《白皮书》:身边的人脸安全事件及三类攻击手段

核心提示近日,顶象发布《人脸识别安全白皮书》。《白皮书》对人脸安全事件、风险产生的原因进行了详细介绍及重点分析。  人脸识别是基于人面部特征数据进行身份识别的一项生物特征技术,用于手机解锁、身份验证、上班打卡、社区、考勤、乘车、购物等,在金融、医疗

近日,Top Image发布了《人脸识别安全白皮书》。白皮书详细介绍和分析了面部安全事故的原因和风险。

人脸识别是一种基于面部特征数据进行身份识别的生物识别技术。用于手机解锁、身份验证、上班打卡、小区、考勤、坐公交、购物等。在金融、医疗、安检、支付、娱乐等诸多领域得到了普及。,并为数字经济社会的发展和人们的日常生活带来了新的机遇。

面对身边的安全事故

由于人脸识别技术应用主体的技术条件和管理水平良莠不齐,不法分子甚至会开发作弊工具,对人脸识别技术背后的应用和算法进行破解、干扰和攻击,从而引发盗窃、诈骗、入室盗窃等犯罪行为。,危及受害者的数据安全、财产安全甚至人身安全。

卫浴门店人脸信息自动抓取:2021年央视“3.15”晚会点名的某卫浴门店人脸数据采集问题。这家卫浴店分布在全国上千家门店,每个门店都配备了具有人脸识别功能的摄像头。消费者只要走进店里,就会被摄像头捕捉到,并自动生成一个号码,标注顾客到店次数、性别、年龄等信息。涉及采集人脸数据,精准营销可以通过人脸识别信息解决,已经抓取了上亿条人脸数据信息。

安全公司泄露人脸信息:2019年2月,深圳某“AI+安全”公司人脸识别数据库缺乏防护,导致大规模数据泄露。该数据库包含超过256万用户的信息,包括身份证号码、地址、出生日期以及可以识别其身份的位置。

大量人脸信息被低价出售:2019年,媒体报道人脸信息在网上公开出售,5000多张人脸图片打包只卖10元钱。另据报道,大量社区和海外网站出售实时人脸识别视频。一套“高价高质量”的验证视频要100元,动态软件只需要几元就可以把人脸照片做成“动态视频”来完成各种线上业务的人脸识别验证。

一小偷戴口罩骗小区门禁:2019年,济南某小区接连被盗。警方发现,小偷利用从网上购买的“人皮面具”,通过小区的门禁,轻松进入。

打印现场人像照片,登录他人账号:2017年“315”晚会上,主持人仅凭观众自拍,现场“变脸”破解了“刷脸登录”认证系统。

睡梦中,我的账号被刷机登录:2021年,28岁的黄漫人某辉趁前女友董某熟睡之机,打开董某的眼皮,通过人脸识别登录我的账号,从董某的花呗转出人民币15.41万元,多次借款、支付宝余额、银行卡。最后,我把钱兑现到了手机上。最终,黄漫某辉被判处有期徒刑三年六个月,并处罚金人民币2万元。

储户10万元存款半夜被刷脸盗刷:2022年7月,两大行人脸识别系统爆发,多名储户百万存款在异地被“刷脸”盗刷。

人脸信息被储户冒用莫名其妙携带贷款:2021年,广州互联网法院通报了一起因“刷脸”引发的贷款纠纷。客户王兰丢失身份证后,被冒用从银行获得“人脸识别”贷款,导致王兰被起诉逾期。经司法笔迹鉴定,认为涉案当事人签名并非王兰本人签名,手机号码也未登记在王兰名下。最终,法院驳回了银行的全部诉讼请求。

黑产盗用人脸数据疯狂贷款:2020年10月,四川警方查处了一个上百人的诈骗团伙。该团伙购买大量人脸视频,借助“僵尸企业”“空空壳公司”为6000多人打包公积金信息,然后向多家银行申请公积金贷款,最终带来10多亿元坏账。

破解人脸系统虚假打卡:2021年底《考勤打卡神器》新闻刷屏网络。在一家保险公司工作的梁女士,不需要每天去公司上班。她从屏蔽摄像头捕捉图像,拦截无线网络检测,劫持GPS并伪造一个虚假的LBS地理位置。相关设置完成后,代理人输入自己的工号,上传照片,就可以在家日常打卡,获得全勤奖。

面子风险背后的攻击手段分析

最新的人脸识别安全白皮书显示,目前人脸风险主要集中在人脸信息泄露、人脸识别算法不准确、人脸识别系统不安全三个方面。

面部信息泄露

人脸是一个重要的隐私信息。利用各种技术和手段,在未经许可或批准的情况下,通过公开或非法手段,采集、保存和窃取正常人脸数据。信息一旦泄露,不仅被不法分子用于诈骗,更有可能被反复贩卖牟利。

人脸识别算法不准确。

戴上眼镜、帽子、口罩,或者制作高仿模型,3D建模2D人脸照片,利用AI技术把静态照片变成动态照片等等。,都骗过了人脸识别算法和活体监测算法。

假面:利用静态照片,播放预先录制的动态视频,利用图像处理或3D建模软件将照片转换成动态视频,混淆人脸识别判断。

人脸重建:佩戴眼镜、帽子、口罩等伪装手段,或制作高仿模型,2D人脸照片3D建模,照片激活等。,来欺骗人脸识别检测。

技术变脸:通过AI算法,把视频中人物的脸换成别人的脸。或者通过AI变脸技术,可以将一张普通的静止照片改造成表情生动的脸,甚至可以轻松贴在另一个人的脸上,会随着另一个人的动作和表情自动变化。

人脸识别系统不安全。

破解人脸识别应用或安全防护,篡改验证过程和通信信息,劫持访问对象,修改软件进程,用假数据替换后台或前端的真实数据,实现假人脸信息的传递。

破解系统代码:破解人脸识别系统代码、人脸识别应用程序代码,篡改人脸识别代码的逻辑,或者注入攻击脚本,改变其执行过程。人脸识别系统按照攻击者设定的路径进行访问和反馈。

劫持摄像头:通过入侵人脸识别设备,或者在设备上植入后门,劫持摄像头,通过刷特定程序来劫持人脸识别App或应用,绕过人脸的验证。

篡改消息:通过闯入人脸识别系统或设备,劫持人脸识别系统与服务器之间的消息信息,篡改人脸信息,或者用虚假信息替换真实信息。

《人脸识别安全白皮书》由8章73节组成。系统地介绍和分析了人脸识别的构成、人脸识别的固有缺陷、人脸识别的潜在风险、人脸识别威胁的成因、人脸识别安全的思路、人脸识别安全的解决方案、政府对人脸识别威胁的处理。

 
友情链接
鄂ICP备19019357号-22