新華社上海11月6日電 題:刷臉時(shí)代,你的“臉”還安全嗎?
新華社“新華視點(diǎn)”記者
人臉解鎖,、刷臉取款,、刷臉買單,、刷臉寄快遞、刷臉住店,、刷臉坐高鐵……在正在到來的這個(gè)“看臉”時(shí)代,,你的“臉”安全嗎?
2分半鐘破解人臉識(shí)別門禁,,彩色打印人臉照片10秒鐘解鎖手機(jī)……“黑客”們的一場場現(xiàn)場秀提醒消費(fèi)者:人臉識(shí)別等生物識(shí)別技術(shù)可能潛藏安全風(fēng)險(xiǎn)和隱私問題,刷臉要謹(jǐn)慎,,畢竟,,“丟了密碼可以重新設(shè)置,臉丟了就找不回來了”,。
2分半破解人臉識(shí)別門禁 打印照片10秒解鎖手機(jī)
竊取關(guān)鍵人物的指紋,、虹膜、聲音(聲紋)甚至人臉信息,,突破警衛(wèi)森嚴(yán)的寶庫偷天換日,,這是電影大片里的情節(jié)。
在剛剛結(jié)束的GeekPwn2017國際安全極客大賽上,,白帽黑客們現(xiàn)場上演“諜中諜”,,短短幾分鐘甚至幾秒鐘就能輕松攻破人臉識(shí)別、虹膜識(shí)別,、指紋識(shí)別等生物識(shí)別系統(tǒng),。
評委在一臺(tái)人臉識(shí)別門禁系統(tǒng)中錄入自己的臉,只有這張臉才能打開門禁,。浙江大學(xué)計(jì)算機(jī)系畢業(yè)的女黑客tyy用了不到2分30秒就成功通過了刷臉機(jī),。tyy解釋說,她通過wifi進(jìn)入門禁系統(tǒng),,利用系統(tǒng)漏洞,,直接獲取控制權(quán)限,修改人臉信息,,也就是把設(shè)備中存儲(chǔ)的評委人臉換成了自己的臉,。
更令人感到不安的是,來自百度安全實(shí)驗(yàn)室的“小灰灰”和高樹鵬,,用了不到10秒,,就用一張打印的照片在一定光線環(huán)境下解鎖了一部手機(jī)?!袄碚撋?,只要拍到一張手機(jī)主人的清晰照片就可以解鎖了?!爆F(xiàn)場評委,、犇眾信息首席技術(shù)官徐昊說。
“現(xiàn)場演示攻擊并不是要制造恐慌,,而是通過發(fā)現(xiàn)漏洞,,督促廠商改進(jìn)技術(shù),、修復(fù)漏洞?!保牵澹澹耄校鳎畲筚惏l(fā)起和創(chuàng)辦人王琦說,,大賽會(huì)將發(fā)現(xiàn)的漏洞反饋給廠商,讓越來越多的企業(yè)和公眾關(guān)注技術(shù)安全,。
越智能越脆弱,?
“每個(gè)人只有十個(gè)指紋、兩個(gè)虹膜,、一張臉,,這些暴露在外的信息一旦被破解,就是嚴(yán)重威脅,?!卑酌焙诳汀靶』一摇钡脑捳f出了大眾的心聲:看起來高大上又方便的人臉識(shí)別技術(shù)安全嗎?智能度越高的產(chǎn)品,,安全會(huì)不會(huì)越脆弱,?