快递柜惊爆大漏洞!陌生人就能开门取快递,丰巢紧急下线!

山东交通广播

  前些天,浙江嘉兴上外秀洲外国语学校402班科学小队向媒体报料:

  他们在一次课外科学实验中发现,只要用一张打印照片就能代替真人刷脸、骗过小区里的丰巢智能柜,取出父母们的货件。随后,小朋友们还发来了几段视频佐证。

  这是真的吗?记者进行了验证:

  结果是:

  用照片,一秒钟时间识别成功 !又连续试了5次,4次全部成功打开。一次失败是因为照片没有拿稳。

  如果把正脸自拍照换成偷拍的照片,还能打开柜门吗?出乎意料的是,丰巢柜又一次被打开了!

  对此,@丰巢智能柜 官方微博也进行了回应: 关于近期收到的取件反馈,经核实,因该应用为试运营beta版本,在进行小范围测试。收到部分用户友好反馈,已第一时间下线,完善后有关动态,可关注丰巢公告。谢谢大家的支持与鞭策。

  据介绍,目前,人脸识别技术可以分为两大类:基于2D人脸图像和基于3D人脸图像。而丰巢快递柜摄像头采集人脸的时候,形成的只是一张2D平面图像,也就相当于一张照片。

  2D人脸识别只是通过2D摄像头拍摄平面成像,所以即使算法和软件再先进,在有限的信息下,安全级别终究不够高,通过照片很容易被破解。

  于是网友有疑问了,那生活中比较常见的微信和支付宝的刷脸支付安全吗?

  微信方面表示↓↓↓

  微信刷脸支付使用安全等级最高的3D活体检测技术,综合使用3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的攻击。

  同时,微信支付会通过多维度安全风控策略确保账户安全,且提供多因子校验,部分用户需要输入与微信账号绑定的手机号或扫描二维码等进行校验,进一步提高了安全性。

  微信刷脸支付出现账户冒用、盗刷等风险隐患是极小概率事件,如果因为刷脸支付导致账号资金损失,也可以申请全额赔付。

  前段时间,AI换脸App“ZAO”一夜火遍社交媒体,但也同时引发了侵权、隐私安全和信息安全的风险。

  当时,支付宝回应称:支付宝“刷脸支付”采用的是3D人脸识别技术,各类换脸软件有很多,但不管换的有多逼真,都是无法突破刷脸支付的。↓↓↓

  来源:羊城晚报、好奇实验室

  版权归属原作者,如有侵权请联系

相关推荐