人脸认证破解调查:一套软件200元,一张图可做眨眼、摇头动作
出品|三言财经
作者|江城
近日,央视报道了网络上关于人脸识别技术漏洞牟利的灰色产业,瞬间引起大众热议。在网络技术越来越先进的情况下,人们享受着先进技术带来的便利服务,同时,还要担心自己的信息是否会被泄漏。
据央视报道,在QQ群搜索人脸识别、过脸的关键词后就会出现大量相关字眼的群。
报道中,人脸识别技术产业链源头售卖者通过网络公开售卖他人个人信息照片,照片类型包括人物正反手持身份证照、白底大头照、半身照等。
人脸信息在网上公开兜售已成常事。通过花钱购买的方式就可以轻而易举的获得他人清晰的正面照以及身份证照片,这些人脸照片信息还可以批量购买,一组照片只需要2.5元。
央视在QQ群中发现了一条人脸验证通过的视频,购买者在得到他人身份信息照片后,通过寻找“专业人士”进行技术破解,将静态人脸照片处理成动态图片,动态图片可以进行左右摇头、点头、眨眼等动作,操作人员根据被破解app的人脸识别要求对照片进行专业操作,最终完成活体认证。 三言财经发现视频中经过技术处理的动态图片动作并不顺畅,但还是可以通过部分app的人脸验证,认证成功。
从视频中的聊天记录得知,有的人通过代刷计次收费,每单收费100到300元不等,每天甚至可以刷至上百单。
也有人在网上直接传授破解技巧,学成破解人脸识别技术需要花费近千元。 先买卖照片,再制作成动态图片进行app人脸验证,认证后的账号可以用于倒卖,商业推广或者小额网贷等用途,这样一条完整的灰色产业链就形成了。
据央视报道,群聊消息声称,58同城、陌陌、世纪佳缘等APP的人脸识别可以被攻破。
此前,就有媒体报道了一则10块钱买到5000张人脸信息照片的消息。在“转转”APP上以关键词“人脸数据集”搜索相关信息,迅速弹出了一件名为“人脸相关算法训练数据集”的商品,标价10元。商品介绍称,这个数据集包含5000多张人脸照片,很多还是一个人不同表情的脸部照片。
而现在三言财经去转转上搜索“人脸”“识别”等关键词已经搜索不到相关商品了。 有同样“遭遇”的还有淘宝,有媒体曾报道淘宝能直接搜到代过认证的相关商品。
当时,有多位店家表示可以提供学生认证、蓝v认证的多项服务。
三言财经在淘宝上进行了关键词“人脸”搜索,同样找不到相关信息了。
三言财经在QQ搜索人脸识别、过脸的关键词后发现,目前依旧有大量相关字眼的群存在。
三言财经尝试加入这些群,但多个入群申请均被群主拒绝,最终只成功加入一个不需要验证便可通过的群中。在这个群里面有不少用户正在群里喊话:“求人脸技术支持。”
由此可见,对于人脸识别技术破解感兴趣的人不在少数。也因如此,这条产业链才会不断滋长。 除了QQ群以外,还有一部分app也在传播着类似的信息。
三言财经在某个社区搜索“人脸”关键词,就出现了人像识别、面部识别相关内容,以及人脸解封、过脸等信息。
售卖人脸破解相关技术的人不在少数,还有人发布了人脸识别验证成功的视频。
三言财经经过调查找到了一款可以将静态图片制作成动态图片的软件。这个软件有正版也有破解版。 打开搜索引擎就能找到这款软件的相关教程,以及各种破解版下载网址。
三言财经找到几家售卖此款软件的店铺,这款软件备注着照片会说话、眨眼、摇头、动态人脸识别过机的字眼,全套售卖价格在200元左右。
商铺同时配备这款软件的部分教程,教授客户如何将静态图片转变为动态图片,如果客户不想学习教程,可以直接使用他们配备的脚本文件,自行导入,用脚本直接就可以出效果,用户不用再去设置。
“活体视频”制作是将人脸照片通过软件套在动作脚本上,便可按脚本做出眨眼、点头、摇头、张嘴的动作,随后经过格式工厂导出视频格式。
对此技术,三言财经询问了一名软件卖家,是否可以通过手机对手机完成人脸验证,他表示,用手机对手机的方式并不能通过人脸识别验证。
要将制作好的“活体视频”投放在需要验证的手机或者电脑摄像头前端内,才可以完成验证。
投放“活体视频”是破解过人脸认证的核心,卖家并没有透露具体操作细节。
三言财经又联系了这款软件的客服,询问这款软件的相关情况,可是客服的口风很紧,对于很多问题都用“不清楚”做为回答。但还是可以从只字片语中得到有用的信息,当三言财经询问是否可以通过部分软件人脸识别时,客服回答,“是的”。
在三言财经的再三追问下,客服发来了这款软件的资源包截图,从截图可以看出这款软件的资源包括软件安装包和过脸动作脚本,过脸动作脚本还包括多种面部动作以及使用说明书,用来教授他人学习过脸技巧。
此前,有媒体爆出过一段用MP4视频文件破解人脸识别的视频,视频中破解人员称,他们可以通过技术把人脸识别下的前置摄像头强行改为MP4视频文件,MP4文件可以直接通过人脸验证,完成认证。
除了以上手段外,据《财富》杂志报道,美国人工智能公司Kneron还曾使用高质量3D面具在世界各地成功骗过人脸识别系统。在亚洲,Kneron团队在人脸识别技术广泛应用的商店内使用特质的3D面具,骗过了支付宝(AliPay)与微信支付系统来进行购买。
对此事件,支付宝团队和微信团队做出了回应,支付宝团队表示,此前试图联系这家企业获取详细信息,但是对方将该新闻及视频下架,没有提供更多信息。微信方面称,目前已采用了多项技术,可以有效抵御视频、纸片、面具等攻击。
支付宝和微信均表示,如果出现刷脸支付导致盗刷可申请全额赔付。
人脸识别破解技术如此猖獗,这不禁让人怀疑人脸识别这么容易被攻破吗? 有专业人士表示上述行为主要还是针对部分手机端应用的活体认证,在专业支付场景下目前人脸识别技术的安全性还是较为可靠的。
售卖信息人员主要通过是传统的个人信息泄漏进行信息采集,通过加工达成自己最终的售卖目的。 现在已经进入到了刷脸时代,刷脸技术随处可见,进出小区需要刷脸,上班打卡需要刷脸,有时去景区游玩都需要刷脸,各种采集脸部信息的app大行其道,强行用户提供面部信息,这不得不让人随时担忧自己的信息时候早就暴露在网络下了。 因此,在生活中一定要注意保护好自己的隐私,不要让自己的照片和身份证照片成为不法分子谋取利益的手段。
最后,三言财经想说一句,人脸信息售卖涉嫌违法,很多对此事“感兴趣”的人都被带入了骗子的陷阱中,是赔了夫人又折兵。
- 标签:
- 编辑:王美宣
- 相关文章