专家:不仅人脸识别,信息验证、生物特征都不可靠

本文首发于微信公众号:互联网金融电讯。文章内容属作者个人观点,不代表和讯网立场。投资者据此操作,风险请自担。

扫二维码、用公共充电桩盗窃手机信息,人脸识别存安全隐患...昨晚落幕的315晚会已连续多年点名网络信息安全、电信诈骗问题。

“黑客的肆虐猖獗,让互联网这个虚拟世界找不到任何安全的角落。没有绝对的安全,信息安全要靠增强全民信息安全意识。”上海市信息安全行业协会会长谈剑锋在3.15上海金融信息安全论坛上坦言。

生物特征识别不适用于开放网络环境

上海市经济和信息化委员会副主任傅新华提供了一组数据,2016年上海软件和信息服务业营业收入6904.35亿元,同比增长14.1%,占第三产业比重达到10.1%,占全市国内生产总值的比重达到7.1%。互联网金融经营收入达到496亿元,比上年同期增长28.8%;其中第三方支付收入达到350亿元;重点跟踪的17家网络信贷企业交易额达到200.35亿元,经营收入达到17.68亿元。

互联网产业增长的背后,黑色产业链也日渐繁荣。

数据显示,截至2016年12月,我国网民规模达7.31亿。其中,仅2016年遭遇网络信息安全问题的用户就占整体网民的70.5%,中病毒或木马发生比例占36.2%,账号或密码被盗发生比例占33.8%,个人信息泄露发生比例占32.9%。

上海市经信委信息安全处副处长刘山泉指出,2016年8月,由移动互联网系统与应用安全国家工程实验室组成的专门检测团队,对88个互联网金融类移动APP进行了深入测试,发现了包括信息数据明文发送、通信数据可解密、敏感数据本地可破解、调试信息泄露、敏感信息泄露、密码学误用、功能泄露、可二次打包、可调试、代码可逆向等十大安全隐患。

出人意料的是,常用的互联网身份验证措施,如手机短信验证码、人脸识别、生物特征并不完全可靠。

犯罪分子经常会以三种方式获取手机验证码,来实施违法行为。谈剑峰介绍到:第一种是向受害者手机发送有木马病毒的短信,受害者上当后点开手机中毒,犯罪分子从而拦截验证码短信;第二种是谎称快递地址不清,要求受害者说出地址,然后在受害者所在位置一公里内架设特殊改装设备,对手机信号进行干扰,从而拦截验证码;第三种是窃取受害者在手机制造商、电信运营商等网站或具有短信同步功能的软件上的账号,开通或查询短信自动同步信息,获取验证码。

而人脸识别等生物特征同样也非常危险,易被不法分子重构。由于生物特征信息是伴随终身、不可撤销的,因此一旦被盗取负面影响更大。“生物特征识别技术不适合开放的网络环境。”谈剑锋强调。

信息安全投入不足

防止信息安全需要企业、政府和个人的协力。

从企业来讲,360企业安全集团上海分区技术总监刘冠认为,要形成可落地的行业规范,通过合规检查等手段,确保每一个行业从业单位具有相当能力的安全防护力度;同时对于出现的安全泄露事件做到公开透明,通过问责机制,倒逼企业不断加强安全建设意识。

从个人来讲,谈剑锋认为,安全就是矛和盾的关系,没有绝对的安全,信息安全要靠增强全民信息安全意识。

对网络信息安全的重视也上升到了法律层面。2016年11月7日,中国《网络安全法》获得通过,并将于2017年6月1日起施行。这是中国第一部关于网络安全的基础性法律。《网络安全法》明确了网络空间主权的原则,网络产品和服务提供者的安全义务和网络运营者的安全义务,完善了个人信息保护规则,建立了关键信息基础设施安全保护制度。12月27日,国家互联网信息办公室发布《国家网络空间安全战略》,阐述了我国网络空间安全的核心理念和战略主张。

需要指出的是,中国对信息安全产业的投入目前还不够,且核心硬件产品大部分依赖于进口。

谈剑峰列举一组数据:2015年网络信息安全投入占信息化发展收入的占比,美国是20%-25%,欧洲是10%-15%,而中国仅为1%-3%。此外,美国和欧洲还运用首席安全官制度,将网络安全落实到执行责任制层面。

另一组数据显示,国外巨头主导占据了我国信息产品77%,芯片和精密制造设备85%,电脑操作系统95%,卫星导航定位产业5%的市场。

本文转自d1net(转载)

时间: 2024-09-17 16:32:44

专家:不仅人脸识别,信息验证、生物特征都不可靠的相关文章

安防专家如何解析安防人脸识别应用

针对2017年315晚会上曝光的人脸识别技术存在的漏洞,笔者认为央视更多的是为了提醒人们要重视日常生活中的信息安全保护.当然也指出了目前人脸识别技术依然存在诸多需要完善的地方,其商业化应用的道路依然漫长! 随着生物识别技术的快速发展,人脸识别技术已经广泛应用于多个领域,尤其在金融领域应用最为广泛,刷脸开户.刷脸取钱.刷脸付账等功能不断被应用和推广,逐渐进入消费者的日常生活中,但其安全性也一直备受质疑. 人脸识别安全漏洞需多重认证弥补 在今年315央视晚会上,曝光了人脸识别技术的安全漏洞,可以通过

【iPhone X重磅发布】携A11人工智能芯片登场,人脸识别9大特征

苹果13日凌晨发布了本年度最重量级的产品--iPhone X (iPhone 10).这款用人脸识别进行解锁的新iPhone 可能是苹果AI属性最强的一个产品了.在发布会现场,苹果介绍了A11生物神经网络引擎"这一AI芯片,近期,以智能手机为主的终端设备定制芯片已经形成一种新的趋势,我们将在文章中进行重点介绍.另外,本文也会介绍苹果在人工智能上的实力储备情况:主要从四篇经典论文谈起. 北京时间9月13日凌晨,苹果在新的总部召开发布会,发布新的智能手表.电视和手机等一系列新产品.这是最受科技界关注

人脸识别ATM机来了:这技术真靠谱吗?

文章讲的是人脸识别ATM机来了:这技术真靠谱吗,昨天,科技圈被一台金融圈的机器给刷屏了,就是我们大家都用过的ATM机.这台ATM机的神奇之外就在于,让金融设备进入了刷脸时代,也就是说用户取钱光 有密码已经不行了,还得要"脸".这已经不仅是互联网的跨界,而是智能科技深入到了我们的各行各业,并正在对各行各业进行改造. 人脸识别技术发展的现状 人脸识别技术在生物识别技术领域,其实并不算什么新鲜事.关于人脸识别系统的始于20世纪60年代,之后伴随着计算机技术的发展而演变;上世纪90年代后期,以

以后取钱靠刷脸 人脸识别何以得青睐?

刚刚iPhoneX采用FACEID对人脸识别的热议还没过去,农业银行ATM机上线刷脸付款的消息又刷屏了.近日,农行总行下发通知,要求全国推广.将为全国24064家分支机构.30089台柜员机.10万个ATM机安装人脸识别系统!作为四大行之一,农业银行的此举无疑将人脸识别在金融银行行业的应用推向新的高峰. 以后取钱靠刷脸 人脸识别何以得青睐? 据悉,此次农行"刷脸取款"全部采用最新的红外活体检测技术,该技术的供应厂家也是人脸识别领域的佼佼者--云从科技.通过对人体面部60多,106,甚至

人脸识别,是否将成为AI+时代首个临近的奇点?

雷锋网按:本文作者胡嘉琪,雷锋网(公众号:雷锋网)首发文章. 人脸识别技术,作为计算机视觉的头号当家花旦,在国内人工智能领域最近成为了一颗璀璨的新星. 早在去年年底,阿里系的旷视科技(Face++)就获得了1 亿美元融资,而本月聚焦计算机视觉技术的商汤科技更是获得了4.1亿美元的B轮融资,创下全球人工智能领域单轮融资最高纪录:云从科技.依图科技.深醒科技等人脸识别玩家在近期均获得了千万美元级融资,这些清一色的轻资产算法公司,能获得资本市场如此巨量的融资,本身就是一个奇特的现象,难怪连看好人脸识别

美国构建人脸识别数据库 每天录入5.5万张照片

美国http://www.aliyun.com/zixun/aggregation/1727.html">国家安全局(NSA)声称自己不会搜集美国公民的照片来建立人脸识别数据库,但是美国联邦调查局(FBI)却在这样做--国际知名法律援助公益组织电子前沿基金会(EFF)日前根据美国<信息自由法案>获知,FBI的"新一代身份识别数据库"(NGI)正在搜集"以被捕者照片为主"的人脸照片以便更好地识别犯罪分子,这些照片的数量明年将达到5200万张

阿里人脸识别:能针对不同应用场景 各模块可自由组合

阿里人脸识别服务是一款用于提供图像或者视频帧中人脸分析的在线服务产品.该产品可以提供若干人脸技术的在线API服务给开发者和企业,其中包括人脸检测.人脸特征提取.人脸年龄估计和性别识别.人脸关键点定位等独立服务模块. 人脸识别技术各模块可通过API参数可自由组合,服务定制非常灵活.并且由于采用业界领先的深度学习算法和海量多样大的人脸标注数据,效果精准.鲁棒,再加上依托阿里云的技术实力,能提供稳定.可靠的大流量服务. 人脸识别技术服务中的五个独立API功能,采用了不同的技术路线. 人脸检测基于boo

OpenCV+python 人脸识别

首先给大家推荐一本书:机器学习算法原理与编程实践 本文内容全部转载于书中,相当于一个读书笔记了吧 绪论 1992年麻省理工学院通过实验对比了基于结构特征的方法与基于模版匹配的方法,发现模版匹配的方法要优于基于特征的方法. 以支持向量机为代表的统计学习理论在随后被应用到了人脸识别与确认中去.但是由于算法运行效率问题,很快被一种新的算法替代了.这就是2001年康柏研究院提出的基于简单矩形特征和AdaBoost的实时人脸检测系统.该方法的主要贡献包括: 1.可以快速计算简单矩形特征作为人脸图像特征 2

深度学习在人脸识别中的应用——优图祖母模型的“进化”

雷锋网按:本文转自腾讯优图,着重介绍了深度学习在人脸识别中的应用,首先回顾了人脸识别的历史,接着介绍优图在人脸识别中的优势,及其"进化过程". 说到人工智能(Artificial Intelligence, AI)人们总是很容易和全知.全能这样的词联系起来.大量关于AI的科幻电影更给人工智能蒙上一层神秘的色彩.强如<黑客帝国>.<机械公敌>中的AI要翻身做主人统治全人类.稍弱点的<机械姬>里EVA懂得利用美貌欺骗中二程序员,杀死主人逃出升天.最不济也