作者:@天涯爱科学
南宁晚报公众号12月11日发布了一条奇葩的消息。广西合浦男子黄某辉因赌博欠下巨资,情急之下竟对前女友董某起了歪念。去年12月26日,黄某辉打电话给董某,说要当面商量偿还恋爱期间借其6万余元之事。是日下午,黄某辉到市场上买好菜及水果等物品,再到董某住处。当日董某恰好感冒,身体不适。黄某辉百般体贴,主动为董某做饭等家务。还为其冲调感冒药剂,董某因身体疲倦,喝药后不久即昏睡过去。次日0点,黄某辉见董某昏睡难醒,即用黄某的指纹解锁了她的手机,翻开她的眼皮,通过人脸识别功能转走15.41万元,还带走她的一台手机和一件外套。黄某辉后终被警方缉拿归案,至近日,黄某辉被南宁市兴宁区人民法院判处有期徒刑三年六个月,并处罚金人民币2万元。
此案中,除了黄某辉“渣男”行为被人谴责之外,另一焦点便是通过“翻眼皮刷脸”在支付宝上转账一事,许多人心中存疑:人脸识别不是高科技吗?怎么这么儿戏呢?
对此,支付宝客服人员回应媒体称:没有接到过类似的反馈,一般在人脸识别时面部有遮挡是不会成功的,可以选择多重上锁。如遇类似情况,用户应当及时报警。
事实真是如此吗?有网民则说,经过多次测试,翻眼皮真的是可以解锁人脸识别哦。
人脸识别,是基于人的脸部特征信息进行身份识别的一种生物识别技术。成功的关键在于是否拥有尖端的核心算法,并使识别结果具有实用化的识别率和识别速度。人脸识别技术集成了人工智能、机器识别、机器学习、模型理论、专家系统、视频图像处理等多种专业技术。
2015年,马云在德国演示人脸识别技术
经过几十年的发展,人脸识别技术的识别率和识别速度已经非常高了,有专家说,目前甄别目标主要靠两方面保证。
一是系统录入和比对的人脸特征点位高达3万多个 二是系统还依靠眨眼、张嘴、转向等方式来判断是否为活体
那么,如果在人体不清醒的状况下,有没有可能通过人脸识别呢?事实上,支付宝在回应另一家媒体——上游新闻时,口气则不那么肯定了,一名客服声称,尽管支付宝人脸识别准确率达99.6%,再配合眼纹等多因子验证,准确率99.9%。但是也有可能出现“盗刷”的情况:“只要获取足够多的人脸识别要素后,支付的情况就会发生。”
但是,所谓的“眨眼”、“摇头”、“张嘴”等动作,根本不需要证明你是你,只需证明你是“活的”即可!也就是说,只要拿到一张人脸照片,就有可能解锁人脸识别。不要以为这是危言耸听,这确实是千真万确的事情。2021年11月2日,央视曾报道过,只要拿到一张人脸图片,运用深度合成的办法,就能让人脸动起来,以假乱真,轻松攻破一些人脸识别系统。
视频中,右上角是一张原始的人物图片。右下角则是一张驱动视频,通过专门的合成技术,原始人物图片就变成了左边的一段会摇头的视频。
而且,合成视频中,人不但会摇头,还会做张嘴、点头、眨眼等复杂的动作。
早在2016年11月,四川省宜宾警方就曾破获了一宗利用这个人脸识别漏洞来盗取资金的案件。犯罪嫌疑人周某和杨某利用这种合成技术获得修改支付平台账户密码的权限,然后再把资金转走,至案发时涉案账户20余个,涉案资金28万多元。
支付宝客服人员声称“手机还有指纹锁或开机密码等几道关卡,要想拿到手机打开支付功能,被盗刷的概率还是非常小。”但从央视报道来看,概率可一点都不小。
人脸识别的本质,是把密码写在人的脸上,并且公诸于众,所以完善识别技术,确保人们的财产安全,人脸识别技术还有很长的路要走。