近日,#小学生发现刷脸取件bug#的话题出现在了热搜上。
嘉兴上外秀洲外国语学校402班科学小队爆料称:他们在一次课外科学实验中发现,只要用一张打印照片就能代替真人刷脸、骗过小区里的丰巢智能柜,取出了父母们的货件。
视频佐证截图
为了验证小学生爆料的真实性,这是真的吗? 都市快报《好奇实验室》进行了验证:自拍→彩色打印→智能柜扫描照片。
结果是:
用照片,一秒钟时间识别成功 !又连续试了5次,4次全部成功打开。一次失败是因为照片没有拿稳。
如果把正脸自拍照换成偷拍的照片,还能打开柜门吗?
验证者用长焦远远地“偷拍”了一张照片,再次彩色打印。
结果,丰巢智能柜又一次被打开了!
对此,@丰巢智能柜 官方微博也进行了回应: 关于近期收到的取件反馈,经核实,因该应用为试运营beta版本,在进行小范围测试。收到部分用户友好反馈,已第一时间下线,完善后有关动态,可关注丰巢公告。谢谢大家的支持与鞭策。
据了解,目前人脸识别技术可以分为两大类:基于2D人脸图像和基于3D人脸图像。而丰巢快递柜摄像头采集人脸的时候,形成的只是一张2D平面图像,也就相当于一张照片。
2D人脸识别只是通过2D摄像头拍摄平面成像,所以即使算法和软件再先进,在有限的信息下,安全级别终究不够高,用照片很容易被破解。
于是网友有疑问了,那生活中比较常见的微信和支付宝的刷脸支付安全吗?
微信方面表示:微信刷脸支付使用安全等级最高的3D活体检测技术,综合使用3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的攻击。
同时,微信支付会通过多维度安全风控策略确保账户安全,且提供多因子校验,部分用户需要输入与微信账号绑定的手机号或扫描二维码等进行校验,进一步提高了安全性。
微信刷脸支付出现账户冒用、盗刷等风险隐患是极小概率事件,如果因为刷脸支付导致账号资金损失,也可以申请全额赔付。
支付宝在之前AI换脸App“ZAO”引发了侵权、隐私安全和信息安全的风险时,回应称:支付宝“刷脸支付”采用的是3D人脸识别技术,各类换脸软件有很多,但不管换的有多逼真,都是无法突破刷脸支付的。
@Fisher的信徒:没有红外探头探测生物体征,也没有眨眼摇头的动态特征捕捉,这个刷脸压根就是一个简单的图像识别功能,没有任何安全保障!
@我根本不打算:可能又是甲方要求赶紧上线 开发们都无奈了,上线完成离职
@放羊的雪狼:小黄车也是小学生破解的
@ww想喝冰阔落:还beta版 技术垃圾都不敢承认
@我是谢乐嘉我来过:有些不可思议,难道丰巢这个人脸取件在应用到小区之前没有先在内部做风险测试就直接投放到小区吗?如果真是这样,那问题就大条了
(责编:Demi Xia)