不法分子转走43万元本案的特殊之处在于,这种转账诈骗需要用户在手机银行App上进行人脸识别,并进行短信验证李红落入电信诈骗陷阱,短信被拦截,导致验证码落入不法分子手中,但更严重的是,银行的人脸识别也被攻破在密码重置和大额转账过程中,李红进行了6次人脸识别比对,均显示活检成功,但登录的IP地址显示在其他地方

质疑交通银行储户人脸识别系统的安全性,向法院提起诉讼目前,法院一审认定该案是储户陷入电信诈骗所致,银行无责任储户们表示,他们将继续上诉

本案之所以引起广泛关注,是因为在互联网金融时代,人脸识别等金融技术在银行业得到了广泛应用在消费者看来,人脸识别系统在带来便利的同时,应该是用来加强和提高安全性的,但现在却有被攻破的风险,所以他们感到惊讶

作为一种独特的生物特征信息,人脸识别或者活体检测怎么绕过长期关注人脸识别安全问题的浙江理工大学法政学院特聘副教授郭冰指出,有一种人脸激活软件,可以分析照片和视频中的人脸信息,生成一张虚拟人脸,可以被人操纵来欺骗人脸识别软件

国内某金融科技公司相关负责人也表示,一是不法分子通过非法渠道获取人脸照片,如身份证照片,本人视频截图等,二是通过合成照片和其他人的身体生成模拟静态人脸,基于表情驱动生成张口,眨眼,转头等动作生成动态人脸第三,配合摄像头劫持等网络攻击手段,使系统不启动摄像头,而是通过底层注入视频的方式,获取伪造的合成图像或动态视频来通过认证

此前,清华大学的一个研究团队实验也显示,利用人脸识别技术的漏洞,可以在短时间内成功解锁数十部手机研究团队还通过对抗样本攻击,通过一些金融App人脸识别认证,甚至假冒机主在网上开设银行账户研究人员建议,人脸识别应用程序可以通过在认证过程中添加一个模块来检查样本,从而防止这种风险

事实上,伴随着科学技术应用的不断深入,人脸识别技术得到了广泛的应用,同时也存在很多争议除了安全之外,人脸信息的过度采集是否导致个人信息泄露的风险也是一大问题博通咨询金融行业高级分析师王鹏博认为,在遵守现有法律法规的基础上,后续对于人脸识别应用,应该更加慎重地考虑个人隐私保护,在应用中也应该尊重个人意愿可以在支付验证中增加验证维度和验证方式,在便捷和安全之间找到更好的平衡

上一篇: 小米12TProDanielArsham版发布:采用独特雕塑美学,899 下一篇:返回列表
ad4
ad3