用照片做成動態圖能從蘋果手機盜走微信支付寶里的錢?
1 人臉識別安全嗎?案件出現讓人臉識別技術被打臉
在很多人的眼里,蘋果手機的安全性是要高于一般的安卓手機的,
但廣西法院近日公開的一份刑事判決書,不得不讓人重新審視這個安全性, 判決書顯示,2019年6月8日19時許,被告人黃某到柳州市一家二手手機店,欲在此店選購手機,黃某挑選手機時,看到被害人陳某已出售在此店的一部蘋果牌手機,后發現陳某的微信、支付寶賬戶并未退出,遂購買了該手機,
次日2時至9時期間,黃某在柳州市魚峰區柳石路和九頭山路路口處一樹下,利用該手機內陳某的照片,制作了一張人臉識別動態圖在支付認證時使用,以此方式分別從陳某的微信賬戶、支付寶賬戶內轉款人民幣9100元、7500元至其個人賬戶,
隨后,黃某將該手機退還到原手機店,并將贓款揮霍,
值得一提的是,1996年出生于廣西壯族自治區柳州市的黃某,初中文化,無職業,
2 大眾點評
支付產業網看到,在公、檢、法嚴謹的辦案流程下,判決書中并未出現第三人相助,黃某僅憑一己之力就可以用受害人的照片生成了動態圖,順利通過了微信支付寶的支付認證,
用戶在微信支付和支付寶中的資金受到損失,無疑將會影響兩者在用戶心中安全性的評價,雖然微信支付和支付寶是呼叫了蘋果手機的人臉識別介面,把身份認證交由蘋果來確認,但絲毫不影響用戶在支付機構的賬戶資金受損的事實,
這同時也說明了刷臉支付存在著嚴峻的安全問題,即使如市值過萬億美元的蘋果公司也未能徹底防住動態圖的欺詐,

2.1 央行科技司司長李偉
就在去年夏天,央行科技司司長李偉在一次會上表示,人臉是非常敏感的個人資訊,一旦泄露或被盜取,會帶來非常大的影響,現在有的技術在三公里之外可以識別人臉,如果人臉支付時,一刷臉錢就沒了,一個場景不能表達客戶的主觀意愿是可怕的,所以有技術也不能濫用,有技術也不能任性,
2.2 媒體點評
上個月,有分析人士撰文對刷臉支付的幾點擔憂,由于人臉的暴露性、被動性(不能夠主動發起交易)和非接觸性(不需要和設備直接接觸),怎么界定是顧客主動支付的,還是被動的,
過去,刷卡、掃碼普遍有輸入密碼的程序,指紋至少也有去主動驗證指紋的動作,這些行為都是客戶交易意愿的詮釋,
而刷臉支付則使這些主動行為無從放置,后果就是客戶有可能在不具有交易意愿的情況下“無感”支付而蒙受損失,
2.2 技術專家點評
新昕科技的CTO劉光昕則認為:
- 刷臉支付并不安全,人臉作為公開的資訊,拿人臉作為答案去驗證的機制存在巨大問題,移動互聯網時代不僅個人圖片、甚至動態的視頻在朋友圈分享.
- 指紋識別相對要安全, 指紋被分享的可能性比較小, 但目前也存在被各中App惡意采集的可能,
- 短信相驗證則要更安全, 由于短信驗證碼具有一次一碼,所以短信驗證還是作為支付、用戶注冊環節中的重要手段,
但短信驗證本身也存在被盜刷的風險 , 所以出現了各種煩人的圖片驗證碼及滑動、點按之類的多余操作, 新昕科技則研發了獨特的全無感短信防火墻,在無圖形驗證碼的前提下, 確保短信驗證碼的安全 ,
相關閱讀
支付寶風險控制怎么做到的 ?
支付寶風控揭秘-2-在線支付及風險防范實務
黑客想要轉走你支付寶里的錢會怎樣? AlphaRisk 如何對抗 ?
揭秘支付寶風控-1-復合事件處理
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/255640.html
標籤:其他
