专家:刷脸登录有漏洞 互联网企业在玩"噱头"

凭借一张观众的自拍照,就成功“换脸”破解手机的人脸认证系统。近期,“刷脸登录”存在的安全漏洞,在315维权活动中备受关注。不过,相关信息安全专家认为,比起数据在传输和认证过程中的安全漏洞,后台的生物特征数据一旦被盗,给用户带来的风险将会更大。

随着技术的不断进步,指纹识别、虹膜识别、人脸识别等生物认证方式不断推陈出新,传统的“用户名+密码”已经进化到当前的“用户名+密码+生物特征+活体检测”等更高级、立体的防护体系。面对科技含量越来越高的认证技术,无论是老百姓还是企业,都感到安全系数也随之提升。然而事实并非如此。

“每个人都有独一无二的脸、指纹和虹膜等,正是这种唯一性,让大家认为生物认证是安全的。但生物特征数据库一旦被攻破,大量的带有唯一性的生物特征数据被盗取,带来的风险要比‘盗刷’严重得多。这才是生物认证方式的真正‘痛点’。”上海市信息安全行业协会会长谈剑峰说,现阶段生物认证技术,其实更适合于不联网的本地化应用,比如门禁、保险箱和银行保险库等。在缺乏成熟的信息安全技术的支持下,互联网企业不应急于将这类带有安全隐患的技术作为“噱头”来吸引大众。

本文转自d1net(转载)

时间: 2024-09-20 12:17:10

专家:刷脸登录有漏洞 互联网企业在玩"噱头"的相关文章

D1net阅闻:阿里巴巴即将推出业界首个 “刷脸” 登录邮箱

阿里巴巴即将推出业界首个 "刷脸" 登录邮箱 阿里巴巴将推出业界首个 "刷脸" 登录邮箱,并推出 "+Mail"."Mail+" 的生态战略,计划以邮箱 SaaS 服务为切口布局企业级服务市场.所谓的 "刷脸",即生物识别,去年在汉诺威 CeBIT 展的开幕式上,马云曾演示了蚂蚁金服的 Smile to Pay 扫脸技术,作为其在支付领域的应用之一.此次用于邮箱登陆,只是作为其在便利性和安全性上的功能演进,

支付宝刷脸登录怎么设置 支付宝刷脸登录设置开通方法

支付宝刷脸登录怎么设置 在支付宝中,选择我的页面-账户头像-设置-安全设置-刷脸,按引导拍摄脸部,保证光线充足,拍摄图像成功即可开启刷脸登录. 支付宝刷脸登录在哪开通 我的页面-账户头像-设置-安全设置-刷脸 支付宝刷脸登录为什么设置不了 在支付宝中,选择我的页面-账户头像-设置-安全设置-刷脸,按引导拍摄脸部,保证光线充足,拍摄图像成功即可开启刷脸登录. 请大家拍摄脸部的时候保证光线充足,并且刘海和脸颊旁的头发最好也都拔到后面,就和大家以前拍身份证照片一样啦

扎堆搞“机” 互联网企业能玩转吗?

CNET科技资讯网 2月2日 北京报道 (文/李钧) 中国人喜欢扎堆,这段时间,国内的互联网巨头们纷纷坐不住了,他们正在扎堆尝试进行一个跨界的商业举动,也就是借助各种方式,推出智能手机. 去年7月,阿里巴巴就和天宇合作,推出了阿里云手机,配置3.8英寸主流尺寸屏幕以及1GHz的处理器.由于整体配置一般,同时价格在市场上并没有太大的竞争力,受限于中国发展缓慢的3G和4G网络,阿里巴巴所倡导的云服务是实际上很难有良好的用户体验.半年过去,阿里云手机的市场销售数据仍然神秘,有坊间传言其销量甚至远远低于

315预警说人脸识别有漏洞,互联网企业纷纷表示其实我们之前就想到了

文| 李丽芝 编辑 | 石亚琼 昨日,央视315晚会消费预警环节曝光了人脸识别技术的安全漏洞问题,在现场的测试中可以使用软件后期修改人脸图片进行脸部识别,从而绕过网络实名认证系统.一时间舆论哗然,人脸识别技术顿时成为众人热议的焦点. 315现场,央视做了两个实验,"换脸"骗过人脸识别系统,成功刷脸登录账号    实验一 主持人现场提供了一张自己的证件照 一分钟后,这张静态自拍照变成可眨眼.可动嘴的动态照片 对准某人脸识别APP,成功实现了刷脸登录     实验二 主持人现场选取一名观众

应急充电桩窃隐私 "易容"刷脸防不胜防

每年的3.15晚会总会或多或少的暴露些问题,而在曝光过后被曝光的灰头丧脸发声明,说道歉,没被曝光的长叹一口气,自觉万事大吉.有人会说,中国的消费市场已经到了要靠曝光来维持平衡,民众要依靠举报来保护权益,小编对此深表赞同.这已经成为中国消费市场的一种乱像,但我们也不可否认的是,3.15晚会也确实起到了一定的作用,对无良商家.犯罪人员来讲也无疑是一种警醒. 今年的3.15晚会已于昨晚成功举行,看完直播小编深感生无可恋,互动百科不能信了,LED灯不敢用了,小编家中无印良品的食品存货直接扔进了垃圾桶,耐

支付宝进入‘刷脸’时代

近几年来,伴随着全球范围内互联网技术普及和传统金融行业对创新变革的诉求,我国的互联网金融行业开始快速发展.拥有健全的客户识别与验证机制是金融企业开展业务的必要条件和监管要求,识别每一个客户的身份是金融企业应尽的企业义务.蚂蚁金融服务集团(以下简称:蚂蚁金服)作为互联网金融的实践者,一直在努力探索这类技术创新,在实践中摸索符合金融监管要求的互联网身份验证方法. 传统金融企业的客户身份识别过程主要依赖于"面对面"的用户到场的柜台当面签约,这种方式有助于核实本人操作并保障本人意愿.但在互联网

你放心刷脸 我负责安全!

在今年央视315晚会上的消费预警环节中,近来非常火热的人脸识别认证遭受到了一万点暴击. 主持人利用3D建模软件对人脸照片加上了眨眼.张嘴.转头等效果,骗过了人脸识别认证系统,成功登陆他人账户.瞬间让各种允许刷脸登录的App和网站纷纷躺枪. 传统摄像头无法准确辨别图像和真人的区别,合成的照片也能蒙混过关.这确实是过去人脸识别在可靠性方面的一大难题. 图为315晚会主持人用一张照片就攻破了人脸识别防线 得庆幸的是,魔高一尺,道高一丈.最新的人脸识别技术已经可以通过多种方式来辨别照片和真人的差异,让刷

支付宝9.3刷脸注册和登陆使用教程

设置刷脸的位置就在安全设置中,ios需要iphone5以上机器,安卓需要小米3和三星9300等设备. 但是目前还找不到的玩家别急,因为功能虽然有了,但是还没有开放!支付宝官方说会在11月20日开启,到时候大家可以试试自己的手机支不支持.别害怕是因为颜值不高,支付宝不开放. 支付宝9.3.0中的新功能 1.数万商超.丽人商家现已加入口碑"豪华套餐": 2.新增"在线优惠买单",输入金额即可买单,划算不用算: 3.新增"商圈"功能,附近商圈品牌.优惠

支付宝9.3刷脸登陆支持哪些机型?支付宝刷脸登陆设置

1.支付宝刷脸登陆功能只有iphone手机与米3.三星i9300一些手机了,所以各位要检测自己的手机是否是支持吧. 1.2.支付宝9.3.0支持刷脸的手机: iPhone 5.iPhone 5S.iPhone 6.iPhone 6 Plus.iPhone 6S.iPhone 6S Plus.安卓系统的手机暂小米3及以上.三星i9300/ i9500等设备哟. 2.如果说们手机支持我们可以在手机升级支付宝最新版本了. 以下是支付宝刷脸登陆设置图文教程 一.支付宝9.3打开之后我们点击[我的]然后我