小学生用照片打开快递柜,刷脸真的安全吗?

因为现在不少人选择将快递寄回家里,因为白天工作不在家没人能领取,有的地方选择放在楼下便利店,这种操作可能会导致快递丢失。于是就有了丰巢快递智能柜,快递小哥可以将快递放在柜子里,用户可以凭取件码或者直接刷脸来领取。最近嘉兴上外秀洲外国语学校402班科学小队在做课外实验的时候发现了蜂巢快递柜的BUG,他们用一张打印照片就能代替真人刷脸、骗过小区里的丰巢智能柜,取出了父母们的货件。并发布了几则视频进行佐证。
 
此消息一出,网络上还有专门的机构对此进行了测试,结果是用照片也能够秒开快递柜,接连尝试了几次之后全部成功。甚至是将正拍照换成偷拍照打印出来也依旧能够成功。丰巢快递在得知该消息之后,官方做出了回应关于近期收到的取件反馈,经核实,因该应用为试运营beta版本,在进行小范围测试。收到部分用户友好反馈,已第一时间下线,完善后有关动态,可关注丰巢公告。谢谢大家的支持与鞭策。
 
为什么能骗过系统?
为了能够检测刷脸的安全性,网友又对其他的产品进行了测试,发现不仅是丰巢快递柜会被“骗”。有网友爆料称,他们小区的门禁采用的是刷脸解锁系统,当小区内的住户站在门口的时候就能够快速解锁,更安全。他们发现用照片也能够解锁。
 
那么为什么照片也能够骗过系统呢?目前的人脸识别技术可以大致分为两类基于2D人脸图像、基于3D人脸图像。2D人脸识别和3D人脸识别在识别步骤上基本一致,都是图像数据获取-人脸检测-特征提取-信息比对。
 
但3D人脸数据比2D人脸数据多了一维深度的信息,不管在识别准确度上还是活体检测准确度上3D人脸识别都比2D人脸识别有优势。丰巢快递柜摄像头采集人脸的时候,形成的只是一张2D平面图像,也就相当于一张照片。2D人脸识别只是通过2D摄像头拍摄平面成像,所以即使算法和软件再先进,在有限的信息下,安全级别自然就不够高,通过照片就能够很容易破解。
 
不过,不论2D还是3D的人脸识别,都存在着被假冒的风险,比如通过照片、视频、面具、3D打印头套等各种欺骗手段绕开人脸识别。比如在2017年“315晚会”上,央视通过对人像照片进行技术处理,让这张照片变成受控的3D脸部模型,实现了扭动头部、眨眼睛的效果。并根据语音提示操作,完成了“眨眼”、“右转头”、“左转头”、“左右摇头”、“微笑”等更为复杂的面部动作,成功通过了一款APP身份安全认证,完成了刷脸登录。
 
要提高人脸识别的安全性,“活体检测”的技术非常关键,要识别镜头前面的是不是真实的人脸。而在2D识别领域,主要有配合式活体检测、静默活体检测等方式。其中,静默活体检测只要求用户实时拍摄一张的照片或是一段人脸视频,即可进行真人活体校验,一半时间在3-4秒钟左右;配合式活体检测方式主要通过眨眼、张嘴、摇头、点头等配合式组合动作,验证用户是否为真实活体本人操作。
 
在3D领域,活体检测的方法更加复杂,有近红外活体检测、深度信息活体检测等,这些都需要额外的摄像头进行辅助。比如近红外活体检测,一般是一个可见光摄像头加一个近红外摄像头组成的双目摄像头模组。
可见光技术可实现人脸快速识别,近红外成像技术具有对光照不敏感,电子屏幕无法成像,可穿透墨镜成像等特点,能够有效地防止照片、视频等攻击,还能利用两个摄像头成像的相关性分析判断镜头前的活体。
深度信息活体检测则是利用3D结构光或TOF(Time Of Flight)获取3D人脸信息进行活体判断,同样需要额外的3D镜头。现在大部分智能手机都带有3D人脸识别系统。
 
 
微信、支付宝的“刷脸支付”会有风险吗?
当大家看到这些人脸识别被“破解”,甚至有一些换脸APP层出不穷,阿加对于生活中最常见的微信、支付宝刷脸支付也产生担忧,我们的支付会有风险吗?答案是不会。
微信官方和支付宝官方均对这种担忧进行了回应,表示他们的技术水平可以保证支付安全,微信官方还表示如果产生了盗刷还可以申请赔付。
 
虽然对于微信和支付宝的实力还是应该相信的,也得承认,如果云端的信息不慎泄露,人脸支付就有可能面对很大的风险。这也是消费者更担心的问题所在,如果被不法分子所利用,那么对个人账户所造成的风险是不可估量的,甚至会产生一系列的严重后果。中国人民大学法学院教授刘俊海表示,针对刷脸支付,监管部门应该尽快出台相应的法律法规,对其加强监管。,企业也应当自律,保障消费者的信息安全,减少刷脸支付的安全隐患。

丰巢快递柜,智能快递柜,快递箱,快递包装盒