骗过登机、支付系统!AI创业公司用拟真面具和照片,破解脸部识别技术

自从苹果让iPhone内置脸部识别工具FaceID之后,脸部识别已成为手机或其他终端设备上确认身份的普遍方法之一,虽然每个人的脸部特征都是独一无二,但这项技术也并非万无一失。

近日终端人工智能创业公司耐能(Kneron)以拟真面具及照片分别骗过了支付系统及机场的身份识别系统,使消费者个安全全再度亮起红灯。

目前在亚洲,人脸识别技术广泛使用于商店支付系统中,因此耐能针对公共场所以脸部识别进行付款或登录终端进行测试,发现以拟真3D面具竟可骗过商店中的支付宝或微信支付完成付款,安全漏洞明显可见。

此外,耐能也在机场和火车站进行测试,竟以手机照片就骗过脸部测试系统。耐能在荷兰最大机场史基浦机场进行测试,仅以手机上的照片就骗过了自助登机专柜的传感器,进而完成登机报到手续;耐能也说,通过同样的方式也可以骗过中国的火车站,让消费者完成脸部别式进行购票并乘坐火车。

当脸部识别系统已作为节省成本及提升效率的方法时,若识别系统的安全性不足,小则造成个人财务损失,大则危害社会安全。例如,运输节点若是可轻易通过手机照片完成报到,将使遭受恐怖攻击机会大增,而面具可骗过支付系统则导致更多的欺诈和身份盗用案件。

耐能智能表示,由于脸部识别系统已包含戴面具的人像,因此测试才会有效骗过系统,而且测试时所使用的面具,是日本厂商特定的,因此同样的欺诈行为并不太可能广泛复用。

耐能首席执行官刘峻诚说:“我们团队的测试,显示这些标榜人工智能的脸部识别系统,对用户隐私恐将造成高度威胁。目前的脸部识别系统经过升级后已可修正漏洞,但多数公司却无视于消费者的个安全全遭受威胁,不愿花钱升级系统、提升​​脸部识别系统的安全。”

此外,耐能也指出这个实验无法欺骗过包括iPhone X的FaceID。过去iPhone的FaceID安全性多次遭受质疑,可推测经过多次的升级更新,目前识别的安全度已大为提升,也显示脸部识别系统的持续升级的重要性。