设为首页 - 加入收藏 ASP站长网(Aspzz.Cn)- 科技、建站、经验、云计算、5G、大数据,站长网!
热搜: 创业者 数据 手机
当前位置: 首页 > 站长资讯 > 评论 > 正文

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!(3)

发布时间:2020-07-24 18:09 所属栏目:17 来源:站长网
导读:有人说,可以把摄像头对准电脑屏幕,再点击播放那段做好的视频不就行了。这个方法确实简单,但却行不通,因为大家都有这个常识,通过摄像头去拍摄电脑屏幕时,会有雪花、条纹等,非常不清晰,骗不过摄像头。这是因

有人说,可以把摄像头对准电脑屏幕,再点击播放那段做好的视频不就行了。这个方法确实简单,但却行不通,因为大家都有这个常识,通过摄像头去拍摄电脑屏幕时,会有雪花、条纹等,非常不清晰,骗不过摄像头。这是因为手机摄像头传感器的像素阵列的空间频率和电脑屏幕像素网格不同,会因空间混叠干扰而出现“莫尔条纹”。

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

“莫尔条纹”示意图

那怎么办?小李他们想出了一个更直接的办法,直接“劫持”摄像头:把做好的视频事先保存到一个经过特殊处理的手机上,然后通过C软件将视频导入,这样,在视频认证环节需要人脸验证时,会弹出“选择媒体”的模块,而不是直接启动摄像头。

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

经过特殊处理的手机,在连识别认证环节会出现此界面,而不是直接启动摄像头

通过这样的操作,软件会把这些导入的视频认为是摄像头拍摄的,如果所做出的动作符合要求,就会认为“这张照片”是真的人、可以信赖的人,进而通过认证。当然了,因为很多软件的要求的动作都是随机出现的,有的要求先眨眼再摇头,有的要求先点头再摇头再眨眼,小李他们为了规避这一点,就会事先录制不同组合的视频,一个个去匹配。

小李通过这几步操作,当着我们的面注册了几个网站和APP 的会员,看得人目瞪口呆。当然,二弟是不愿意放过这千载难逢的机会的,我又和小李深度聊了一下关于这类黑产链条的内幕,也解答一下此刻可能萦绕在你心头的疑问。

01 这条产业链存在多久了?

小李是2018年入行的,当然也是其他师傅带着他。其实,早在2017年的“3.15”晚会上,主持人就现场用一张照片破解了人脸识别软件,虽然第二天各大科技公司纷纷辟谣说人脸识别认证绝对安全,但是事实上,这条黑产链条一直存在并且逐步在发展壮大,技术也一直在进步。

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

2017年的“315”晚会上,主持人用一张照片现场破解了人脸识别软件

黑产链条猖獗到什么地步呢?按照小李的说法,不论是什么文化,“只要不是傻子”,花几百块钱就能包教会。如果你不想学,给你做一张会做各种动作的照片最低只收5毛钱,卖一套软件只需要35块钱。

当然, 并不是所有的广告都是真实的,很多人交了钱之后,并没有学到东西,而学到东西的人到最后基本都和小李一个结局——被抓获。所以,千万千万不要去搜索模仿。

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

此类黑产做的广告

02.我们的资金还安全吗?

有人也许会问,目前我们每天都在使用人脸识别功能,比如手机开锁、支付转账、注册软件,解封账号、额度提升等,如果这个技术存在漏洞,那么别人是不是可以解锁我的手机,或者进行支付转账操作呢?

理论上是可以的。但请放心,实际上出现的概率微乎其微。据小李讲,目前干他们这行的,主要针对一些可以反复操作、延时操作的应用场景,最多的就是注册软件、解封账号、额度提升等,小李曾经做过某类社交软件账号解冻、贷款额度提升以及开通购物商城店铺等几类业务。

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

嫌疑人手机中的广告图片

手机开锁、支付转账类的人脸识别场景,需要验证的维度多、给的时间短,成功率极低,他只是听说有人破解过,但从来没有实现过。所以,大家暂时可以不必担心资金的安全。万一被攻克了,那些厂家会第一时间理赔的,他们也怕出事。

但是也要给这些大公司提个醒:目前,大家耳熟能详的几家大公司都中过招(为了避免恐慌和其他嫌疑人效仿,这里不再点名),这些大公司的技术人员们,不要老觉得自己的技术多牛逼,如果你不持续迭代更新,这些漏洞很容易被攻克、利用!

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

央视二套《第一时间》曾做过一期栏目,里面有黑产从业者在聊天中曾表示主流的网站都可以过。这些言论的真假未经过验证(也可能是吹牛逼),但真的需要引起各大公司警惕。

03.我们该如何防护?

虽然资金安全能够保证,但是如果别人拿着我们的身份注册一些账号,也会后患无穷。比如开头说的,如果有人帮你在婚恋交友网站注册账号,还去骗钱骗色,那很可能会被列为“嫌疑人”,有人用你的身份注册了政府机构网站的账号,办理了相关业务,那么你就办不了了。

但悲哀的是,因为公民信息贩卖的黑产链条非常猖獗,很多时候我们是无法主动防护的,唯一能做的:就是不要随便在不明软件上泄露自己的大头照信息。比如在某些娱乐性质的APP上上传图片以便生成相应搞笑图像,在某些不明软件上上传手持身份证照片等。这样,才能尽可能减少照片被利用的风险。

特别说明

1.人脸识别技术总体来说是安全的,目前掌握到的黑产,主要利用的是特殊应用场景下(远程、可多次试验)人脸识别技术的相关漏洞,文章标题中的“人脸识别技术被攻克”专指“小李”们掌握的这些“过人脸”技术。

2.央视等新闻媒体已经报道过该类黑产的产业链。为避免教唆,文中还是隐去了软件名字等关键信息。再次敬告,不要尝试搜索学习,结果只有两个:要么被骗,要么被抓。

3.除非特别声明,文中照片、视频均来自二弟现场拍摄,使用请先取得授权,并注明来源终结诈骗公众号。

特别鸣谢:深圳市公安局龙岗分局提供行动支持


(编辑:ASP站长网)

网友评论
推荐文章
    热点阅读