15分鐘破解19款人臉識別系統(tǒng)?加強(qiáng)司法打擊 保護(hù)每一張“臉”
人臉識別作為一種易用性強(qiáng)的生物特征驗(yàn)證技術(shù),目前在政務(wù)、安防、金融、生活消費(fèi)等行業(yè)都有著廣泛應(yīng)用。不過,新華每日電訊記者調(diào)查發(fā)現(xiàn),人臉識別技術(shù)存在明顯的安全漏洞,對社會和財(cái)產(chǎn)安全存在重大隱患,亟須進(jìn)行系統(tǒng)性的安全排查和堵漏。
一起發(fā)票案牽出非法人臉識別案
記者從上海檢察機(jī)關(guān)獲悉,在近期上海市虹口區(qū)人民檢察院公訴的一起特大虛開增值稅普通發(fā)票案中,被告人通過破解人臉識別技術(shù)等方式,注冊“皮包公司”用于虛開增值稅普通發(fā)票。據(jù)悉,多名被告人為他人開具增值稅普通發(fā)票價(jià)稅合計(jì)超過5億元。
案件中,犯罪嫌疑人首先通過相關(guān)政務(wù)平臺完成注冊“皮包公司”,過程中通過平臺上注冊人的人臉識別是注冊成功的關(guān)鍵環(huán)節(jié)。
為達(dá)到目的,犯罪嫌疑人中專門從事人臉識別破解的成員表示,其一般先從他處以30元每個(gè)的價(jià)格購買他人的高清頭像和身份證信息,之后利用“活照片”App對高清頭像進(jìn)行處理,讓照片“動(dòng)起來”,形成包括點(diǎn)頭、搖頭、眨眼、張嘴等動(dòng)作視頻。
“獲取視頻后,我們利用特殊處理的手機(jī)‘劫持’攝像頭,在人臉認(rèn)證環(huán)節(jié)時(shí),手機(jī)攝像頭不會啟動(dòng),系統(tǒng)獲取的是之前做好的視頻。系統(tǒng)會認(rèn)為是本人在攝像頭前,最后通過認(rèn)證。”犯罪嫌疑人說。
同時(shí),該團(tuán)伙還破解了某廣泛用于管理電子營業(yè)執(zhí)照App的人臉識別系統(tǒng)。犯罪嫌疑人下載電子營業(yè)執(zhí)照后,會在App里添加辦事員的身份信息。虛開發(fā)票團(tuán)伙就以此通過辦事員身份使用電子營業(yè)執(zhí)照。
據(jù)犯罪嫌疑人交代,其破解的App類別非常廣泛,涉及政務(wù)、安防、金融、支付、生活消費(fèi)等用戶量巨大的App。每單的破解價(jià)格從25元到300元不等。
15分鐘破解19款手機(jī)的人臉識別系統(tǒng)
“15分鐘破解19款手機(jī)的人臉識別系統(tǒng)。”據(jù)記者了解,依托清華大學(xué)人工智能研究院成立的團(tuán)隊(duì)瑞萊智慧近期披露了新的研究成果:研究人員根據(jù)一張照片,通過研究算法,制作一副特殊“眼鏡”,就可以刷臉解鎖他人手機(jī)或App身份認(rèn)證。
研究人員向記者透露,其團(tuán)隊(duì)通過對抗樣本攻擊,戴上自制眼鏡后,15分鐘內(nèi)破解了19款智能手機(jī)的人臉識別解鎖系統(tǒng)。同樣被破解的還包括十余款金融和政務(wù)服務(wù)類App。
研究人員表示,結(jié)合身份證號等個(gè)人信息,甚至可冒充機(jī)主完成線上銀行開戶。
“過臉識別技術(shù)”群里,黑客成“貴客”
記者發(fā)現(xiàn),網(wǎng)上存在大量提供破解人臉識別技術(shù)服務(wù)的群組,群名大多采用“過臉”“識別技術(shù)”等關(guān)鍵詞逃避監(jiān)管。群人數(shù)從100人到300人不等。
在一個(gè)名為“過臉識別技術(shù)”的群里,有人采取付費(fèi)的方式邀約群內(nèi)可以破解支付軟件人臉識別審核的人士。黑客,成了人們追捧的“貴客”。
此外,有的群則是對破解技術(shù)進(jìn)行資料、資源分享交流。一個(gè)名為“VX三色過臉”的群自稱“破解人臉識別技術(shù)的扛把子”“適合想入行的新手和小白”,群內(nèi)多達(dá)300人。
名為“藍(lán)葉子”的用戶給記者發(fā)來一段App人臉識別安防的破解視頻,并表示可以出售一臺特制的手機(jī)。通過導(dǎo)入自行制作的人臉動(dòng)作視頻后,所有在該手機(jī)上安裝的應(yīng)用軟件,都可以自動(dòng)跳過人臉認(rèn)證的環(huán)節(jié)。每臺手機(jī)的價(jià)格為1650元。
他還告訴記者,虛假的人臉動(dòng)作視頻可以使用“你我當(dāng)年”“活照片”“輕松換臉”等App完成。
“我們了解到,有的公司上班考勤要進(jìn)行人臉識別打卡,有員工委托黑客入侵打卡App,利用人臉識別漏洞來完成打卡,每月僅需付給黑客30元。”一位網(wǎng)絡(luò)安防公司相關(guān)負(fù)責(zé)人向記者透露。
在上述虛開發(fā)票案中,犯罪嫌疑人除了利用破解技術(shù)從事虛開發(fā)票外,還會利用注冊新賬號從事騙取各類App補(bǔ)貼優(yōu)惠等違法犯罪。
瑞萊智慧高級產(chǎn)品經(jīng)理張旭東告訴記者,當(dāng)前破解人臉識別技術(shù)主要是針對活體檢測的假體攻擊,但針對AI算法自身的對抗樣本攻擊威脅也逐步凸顯。
“由于業(yè)界的人臉識別技術(shù)主要是固定幾個(gè)方法,相似度很高。如果黑客提供一個(gè)專用于破解人臉識別的開源軟件,并在互聯(lián)網(wǎng)上廣泛流傳,犯罪分子利用漏洞進(jìn)行各類App實(shí)施違法犯罪將猶如‘入無人之境’。”張旭東說。
在新華三集團(tuán)安全專家曹亮看來,無論是對抗樣本攻擊還是針對活體檢測的假體攻擊,最終目的都是為了騙過“機(jī)器眼”。
“當(dāng)前人臉識別算法大都是人臉上‘三點(diǎn)’‘五點(diǎn)’‘七點(diǎn)’的識別,通過對眼睛、鼻子、嘴、耳朵以及頭部活動(dòng)來實(shí)現(xiàn)認(rèn)證。黑客完全可以通過了解機(jī)器內(nèi)部驗(yàn)證機(jī)制和評判規(guī)則,再想辦法繞過安全防護(hù)。”他說。
抓緊查缺補(bǔ)漏,還每一張臉“安全”
專家認(rèn)為,應(yīng)盡快排摸國內(nèi)政務(wù)、安防、金融、支付、生活消費(fèi)等領(lǐng)域的核心App應(yīng)用存在的相關(guān)漏洞,并及時(shí)打上補(bǔ)丁,以防發(fā)生危害社會安全和財(cái)產(chǎn)安全的重大事件。
開展軟硬件“對攻升級”。張旭東表示,當(dāng)務(wù)之急應(yīng)對涉及政務(wù)、安防、金融、消費(fèi)等行業(yè)的人臉識別技術(shù)漏洞進(jìn)行完善和升級。
“尤其是對于涉眾、涉密、涉及公共利益的相關(guān)平臺和技術(shù)服務(wù)提供商,需優(yōu)先完成技術(shù)加固,對手機(jī)模擬器要做好防范和拒絕。同時(shí),鼓勵(lì)和引導(dǎo)更多手機(jī)廠商在手機(jī)升級時(shí)支持3D人臉識別技術(shù)。”張旭東說。
“手機(jī)廠商在寫入手機(jī)系統(tǒng)時(shí)可內(nèi)置安全模塊,防止黑客繞過手機(jī)攝像頭啟動(dòng)環(huán)節(jié)、對攝像頭實(shí)現(xiàn)劫持,從源頭上實(shí)現(xiàn)安全守護(hù)。”曹亮說。
制定落實(shí)人臉識別安全標(biāo)準(zhǔn)。曹亮表示,對核心領(lǐng)域使用人臉識別技術(shù)的產(chǎn)品,監(jiān)管部門可制定并嚴(yán)格實(shí)施相關(guān)標(biāo)準(zhǔn),保證產(chǎn)品符合安全技術(shù)要求。
“可依據(jù)人臉識別在公共或商業(yè)應(yīng)用中對安全的差異化需求,制定分級別、多層次的國家安全標(biāo)準(zhǔn)及行業(yè)安全標(biāo)準(zhǔn)。”他說。
加強(qiáng)司法打擊,保護(hù)每一張“臉”。“違法者可能涉嫌破壞計(jì)算機(jī)信息系統(tǒng)罪,執(zhí)法和司法機(jī)關(guān)應(yīng)當(dāng)加強(qiáng)打擊力度,形成威懾力。”北京格豐律師事務(wù)所合伙人郭玉濤律師說。他建議,當(dāng)前各大政務(wù)、金融、電商等平臺都搜集了大量的人臉數(shù)據(jù),既存在重復(fù)建設(shè)的問題,更存在安全隱患和風(fēng)險(xiǎn)。國家和省級層面可建立統(tǒng)一的商用安防大數(shù)據(jù)中心,以此達(dá)到防止人臉信息的濫用、外泄等問題。
“可要求人臉識別算法供應(yīng)商的模型須在大數(shù)據(jù)中心內(nèi)進(jìn)行訓(xùn)練,實(shí)現(xiàn)數(shù)據(jù)、模型物理上不出專網(wǎng)。算法供應(yīng)商可租用大數(shù)據(jù)中心的數(shù)據(jù)和計(jì)算力進(jìn)行算法模型的升級和更新。”他說。
關(guān)鍵詞: 人臉識別
相關(guān)閱讀
-
什么時(shí)候參加國家計(jì)算機(jī)二級考試?計(jì)算...
2022年全國計(jì)算機(jī)等級考試(NCRE)(二級)將舉辦四次考試,時(shí)間分別為3... -
A股牛市有哪些特征?2022年部分風(fēng)電龍頭...
A股牛市的六大特征如下:1、市場上的資金大量流入,一些權(quán)重股出現(xiàn)... -
什么是上市和退市?部分增強(qiáng)現(xiàn)實(shí)上市龍...
退市選擇是企業(yè)自主行為,上市和退市都屬于資本市場常態(tài),近期5家央... -
上海國債怎么買?儲能上市部分龍頭企業(yè)...
登錄股票交易軟件,點(diǎn)擊國債逆回購選項(xiàng);再點(diǎn)擊滬市上的國債逆回購進(jìn)... -
股票回購多久會漲?柔性電子上市公司龍...
不確定,股票回購之后股價(jià)可能會出現(xiàn)下跌的走勢,比如,主力出貨,... -
a股異常交易停牌規(guī)則是什么?2022年有機(jī)...
滬市新股上市首日漲跌幅達(dá)到規(guī)定的限制,停牌30分鐘,深市新股上市... -
股市一年賺20點(diǎn)是什么水平?鐵路基建上...
股市一年賺20%很正常,行情好的時(shí)候可能體現(xiàn)不了水平,不過行情不好... -
中超第19輪的補(bǔ)賽開打 梅州客家在大連...
昨天下午,中超第19輪的補(bǔ)賽全面開打。北上大連的梅州客家在大連市... -
廣東男籃23分擊敗上海大鯊魚 布魯克斯...
昨晚,CBA常規(guī)賽再戰(zhàn)一輪,廣東男籃以23分的優(yōu)勢擊敗上海大鯊魚隊(duì),... -
全紅嬋首次參加跳水世界杯 207C動(dòng)作得...
昨晚,在德國柏林舉行的跳水世界杯產(chǎn)生了首枚金牌。在女子雙人十米... -
李瑋鋒出任廣州城主帥 廣州城才逐漸走...
在結(jié)束第21輪0∶0逼平滄州雄獅的比賽之后,廣州城只是稍作休整,在1... -
《和平精英》的開放世界 全局開放商業(yè)想象
未來30年,元宇宙將是中國的支柱產(chǎn)業(yè),至少有12億人可以成為元宇宙... -
如何打破銀行場景金融轉(zhuǎn)型焦慮 百融云...
身處數(shù)字經(jīng)濟(jì)時(shí)代,用戶對于千人千面、實(shí)時(shí)響應(yīng)、場景化的訴求日益... -
泰隆銀行突破柜臺窗口式政務(wù)服務(wù)定式思...
日前,紹興市柯橋區(qū)外貿(mào)共享客廳在泰隆銀行紹興分行揭牌成立,在全... -
世界快資訊丨固定資產(chǎn)投資增速加快 投...
相關(guān)閱讀:消費(fèi)市場逐步恢復(fù)新型消費(fèi)增勢良好政策措施加力顯效工業(yè)... -
四部門:部署開展涉企違規(guī)收費(fèi)專項(xiàng)整治...
人民網(wǎng)北京10月27日電(記者孫博洋)記者從市場監(jiān)管總局了解到,日... -
臺州銀行投向小微企業(yè)與“三農(nóng)”客戶的...
臺州銀行溫州分行成立12年來,與小微企業(yè)和三農(nóng)交貼心的朋友,累計(jì)... -
精彩看點(diǎn):智通A股融資融券統(tǒng)計(jì)|10月27日
智通A股融資融券統(tǒng)計(jì)|10月27日 -
進(jìn)出口銀行浙江省分行:21.5億元紅獅印...
由進(jìn)出口銀行浙江省分行牽頭的等值21 5億元人民幣紅獅印尼東加銀團(tuán)... -
浙商銀行投放人行設(shè)備更新改造再貸款清...
近期,浙商銀行落實(shí)設(shè)備更新改造再貸款和制造業(yè)中長期貸款投放的相...