48

换脸App威胁“刷脸支付”安全?支付宝、银行回应……

 5 years ago
source link: https://www.tuicool.com/articles/3AbaEnj
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

[ 摘要 ]“目前在手机银行应用人脸识别是作为辅助认证,要辅以短信等其他认证工具。小额支付领域风险较小,强调便捷,在有相关赔付保障情况下采取人脸识别问题应该也不大。”

8月31日,一款名为ZAO的App爆火。

用户只需通过手机号注册,提交清晰的面部照片,即可将经典影视剧片段中的男女主角替换成自己的脸。因短时间大量用户涌入,31日当天,该App还一度显示“服务器制作量过大,请稍后再试”。

qyAB3qa.jpg!web

YFfaUvm.jpg!web

该App的火爆,亦引发担忧:在刷脸支付盛行的背景下,“换脸”后的小视频若落入他人之手,是否会危及刷脸支付的安全性?

namYju2.jpg!web

“目前,网上各类换脸软件有很多,但不管换得有多逼真,都是无法突破刷脸支付的。”8月31日中午,蚂蚁金服官方回复21世纪经济报道记者称:“刷脸支付”采用的是3D人脸识别技术,在进行人脸识别前,也会通过软硬件结合的方式进行检测,来判断采集到的人脸是否是照片、视频或者软件模拟生成的,能有效地避免各种人脸伪造带来的身份冒用情况。

此外,在进行人脸识别后,部分用户还需要输入与账号绑定的手机号进行校验,进一步提高了安全性。同时,支付宝还会通过各种安全风控策略确保账户安全。比如刷脸支付功能需要用户进行开通操作,开通之后才能进行支付,用户也可以随时关闭。而且,即便出现账户被冒用的极小概率事件,支付宝也会通过保险公司进行全额赔付。

一位国有大行网络金融部负责人也对21世纪经济报道记者表示,其团队今年年初找权威机构做过人脸识别相关的检测,“在活体检测、视频攻击等方面存在一定风险;后台算法升级会使防控效果有一定提升,但是类似换脸的攻击威胁会一直存在。”

“目前在手机银行应用人脸识别是作为辅助认证,要辅以短信等其他认证工具。小额支付领域风险较小,强调便捷,在有相关赔付保障情况下采取人脸识别问题应该也不大。”该银行人士说。


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK