網(wǎng)絡(luò)消費網(wǎng) >  IT > > 正文
        “過臉識別技術(shù)”群里,黑客成“貴客”
        時間:2021-03-30 15:49:29

        人臉識別作為一種易用性強的生物特征驗證技術(shù),目前在政務、安防、金融、生活消費等行業(yè)都有著廣泛應用。不過,新華每日電訊記者調(diào)查發(fā)現(xiàn),人臉識別技術(shù)存在明顯的安全漏洞,對社會和財產(chǎn)安全存在重大隱患,亟須進行系統(tǒng)性的安全排查和堵漏。

        一起發(fā)票案牽出非法人臉識別案

        記者從上海檢察機關(guān)獲悉,在近期上海市虹口區(qū)人民檢察院公訴的一起特大虛開增值稅普通發(fā)票案中,被告人通過破解人臉識別技術(shù)等方式,注冊“皮包公司”用于虛開增值稅普通發(fā)票。據(jù)悉,多名被告人為他人開具增值稅普通發(fā)票價稅合計超過5億元。

        案件中,犯罪嫌疑人首先通過相關(guān)政務平臺完成注冊“皮包公司”,過程中通過平臺上注冊人的人臉識別是注冊成功的關(guān)鍵環(huán)節(jié)。

        為達到目的,犯罪嫌疑人中專門從事人臉識別破解的成員表示,其一般先從他處以30元每個的價格購買他人的高清頭像和身份證信息,之后利用“活照片”App對高清頭像進行處理,讓照片“動起來”,形成包括點頭、搖頭、眨眼、張嘴等動作視頻。

        “獲取視頻后,我們利用特殊處理的手機‘劫持’攝像頭,在人臉認證環(huán)節(jié)時,手機攝像頭不會啟動,系統(tǒng)獲取的是之前做好的視頻。系統(tǒng)會認為是本人在攝像頭前,最后通過認證。”犯罪嫌疑人說。

        同時,該團伙還破解了某廣泛用于管理電子營業(yè)執(zhí)照App的人臉識別系統(tǒng)。犯罪嫌疑人下載電子營業(yè)執(zhí)照后,會在App里添加辦事員的身份信息。虛開發(fā)票團伙就以此通過辦事員身份使用電子營業(yè)執(zhí)照。

        據(jù)犯罪嫌疑人交代,其破解的App類別非常廣泛,涉及政務、安防、金融、支付、生活消費等用戶量巨大的App。每單的破解價格從25元到300元不等。

        15分鐘破解19款手機的人臉識別系統(tǒng)

        “15分鐘破解19款手機的人臉識別系統(tǒng)。”據(jù)記者了解,依托清華大學人工智能研究院成立的團隊瑞萊智慧近期披露了新的研究成果:研究人員根據(jù)一張照片,通過研究算法,制作一副特殊“眼鏡”,就可以刷臉解鎖他人手機或App身份認證。

        研究人員向記者透露,其團隊通過對抗樣本攻擊,戴上自制眼鏡后,15分鐘內(nèi)破解了19款智能手機的人臉識別解鎖系統(tǒng)。同樣被破解的還包括十余款金融和政務服務類App。

        研究人員表示,結(jié)合身份證號等個人信息,甚至可冒充機主完成線上銀行開戶。

        “過臉識別技術(shù)”群里,黑客成“貴客”

        記者發(fā)現(xiàn),網(wǎng)上存在大量提供破解人臉識別技術(shù)服務的群組,群名大多采用“過臉”“識別技術(shù)”等關(guān)鍵詞逃避監(jiān)管。群人數(shù)從100人到300人不等。

        在一個名為“過臉識別技術(shù)”的群里,有人采取付費的方式邀約群內(nèi)可以破解支付軟件人臉識別審核的人士。黑客,成了人們追捧的“貴客”。

        此外,有的群則是對破解技術(shù)進行資料、資源分享交流。一個名為“VX三色過臉”的群自稱“破解人臉識別技術(shù)的扛把子”“適合想入行的新手和小白”,群內(nèi)多達300人。

        名為“藍葉子”的用戶給記者發(fā)來一段App人臉識別安防的破解視頻,并表示可以出售一臺特制的手機。通過導入自行制作的人臉動作視頻后,所有在該手機上安裝的應用軟件,都可以自動跳過人臉認證的環(huán)節(jié)。每臺手機的價格為1650元。

        他還告訴記者,虛假的人臉動作視頻可以使用“你我當年”“活照片”“輕松換臉”等App完成。

        “我們了解到,有的公司上班考勤要進行人臉識別打卡,有員工委托黑客入侵打卡App,利用人臉識別漏洞來完成打卡,每月僅需付給黑客30元。”一位網(wǎng)絡(luò)安防公司相關(guān)負責人向記者透露。

        在上述虛開發(fā)票案中,犯罪嫌疑人除了利用破解技術(shù)從事虛開發(fā)票外,還會利用注冊新賬號從事騙取各類App補貼優(yōu)惠等違法犯罪。

        瑞萊智慧高級產(chǎn)品經(jīng)理張旭東告訴記者,當前破解人臉識別技術(shù)主要是針對活體檢測的假體攻擊,但針對AI算法自身的對抗樣本攻擊威脅也逐步凸顯。

        “由于業(yè)界的人臉識別技術(shù)主要是固定幾個方法,相似度很高。如果黑客提供一個專用于破解人臉識別的開源軟件,并在互聯(lián)網(wǎng)上廣泛流傳,犯罪分子利用漏洞進行各類App實施違法犯罪將猶如‘入無人之境’。”張旭東說。

        在新華三集團安全專家曹亮看來,無論是對抗樣本攻擊還是針對活體檢測的假體攻擊,最終目的都是為了騙過“機器眼”。

        “當前人臉識別算法大都是人臉上‘三點’‘五點’‘七點’的識別,通過對眼睛、鼻子、嘴、耳朵以及頭部活動來實現(xiàn)認證。黑客完全可以通過了解機器內(nèi)部驗證機制和評判規(guī)則,再想辦法繞過安全防護。”他說。

        抓緊查缺補漏,還每一張臉“安全”

        專家認為,應盡快排摸國內(nèi)政務、安防、金融、支付、生活消費等領(lǐng)域的核心App應用存在的相關(guān)漏洞,并及時打上補丁,以防發(fā)生危害社會安全和財產(chǎn)安全的重大事件。

        開展軟硬件“對攻升級”。張旭東表示,當務之急應對涉及政務、安防、金融、消費等行業(yè)的人臉識別技術(shù)漏洞進行完善和升級。

        “尤其是對于涉眾、涉密、涉及公共利益的相關(guān)平臺和技術(shù)服務提供商,需優(yōu)先完成技術(shù)加固,對手機模擬器要做好防范和拒絕。同時,鼓勵和引導更多手機廠商在手機升級時支持3D人臉識別技術(shù)。”張旭東說。

        “手機廠商在寫入手機系統(tǒng)時可內(nèi)置安全模塊,防止黑客繞過手機攝像頭啟動環(huán)節(jié)、對攝像頭實現(xiàn)劫持,從源頭上實現(xiàn)安全守護。”曹亮說。

        制定落實人臉識別安全標準。曹亮表示,對核心領(lǐng)域使用人臉識別技術(shù)的產(chǎn)品,監(jiān)管部門可制定并嚴格實施相關(guān)標準,保證產(chǎn)品符合安全技術(shù)要求。

        “可依據(jù)人臉識別在公共或商業(yè)應用中對安全的差異化需求,制定分級別、多層次的國家安全標準及行業(yè)安全標準。”他說。

        加強司法打擊,保護每一張“臉”。“違法者可能涉嫌破壞計算機信息系統(tǒng)罪,執(zhí)法和司法機關(guān)應當加強打擊力度,形成威懾力。”北京格豐律師事務所合伙人郭玉濤律師說。他建議,當前各大政務、金融、電商等平臺都搜集了大量的人臉數(shù)據(jù),既存在重復建設(shè)的問題,更存在安全隱患和風險。國家和省級層面可建立統(tǒng)一的商用安防大數(shù)據(jù)中心,以此達到防止人臉信息的濫用、外泄等問題。

        “可要求人臉識別算法供應商的模型須在大數(shù)據(jù)中心內(nèi)進行訓練,實現(xiàn)數(shù)據(jù)、模型物理上不出專網(wǎng)。算法供應商可租用大數(shù)據(jù)中心的數(shù)據(jù)和計算力進行算法模型的升級和更新。”他說。

        關(guān)鍵詞: 人臉識別

        版權(quán)聲明:
            凡注明來網(wǎng)絡(luò)消費網(wǎng)的作品,版權(quán)均屬網(wǎng)絡(luò)消費網(wǎng)所有,未經(jīng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應在授權(quán)范圍內(nèi)使用,并注明"來源:網(wǎng)絡(luò)消費網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責任。
            除來源署名為網(wǎng)絡(luò)消費網(wǎng)稿件外,其他所轉(zhuǎn)載內(nèi)容之原創(chuàng)性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
        熱文

        網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務 | 投稿信箱
         

        Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
         

        中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復制或建立鏡像
         

        聯(lián)系郵箱:920 891 263@qq.com

        備案號:京ICP備2022016840號-15

        營業(yè)執(zhí)照公示信息

        亚洲国产精品无码久久| 亚洲中文无码卡通动漫野外 | 亚洲人成色777777精品| 亚洲国产成人手机在线电影bd | 亚洲av乱码一区二区三区香蕉| 亚洲一二成人精品区| 亚洲精品高清视频| 亚洲国产精品久久久久网站| 亚洲AV无码码潮喷在线观看| 久久99国产亚洲精品观看| 亚洲ⅴ国产v天堂a无码二区| 亚洲免费精彩视频在线观看| 亚洲天堂中文字幕| 亚洲欧洲尹人香蕉综合| 亚洲一区二区三区播放在线| 国产亚洲sss在线播放| 亚洲熟女乱色一区二区三区| 亚洲av日韩综合一区久热| 亚洲AV无码不卡在线观看下载 | 日本亚洲欧美色视频在线播放| 亚洲AV永久无码精品一福利| 亚洲av无码专区在线观看亚| 国产偷国产偷亚洲高清在线| 亚洲日韩在线观看| 亚洲色成人中文字幕网站| 亚洲AV无码专区在线播放中文| 亚洲大片在线观看| 亚洲成无码人在线观看| 亚洲一级毛片免费看| 亚洲国产无线乱码在线观看 | 亚洲AV无码成人精品区天堂| 亚洲精品高清国产一久久| 亚洲精品国产肉丝袜久久| 亚洲永久在线观看| 久久精品国产亚洲AV电影网| 亚洲国产综合精品一区在线播放| 亚洲一区爱区精品无码| 亚洲天天在线日亚洲洲精| 456亚洲人成在线播放网站| 久久久亚洲精华液精华液精华液| 亚洲精品成人片在线观看|