.:. 草榴社區 » 技術討論區 » 目以 | 清华大学AI团队发现手机人脸识别漏洞:15分钟解锁19台智能手机
本頁主題: 目以 | 清华大学AI团队发现手机人脸识别漏洞:15分钟解锁19台智能手机字體大小 寬屏顯示 只看樓主 最新點評 熱門評論 時間順序
blackdream


級別:騎士 ( 10 )
發帖:1005
威望:409 點
金錢:3977 USD
貢獻:87 點
註冊:2011-06-06

目以 | 清华大学AI团队发现手机人脸识别漏洞:15分钟解锁19台智能手机

媒体报道,清华大学一人工智能团队对我国现行人脸识别系统的调查中发现重大漏洞——“15分钟解锁19个陌生智能手机”,该发现引发信息安全系统领域的震动:

 

据了解,该调查实验过程是这样的:

该清华大学AI 团队共选取了 20 款手机,含排名前五的国产手机品牌和外国品牌,每一品牌下选取了 3-4 款不同价位的手机型号,覆盖低端机到旗舰机 。

第一步:清华大学的测试人员,把手机,人脸识别全部绑定为旁边的“1号同学”

第二步:将1号同学的照片,特别是眼睛部位。打印出来。贴在我们平时戴的眼镜上面。

然后,奇迹发生了。。。

 

从被破解的程度上看,攻击这些手机的难度几乎没有任何区别,不管是低端机,还是售价4000以上的高端手机,全都是秒级解锁。。。

 

突如其来的成功让清华大学的研究人员自己,都觉得有点不可思议。我们天天在使用的智能手机,人脸识别系统竟然如此脆弱???

要知道在一些国际知名的黑客挑战赛上,挑战人脸识别技术的项目经常伴随着数次尝试与失败。

为了进一步验证,随后清华大学的研究机构又重新测试,将各种各样,不同的人,不同的手机,不同的主人,人脸识别。都重新做了测试:

 

结果,几乎所有的测试,实验手机都是“秒开”。。。

包括手机里的图片、视频、APP应用、甚至手机银行,全都能自由使用!!

刚刚写稿前,该测试团队说了这样一段话:

现有的人脸识别技术可靠度远远不够,一方面受制于技术成熟度,另一方面受至于技术提供方与应用方的不重视。

顺利解锁手机其实只是第一步,其实我们通过测试发现,手机上的很多应用,包括政务类、金融类的应用APP,都可以通过对抗样本攻击来通过认证,甚至我们能够假冒机主在线上完成银行开户,下一步就是转账。



前不久媒体报道的戴头盔买房的照片至今仍让人印象深刻:

 

问题其实就出在摄像头上面:

可能我们平时生活的时候,很多时候都习惯了摄像头,也习惯了人脸识别。根本不知道这个意味着什么??

1、现在很多地方的摄像头都具有“ 人脸识别功能 ”;只要你集中注意力在一个地方停留过久,就会被摄像头记录下来。

2、然后你的基本信息,就会被记录存档!

3、戴口罩也没用,现在的人脸识别技术已经先进到即使你戴着口罩,也能轻易识别的夸张地步 。

 



对策

清华大学曝光的事件,以及北京日报曝光的人脸识别事件,都不是独例;你们看一看下面这个网友的留言:

 

网友说:说个更可怕的,去年我在杭州一家商场里上厕所,洗手池边上挂着个黑色方盒子,我一站边上里面立马传出语音让我看这个盒子。我一愣神,下意识的就转过头去仔细看了会,好奇想看看这盒子是干啥的。结果里面吐出来一卷纸。我才明白是个啥人脸识别卷纸机。我的人脸数据就被这么一张厕纸给换去了。但凡,我事先知道有这么个事我也绝不会要这个纸啊。当时真的是火冒三丈无处控告。至今耿耿于怀。这简直就是无底线。

再比如餐厅!

最近有网友反映,海底捞现在满餐厅都是摄像头。。随便一数就是几十个,上百个。。

 

如果只是为了防止客人“ 逃单 ”,“ 或者丢失物品 ”,那最多只需要3-5个摄像头就够了。有必要这样全场密密麻麻的装满摄像头吗??

并且,不知道大家有没有注意?现在你去商场里、超市里、甚至去一些路边走路,你都会发现,很多地方都被人装了好多好多的“ 摄像头 ”!!

如果只是为了防偷窃?那也太牛刀小试了,一个小小的超市,餐厅其实根本不需要如此重多的“ 高科技 ”啊。。

众所周知,人脸识别技术作为我们国家倡导的“ 高新科技 ”,其实用途是非常非常广泛的。

比如,刷脸坐高铁:

 

比如刷脸支付:

 

新华社报道截图:

 

对于人脸识别泛滥的情况,目前有关部门也出台了相关政策禁止脸部信息,但是仍有执行不到位的现象。

 

在个人隐私越来越重要的信息时代,保护自己个人隐私不再是口号,应该上升到保护私有财产的高度去加以防范。


赞(5)
DMCA / ABUSE REPORT | TOP Posted: 02-02 16:40 發表評論
.:. 草榴社區 » 技術討論區


電腦版 手機版 客戶端 DMCA
用時 0.01(s) x3, 05-15 14:43