“刷脸”真的安全吗

来源 :瞭望东方周刊 | 被引量 : 0次 | 上传用户:qixiannu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日,关于“刷脸”的新闻呈“刷屏”之势:iPhone X应用公布具有脸部识别功能;杭州一肯德基餐厅宣布可以刷脸支付;农业银行总行下发通知,要求全国推广人脸识别系统;北京所有公租房将推行“人脸识别”门禁;北师大宣布学生宿舍全面启用“刷脸开门”……
  “刷脸”应用呈爆发式增长,但不少人也对该技术的安全性提出质疑。

“变脸”App让用户主动将人脸视频送上门


  雷也(脸部识别软件开发工程师)
  近日,有苹果用户不时接到陌生人打来的FaceTime视频电话,接通后对方处于黑漆漆的状态,只有自己的图像呈现在手机屏幕里。此类陌生FaceTime视频通话存在录制用户脸部视频的风险。
  一些支付App已经采用“人脸识别”技术,让用户直接“刷脸”支付,而不法分子利用FaceTime录制用户脸部视频后,有可能借此通过单一“人脸识别”验证,盗取用户账户里的财产。
  上述“盗脸”是骗子主动出击,事实上,大众在日常生活中还主动贡献了许多“脸部信息”。许多人知道各类免费App有收集提取用户个人信息的风险,但却不清楚那些提供花样修图“变脸”的App也存在着收集用户脸部动态视频的风险。
  在用户使用“变脸”美图的过程中,系统会自动截屏上传至后台,并与用户提供的个人注册信息相匹配。用户的“脸”,可能不知不觉就被收集了,进而被不法分子“卖”入黑市。不管是电信运营商的自助“实人验真”系统,还是支付平台采用的“人脸支付”,都离不开脸部特征 脸部动作结合的验证方式。“变脸”的数据库录下了用户验证的整个过程,等于提供了一个完整的用户人脸验证视频,不论其他支付或者验证平台需要怎样的特征和动作,在一定的技术条件下,有了人脸视频都可以轻易完成。因此,这样一条完整人脸视频信息,可以被叫卖到50至80元不等的高价。
  在网络上,某种意义上每个人都是透明的。大量个人信息被收集被泄露被贩卖,而拍照修图等软件的流行,让人脸信息也成为流通信息的一种,让本来具有单一生物特性的“人脸识别”技术也不再安全无忧。因此,“人脸识别”与其他个人信息一样,其安全性同样需要法律和监管部门的有效作为来保驾护航。

“远程人脸识别 身份证件核实”有望成为银行验证标配


  周曦(云从科技创始人)
  近两年,国内各家中小银行和四大行地方分行已经陆续将人脸识别技术用于日常业务,近日,四大行中的农行更是首先在全国范围应用人脸识别技术。银行光凭“刷脸”真的靠谱吗?
  人脸识别技术在过去一年来,平均6~8个月识别率就会提升一个数量级,测试结果表明,人证合一对比,人眼识别率平均为72.5%,机器识别率超过99.5%。同时,机器不会疲劳,能节约人力成本,更适合远程业务办理。
  目前银行使用人脸识别技术主要集中在11个不同部门的46种不同需求,涉及:远程开户、支付、柜台对比、智能机具、智能金库等。
  银行在选择人脸识别技术时,一般会重点考虑:正确接受率,考量两张人脸照片为同一个人时,系统判断成功并予以通过的概率,越大越好;错误接受率,考量两张人脸照片不是同一个人时,系统错误判断为同一人的概率,越小越好。还有一个性能指标是比对速度。银行一般要求误识率控制到万分之一以下,通过率 90% 以上,比对速度 1 秒以内。
  相对虹膜,人脸识别有很多优点:更方便,不需接触,没有侵犯性;更简单,交互性好;设备通用,摄像头、PC机、手机、平板等通用设备均可使用;不易仿冒,有活体识别功能。
  当然,仅靠人脸识别是不够的,通过“远程人脸识别 身份证件核实”的方式进行身份验证有望成为银行的标配。可以将人脸理解成银行卡,ATM 机通过人脸识别比对可以将对应的银行卡关联起来,但用户还是要输入密码来进行取款。
  人脸识别技术如何区分双胞胎等特殊情况?事实上,人眼看双胞胎可能没有差别,但计算机对人脸细节进行归纳和抽象,完全具备强大的区分双胞胎的能力。只是,目前机器对人脸的清晰度要求还比较高,如果有些场景提供的人脸信息不够清晰,机器目前无法做到 100% 的准确。

人脸不能复制,转化的二进制代码可以


  刘春泉(上海段和段律师事务所高级合伙人)
  2017年春运期间,人脸识别技术在部分火车站进站检票处开始应用,引发很多关注。虽然生物识别的准确性等问题会随着技术进步逐步获得解决,但生物识别身份却存在难以克服的潜在法律风险。
  人体生物学特征具有唯一性,是很多人看好这个领域商业前景的主要原因。比如人脸、虹膜、指纹、声纹,这些特征只有当事人自己才有,别人不能假冒。有了这样的特征识别,网络不法分子想要破解“人脸密码”就没有破解一般数字字母密码那么容易。但是,在资本热捧人脸识别概念的时代,人们似乎忽视了一点,那就是人脸识别如果大规模使用,尤其是非现场使用,一定要通过信息网络,而通过信息网络,任何信息都要转化为计算机识别的二进制代码。换言之,人脸不能复制,转化的二进制计算机代码可以复制,也完全可以被盗窃、滥用。
  生物识别技术的识别原理和提取的数据都会存储成为平台企业的数据库,在目前全世界情况来看,都存在平台数据泄露、失窃的潜在安全风险。更为可怕的是,不像密码可以重置,银行卡可以挂失,生物识别信息对于个人来说是不可再生、不可重建的,因此,一旦泄露就是永久泄露,难以挽回。
  所以对于人脸识别设备在火车站检票时的使用涉及数据安全的担忧是成立的,这种数据一旦被泄露,会成为永久的安全隐患。
  我认为,目前的技术条件下,公共服务领域不能强制推行人脸识别,也不能将这些技术作为法定身份识别的唯一依据,可以允许企业使用人脸识别作为辅助身份验证依据,但必须告知用户潜在风险,并提供替代方案。

要在国家安全的视野下看待人脸识别


  齐爱民(广西民族大学网络与大数据法治战略研究院院长)
  以苹果新机型iPhone X应用脸部识别功能为例,机械识别人脸的过程本身是在编码程序控制下的自动化过程,很容易由其编写人员跳过或破解,或者在了解抓取特征后仿制出仿冒品。
  个人生物信息可直接且唯一识别到个人,从个人信息理论分类角度看,其敏感程度远高于一般信息,可称之为“敏感信息”中的“敏感信息”。鉴于其存在特殊风险,因此在保护层级上也要高于“一般信息”,需要受到特殊关注和保护。目前,有关生物信息的以上讨论还仅限于学术领域,未列入立法实践的议程。
  “刷脸支付”要全面正式投入使用,必须有相关法律法规出台。有学者提出,应该强制相关网站通过PCI-DSS安全认证这类国际性的在线交易数据安全标准,并定期核查。与此同时,要求商家在内网安装防火墙,监测重要数据的使用记录,还应为用户购买信息安全保险,提供泄露信息的赔付服务等。
  在行政方面,有人提出网络信息安全的独立问题,应该设立专门的信息安全机构进行配套运作,政府需要对相应的信息安全机构进行严格监管。
  在当今的信息时代,谁掌握了信息,谁就掌握了主动权。个人信息跨国传输问题早就超越了个人信息保护的层面,上升到了社会安全和国家安全层面。如,国内几大电商平台的个人信息如果被外国机构广泛收集,对方除了可以通过大数据分析和挖掘技术等透视中国公民的消费习惯和購买倾向,还可以了解中国整体社会发展状况及未来可能发生的重大事件,使我国国家安全面临安全隐患。因此,要在国家安全的视野下看待人脸识别,制度和法律都要跟进。
其他文献
20年来,北京银行打造了一种可持续、可复制、具有强大生命力的节能减排融资模式,谱写了绿色、可持续、循环发展的亮丽篇章  初春的北京,暖意融融。3月3日,全国政协十二届四次会议在人民大会堂开幕。来自各个界别的政协委员齐聚一堂,共商国是。  2016年是国家“十三五”规划的开局之年,也是北京银行成立20周年。在本届政协会议上,全国政协经济委员会副主任、北京银行董事长闫冰竹表示,北京银行将以五大发展理念
类似外星人的话题,大家总是宁可信其有  抵达多伦多后,加拿大的朋友提议我们一起去附近的阿岗昆公园野营。  租了一辆道奇面包车,我们上了404公路,朋友把汽车电台调到93.6频道的新古典音乐台,喇叭里应景地传来加拿大钢琴家古尔德的《哥德堡变奏曲》。  这一路,我们经过了两个故居,一个是古尔德的,另一个,则是在中国最有名的加拿大人——白求恩的。  驶入格雷文赫斯特市,醒目的中文标示把我们引到一栋白色的
恶意软件已经成为网络诈骗的重要工具,社会危害极大,监管问题亟需引起重视  近日,国家互联网应急中心通过自主监测和样本交换形式发现了73个窃取用户个人信息的恶意程序,导致29243个用户感染病毒。该类病毒通过短信进行传播,并私自窃取用户短信和通讯录,对用户信息安全造成了严重威胁。  2017年9月,工信部公布了2017年第二季度检测发现问题手机应用软件名单。三星应用商店、中兴应用商店、百度手机助手等
多校划片时代,孩子上名校只能靠“摇号”?上海市教委主任苏明表态:“还是坚持义务教育阶段就近入学,同时也在推集团化学区化办学,能够办出更多、更好的家门口的好学校。”  被寄予厚望的集团化学区化办学能解决什么问题?国家教育咨询委员会委员、中国教育学会常务副会长谈松华曾在《人民教育》撰文指出:“集团化办学是我国基础教育从‘非均衡发展’向‘均衡发展’转变的一种策略选择。”  那么,旨在探索破解教育公平难题
在近日主持中央全面深化改革领导小组第三十六次会议时,中共中央总书记、国家主席、中央军委主席、中央全面深化改革领导小组组长习近平发表重要讲话指出,改革越深入,越要注意协同,既要抓改革方案协同,也要抓改革落实协同,更要抓改革效果协同,促进各项改革举措在政策取向上相互配合、在实施过程中相互促进、在改革成效上相得益彰,朝着全面深化改革总目标聚焦发力。  随着全面深化改革的“四梁八柱”相继成型、各项改革举措
新华社副社长于绍良指出,城市发展选择必须凸显对人的全面价值,城市发展要靠人的理解和接受,要靠人的参与和推动,要靠人的创新和创造  城市的可持续发展是2015年全球最关注的话题之一。  “这一年,联合国可持续发展目标在纽约通过。正如联合国秘书长所说,我们对全球可持续发展的努力和胜负将取决于城市。中国在支持2030年可持续发展议程和全球气候治理中发挥关键作用。”联合国系统驻华代表兼联合国开发计划署驻华
2015年5月22日,在阿根廷首都布宜诺斯艾利斯,阿根廷时任总统克里斯蒂娜在中国城铁列车交付仪式上挥手致意  1月19日至23日,正值中国国内30年不遇的“霸王级”寒潮,而在炎热的中东,中国国家主席习近平拉开了本年度国事访问的序幕,对沙特、埃及和伊朗进行了上任以来的首次访问。  作为“一带一路”倡议对接的关键,此访签署的52项协议中基础设施建设占据了“半壁江山”,其中仅埃及新行政首都建设一单,合同
从我的旅行经验来看,充足可靠的充电设备应该算是中国目前最稀缺的公共设施了  在国内出差,经常遭遇航班晚点。晚点时间一长,最让人焦急的事,就是手机没电了,在机场找个充电的地方又相当困难,让人难免心情不佳,容易引发冲突。  从我的旅行经验来看,充足可靠的充电设备应该算是中国目前最稀缺的公共设施了。  在这方面,东京是个很好的比照。在东京的羽田和成田两大机场,不但是候机处,连接机处的座椅周围,都装备了数
“不能期待纪录电影在院线上创造多少神话,这是不现实的”    导演范立欣的微博在2011年6月到2017年6月之间一片空白,此前的微博多是和讲述中国打工者故事的纪录片《归途列车》相关。  2012年年初,《归途列车》获得第33届新闻及纪录片艾美奖最佳纪录片奖和最佳长篇商业报道两个奖项,范立欣也成为首位获得美国艾美奖的中国导演。  此后,范立欣的创作主题几经转变,如今,他的关注目光从中国本土社会议题
越来越多的目光正在关注璀璨的中国文化  从发表第一篇短篇小说《春夜雨霏霏》至今,作家莫言怀着“怀乡”与“怨乡”的复杂情感,已经创作了几百万字的作品,除了让他蜚声海内外的中篇小说《红高粱》,还有《蛙》《丰乳肥臀》《檀香刑》等厚重的长篇小说。  2012年,瑞典皇家科学院宣布,莫言成为首位获得诺贝尔文学奖的中国本土作家。莫言获得诺贝尔文学奖,是中国文学史上的重彩之笔,填补了这些年来中国文学在世界最重要