照片也能打开丰巢柜,人脸识别安全性存疑,还有谁家?


来源:安知讯    2019-10-17 9:52

取快递、便利购物、单位门禁、考勤打卡、家庭门锁、互联网概念车……人脸识别早已普及。

而因为小学生的聪明伶俐,它的安全性又被顶到了风口浪尖。近日,浙江嘉兴一学校四年级的学生在一次课外科学实验中发现,只要用一张打印照片就能代替真人刷脸,骗过小区里的丰巢智能柜,取出父母们的货件。

随后,有媒体用照片进行测试,果然如此。他们用特意打印出的照片取件时,将身体藏在摄像头识别范围之外,把照片对准摄像头,结果1秒不到,系统就识别成功,与包裹主人相关的所有快递信息全部弹了出来。

丰巢刷脸取件功能是丰巢科技的AI平台部与华为云联合打造的人脸识别取件方案,其对于人脸识别的安全性是这样介绍的:

在人脸检索方面,丰巢为保证检索具有精准、稳定及快捷的特点,提出了人脸ID哈希算法以及柜机分库策略,将用户的基准人脸均匀存储在多个人脸库中,并且按照柜机编码对人脸库进行二次划分,进而对隶属不同柜机的基准人脸进行了隔离,有效降低了误识风险。在用户刷脸取件时,丰巢按照柜机粒度进行人脸搜索,并借助华为云人脸检索服务,确保了检索的准确性及安全性。

显然,丰巢刷脸取件并没有他们说的那么准确性和安全性高。

值得一提的是,此前知乎上有网友反映,自己的快递原本被放置到丰巢快递柜,但在自己并未前往取件的情况下,收到了取件成功的短信,因为觉得奇怪,便联系快递员,发现自己的快递是被人"刷脸取件"拿走的。

也就是说,丰巢刷脸取件功能存在缺陷早就暴露出来了,只是并未引起丰巢方面的重视。相关数据显示,丰巢已经覆盖全国100多个城市的150,000多个社区,快递柜数量超10万,用户规模达1.3亿。

值得注意的是,这并不是第一次出现问题。

去年,海口市一小区安装了人脸识别门禁系统,业主只需要往人脸识别系统前一站,摄像头便立即启动并进入人脸识别模式,只需一两秒钟门禁就打开了。该小区物业公司介绍,小区安装的门禁系统是2.0版本,未录入信息的外来人员都无法通过“刷脸”自由出入小区,使用人脸照片以及3D头套等手段扫描系统也不能打开门禁,比较安全。

但今年8月,有媒体记者到小区测试,结果用两位物业人员的照片“刷脸”进小区都成功了。一张人像照片就骗过‘刷脸’门禁,门禁形同虚设。

据介绍,目前,人脸识别大致可以分为两类:一种基于2D人脸图像,另外一种则是基于3D人脸图像。两种技术识别步骤基本上一致,都是图像数据获取-人脸检测-特征提取-信息比对。

但是3D人脸数据比2D人脸数据多了一维深度的信息,不管在识别准确度上还是活体检测准确度上3D人脸识别都比2D人脸识别有优势。

值得注意的是,不论2D还是3D的人脸识别,都存在着被假冒的风险,比如通过照片、视频、面具、3D打印头套等各种欺骗手段绕开人脸识别。

今年8月美国黑帽大会上,苹果3D结构光技术也被“破解”。

苹果Face ID人脸识别具有活体检测功能,平时使用时只有确保人睁开眼睛盯着iPhone它才会解锁。

而研究人员制作了一种特殊的眼镜原型,镜片上贴上黑色胶带,中间画着白色的点,用来模仿眼球的样子。当他们把眼镜戴在睡着的受害者脸上时,便可以进入他的iPhone,还能通过移动支付应用程序给其他人汇款。

根据研究人员的说法,这是FaceID的bug,它允许用户戴眼镜解锁,如果你戴着眼镜,并且它识别出眼镜时,就不会从眼框区域提取3D信息进行活体检测。

关于本站联系我们手机版
Copyright © 2020 安知讯 粤ICP备11061396号 粤公网安备 44030602001878号