“靠脸吃饭”有啥安全隐患

来源 :科学导报 | 被引量 : 0次 | 上传用户:zhouxiaorong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  3月21日,一套可用于刷脸支付的3D人脸感知摄像头模组正式发布,随着网络和手机普及,微信、支付宝这类钱包支付使消费者出门无需携带现金和银行卡,支付变得更方便了。作为目前人脸识别技术最广泛的一种应用方式,刷脸支付逐渐在全国多处落地商用。
  就如其他网络产品,刷脸支付从问世起,其安全性就受到质疑。作为网络安全专家,上海众人网络安全技术有限公司董事长谈剑锋在多个场合提醒,尽量不要在网络上使用人脸识别技术作为唯一的认证方法。作为人的生物特征,人脸数据具有唯一性,当人脸数据进入计算机后,就可能会被截获、被重构、被重放,存在比较大的安全风险。
  刷脸支付真的会带来安全风险吗?如何保证自己的财产和隐私安全?
  1.人脸数据被盗无法再生
  在超市、餐厅、便利店,刷个脸就能把钱付了……去年底,支付宝推出一款“刷脸”支付产品,将“刷脸”支付的接入成本降低80%;银联也正式对外宣布推出“刷脸”支付,其实早在2017年,农业银行、建设银行等已在试点“刷脸取款”等业务了;苏宁的无人店“苏宁体育Biu”、京东线下的京东之家体验店等也纷纷推出“刷脸支付”功能,“刷脸支付”被认为,能准确识别独立的用户个体、提升用户的支付体验。
  厦门游仁信息科技有限公司负责人吴迪炜多年从事图像等识别研究,他表示,从目前的技术看,刷脸支付还是存在较大安全风险。
  “目前刷脸支付存在两大问题,一是失误率比较高,这样会降低用户的使用体检,比如苹果公司是较早使用刷脸业务的,苹果的刷脸还存在一定比例的失误率;二是只要数据被采集、上网,就可能存在被破译和盗取的风险。”吴迪炜提醒说,对于黑客来说,是否盗取数据取决于数据的“价值量”,比如该客户的存款量是否足够高等。
  专家对刷脸支付质疑的重点之一是人脸数据的唯一性。人们可能认为,人脸在网络上使用,可能只是一张照片或图片,但实际上却并非如此。每个人都只有一张脸、两个虹膜、十个指纹,人脸、指纹、虹膜或笔迹、声音、步态等都属于生物识别的鉴别项目,对每个人来说,具有唯一性。
  “任何一个数据进入到计算机里面以后,都会变成计算机代码,生物特征数据也不例外。”谈剑锋说,一旦这些数据被还原,并被黑客等犯罪分子拿到后,人们唯一的身份数据就丢失了,而且永远没办法更换、再生,因此风险很大。
  2.采用非技术手段兜底盗刷
  中央財经大学中国互联网经济研究院、经济学院及社会科学文献出版社共同发布的《互联网金融创新蓝皮书:中国互联网金融创新与治理发展报告(2018)》指出,互联网支付创新业务、模式涌现,整个支付行业面临大洗牌,目前刷脸支付等新支付模式已大规模出现,这对行业可能是个新挑战。
  其实,国外科技公司谷歌、苹果等早在数年前就已推出了刷脸支付功能,为应对竞争,国内支付巨头也纷纷布局。有人预测,随着门槛的进一步降低,“刷脸支付”或在未来3年内呈现爆发式增长。
  除了在支付领域外,如银行卡开卡、信贷等金融业务也都采用了刷脸系统。笔者曾在银行新开银行卡,除了要在自助系统前输入身份证信息、验证手机号外,还要通过人脸识别系统来印证;而中国平安推出的金融壹账通供应链金融业务中,中小企业家在网上办理信贷业务时,需要在手机摄像头前“点点头”“摇摇头”和“眨眨眼”,来确证办理人是企业主本人。
  然而便利的背后是风险。在今年的央视3·15晚会上,一种小额免密免签、带有“闪付”功能的银行卡或可让卡里的钱“闪没”的视频引起了广泛关注。随后,中国银联声明,“隔空盗刷”是极少数个案,据中国银联和商业银行统计,2015年业务开通以来,其风险比率为千万分之二,远低于万分之一点一六的行业平均交易欺诈率。
  “人脸等数据被盗取是无法完全杜绝的,你会发现银行、支付宝等都是采用非技术手段来减少用户的损失。”吴迪炜说,面对“隔空盗刷”问题,银联已明晰赔付政策的“风险全赔付”原则,每位持卡人每年最高累计赔付3万元;对于超出上述范围的风险损失,通过例外协商机制,持卡人的正常用卡损失均可以足额补偿。而支付宝则是采用保险兜底的方法,来解决盗刷风险的。
  3.刷脸是否安全离不开监管
  面对新技术发展带来的便利,消费者该如何保证自己的财产和隐私安全?吴迪炜说,在互联网时代,每个人都是“透明”的,比如只要上网,网络轨迹都可以被辨识,这是无法避免的时代趋势。作为消费者,要保证自己的信息安全就必须增强个人信息安全意识。
  比如大额交易采用银行发的动态密码器、U盾等产品;在公共区域中,不要轻易连接WIFI,特别是没有密码的WIFI,即使连接上了也不进行转账、支付等操作,防止金融信息被黑客截获;当收到的短信中有网络链接的,不要轻易点击,否则极易中木马病毒,之后手机就可能被黑客控制;不要随意扫二维码,特别是来路不明的二维码,其中很可能包含病毒或是木马链接,也可能直接被转走钱财;用手机下载APP时,要看一下其权限设置,只开放需要的权限即可等。
  尽管很多厂商宣称自己对采集的照片和人脸生物特征数据会进行脱敏处理,吴迪炜认为,脱敏的作用不大。保护用户隐私不仅需要企业自律,更需要政府引导行业建立统一标准,筑起保护用户隐私的堤坝。
  目前,欧洲监管机构已在即将出台的数据保护法规中嵌入了一套原则,规定包括“脸纹”在内的生物信息属于其所有者,使用这些信息需要征得本人同意。
  “在互联网时代,便捷和安全很难两全,没有一项技术是绝对安全的,技术只是辅助手段,用户要提高安全防范意识,行业要自律,相关部门也要加强监管,才能更好地保护好个人财产和隐私信息安全。”吴迪炜说。
  金融科技的创新,始终离不开监管的约束。对于刷脸支付,目前尚未出台较为详细的监管文件。不过,央行曾在《中国人民银行关于优化企业开户服务的指导意见》(银发〔2017〕288号)文中提出,鼓励银行使用人脸识别潜入开户流程。
  中央财经大学中国互联网经济研究院副院长欧阳日辉表示,在此背景下,加强法律法规研究,加强关键技术研发和安全体系研究,加强相关金融标准研究,建设公共服务平台和服务体系显得越来越重要。
其他文献
笔者从中国科学院长春光学精密机械与物理研究所了解到,应用光学国家重点实验室研究员宣丽带领的团队,成功研制出快速液晶自适应光学系统。该系统已成功应用于日前交付使用的2米自适应光学望远镜中,使其空间分辨性能大幅提升,隔着1000公里的大氣层依然能将星体“看”得清晰。  地基大口径望远镜是天文观测中最重要的仪器设备,但快速变换的大气湍流为其观测带来障碍。一些科学家不得不将望远镜送入太空,但这样会导致成本
期刊
3月27日,记者从山西省政府新闻办获悉,山西敲定2019年重点工程项目。涵盖战略性新兴产业、传统产业升级改造、科技创新、基础设施、生态保护与修复、社会民生等六大类195项建设项目和71项前期项目,对加快推进全省重点工程建设,提高项目投资有效性、改善投资环境、优化供给結构、稳定经济增长、促进转型发展具有关键性作用。  据了解,此次重点工程项目投资规模较大、技术先进、产品附加值高、市场前景好、引领带动
期刊
除了吃各种食品致癌外,吃某某食品能防癌的言论也经常在网上流传。  最近,法国的研究人员发表了一份报告指出,长期食用有机食品,可以极大降低患癌风险。这份报告显示,食用有机食品多的人群,其罹患癌症的比率较低(269人),食用有机食品较少的人群,其罹患癌症的比率则相对较高(360人)。  据调查表明,法国科学家的这份研究报告准确度并不高。其主要存在两个问题,一是样本数量不多,二是来源数据不准确。如食用最
期刊
科学导报讯为提高公众防邪识邪能力,营造良好社会氛围,中共中央政法委员会官方新闻网站中国长安网、官方微信公众号“中央政法委长安剑”联合启动了“全国反邪教知识竞赛活动”,活动由中国反邪教协会等5家单位协办,依托微信小程序“头脑王者”游戏平台正式开展。  据了解,竞赛活动将持续到4月20日。微信用户关注“中央政法委长安剑”公众号(ID:changan-j),点击公眾号下方按钮,直接进入竞赛页面即可参加竞
期刊
3月25日,笔者从太原市政府新闻办公室召开的新闻发布会上获悉,为了大力弘扬工匠精神,激励全市广大职工爱岗敬业、钻研技术、创新超越,加快打造一支高技能产业工人队伍,太原市开展第二届“时代新人·晋阳工匠”选树活动。   第一届“时代新人·晋阳工匠”选树活动对20余个领域和行业、技能突出的60人进行了命名表彰,一次性给予每人3万元奖励,极大地激发了广大职工学习钻研技术的热情。   第二届“时代新人·
期刊
针对不同版本的大学排行榜“掐架”激烈的问题,一些高校校长近日接受媒体采访时,表示“排名不是洪水猛兽,但是你要正视它,将它看成是学校运行状况的分析参考,学校自己要有定力,不能被它所左右”“对层出不穷的大学排名,不能不看也不能全看”。  近年来,国内外各类高校排行榜此起彼伏,我国内地高校在国外高校排行榜上排名颇有斩获,从一个侧面说明了我国高等教育实力的进步。但令人眼花缭乱的各类排行榜也引发了各界的争议
期刊
近日,笔者了解到,山西省电力公司在面对山西省风电、光伏装機容量不断上升,新能源消纳形势日渐严峻的情况,省电力部门积极应对,充分利用山西省外送通道不断拓展省内新能源消纳空间,截至目前,山西新能源较同期已多消纳2.5亿千瓦时。  据统计,目前山西省集中式新能源装机已突破1900万千瓦,其中风电1074万千瓦,光伏873万千瓦,另有分布式光伏230万千瓦。面对新能源消纳困局,该公司积极处理好富余新能源跨
期刊
美国加州大学伯克利分校和克莱蒙特学院凯克研究所的合作团队将基因编辑技术与纳米电子学相结合,创造出一种可在几分钟内检测出特定基因突变的新型手持设备。研究人员称,这种称之为“CRISPR-Chip”的设备方便快捷,可用于快速诊断遗传疾病或评估基因编辑技术的准确性。  研究人員称,新装置是纳米电子学与现代生物学相结合的产物,将CRISPR技术的精准特性与石墨烯晶体管的超灵敏度融为一体,既精确又快捷。该装
期刊
墨西哥国立自治大学领导的团队近期在美国《地球物理研究杂志—行星卷》上发表论文说,从“好奇”号火星车在盖尔陨石坑获取的土壤和岩石样本中,科学家发现了以亚硝酸盐和硝酸盐形式存在的固态氮。  研究人员用红外激光束脉冲模拟小行星撞击火星大氣时产生的高能冲击波,并用它照射烧瓶中由氢气、氮气和二氧化碳组成的混合气体,后者代表了古代火星大气可能组分。实验发现,在没有氧气存在的条件下生成了硝酸盐,并且氢气扮演了重
期刊
日前,长征三号乙运载火箭在西昌卫星发射中心点火起飞,成功将中星6C卫星送入太空。中国长征系列运载火箭的发射次数也正式刷新为“300”。  300次发射的历史新节点见证了我国运载火箭从无到有,从串联到捆绑,从一箭一星到一箭多星,从发射卫星到发射载人飞船和月球探测器,从现役运载火箭到新一代运载火箭等一系列重大跨越……这一切还要从49年前梦开始的地方说起。  运载能力达到世界先进水平  1970年4月2
期刊