安全科普:當心!揮手照片可能泄露指紋信息
來源:科技日報
發布時間:2019-12-19
瀏覽次數:1447

       你流傳(chuan) 到網上的照片、視頻,若被拿來做人臉識別,極有可能被解鎖;揮手的照片,也有可能泄露指紋信息……在12月6日—8日召開的第15屆信息安全與(yu) 密碼學國際會(hui) 議上,有專(zhuan) 家接受記者采訪時表示,麵部身份驗證、指紋等生物識別手段,容易受到麵部偽(wei) 造等手段的攻擊,建議將生物識別認證與(yu) 其他輔助認證手段相結合,保護用戶信息安全,而容易被大家忽視的人臉失真信息,也可以反其道而行之進行身份識別。
 

  每天,大量的個(ge) 人圖片和視頻都會(hui) 出現在網上,這給一些黑客提供了可乘之機。“身份驗證係統已經廣泛應用於(yu) 真實世界的各種應用程序中,然而,麵部身份驗證通常容易受到攻擊,我們(men) 的照片、視頻或3D虛擬人臉模型,會(hui) 被黑客拿來欺騙麵部身份驗證係統。”新加坡管理大學(SMU)安盛網絡安全講座教授鄧慧傑說,他曾做過試驗,“發布在網上的個(ge) 人照片,能成功解鎖70%的用戶麵部識別”。
 

  在鄧慧傑看來,有些人臉識別係統並不安全,例如,雖說認證時會(hui) 要求用戶點頭、眨眼,“但黑客可以借助視頻解鎖人的麵部的三維信息,或者把照片上的眼睛、嘴巴摳掉,用軟件去模擬動態特征來解鎖”。
 

  近日發布的《人臉識別落地場景觀察報告(2019年)》顯示,許多場景的人臉識別設備沒有提供隱私政策或用戶協議,公眾(zhong) 無法在知情同意的前提下使用。例如在一些設置了人臉識別攝像頭的商場內(nei) ,消費者甚至不知道自己會(hui) 被拍攝。
 

  一邊是道高一尺魔高一丈的解鎖技術,一邊卻是難以察覺的“丟(diu) 臉”困境,如何保護用戶信息安全?鄧慧傑介紹,目前,有研究開始建構人臉更為(wei) 健全的生物信息,例如用紅外、熱源檢測人臉的血脈信息,查看是否有真實的血液流動。
 

  最近,鄧慧傑在一個(ge) 學術會(hui) 議上發表一種新技術,他在人臉上采集了66個(ge) 點位的信息,將手機置於(yu) 距離人臉20厘米的位置後,開始拉遠到40厘米,移動的過程中,拍攝下人臉從(cong) 失真到逼真的畫麵。“我們(men) 一般拍照時,很少會(hui) 拍自己失真的畫麵,因為(wei) 畫麵是失真扭曲的,但這可以作為(wei) 身份驗證的信息,66個(ge) 點位之間的影像距離,會(hui) 隨著手機的拉遠,逐漸發生變化,這些失真的信息對每個(ge) 人也是獨一無二的,目前難以被攻克。”鄧慧傑說,將這些人臉信息采集下來後,他們(men) 還會(hui) 將信息輸入機器學習(xi) 的模型,讓機器去計算、驗證。
 

  同時,他建議,不能把生物識別作為(wei) 唯一的認證辦法,“一定要有其他的輔助認證手段,例如口令短信、檢測身份的智能硬件、保密問題等”。

聽說,打賞我的人最後都找到了真愛。
做科普,我們是認真的!
掃描關注深i科普公眾號
加入科普活動群
  • 參加最新科普活動
  • 認識科普小朋友
  • 成為科學小記者