刷脸安全等同于支付安全?

近日,在某个3D公众号里出现这样一个视频,视频中,工作人员使用3D打印制作的蜡像人头,骗过了支付宝的人脸识别系统,成功买到了一张火车票。

该文作者在随视频一同发表的文章中提出了疑问:如果有人使用这种高逼真度的3D打印人像进行盗刷,支付宝是否会进行赔偿?

经移动支付网测试,用户想要开通刷脸支付,必须要在已登录设备上进行活体人脸识别才行,即使用户开通了刷脸支付,想要使用其他手机进行刷脸支付、转账都必须使用支付密码重新开通刷脸支付才可以进行。另外,在使用其他手机登录时,还需要使用登录密码进行登录身份认证。

null

因此,如果想要用3D蜡像人头盗刷必须要同时满足以下条件:

1、采集支付宝用户头部高精度3D模型;

2、不牺成本完成毫米级精度蜡像制作;

3、在支付宝用户开通刷脸支付的情况下拿到用户的手机,或者直接获得支付宝用户的登录密码和支付密码。

null

在这种前置要求过多,实操难度巨大的情况下,还有矛盾存在,因为如果知道账号和密码,也不需要使用刷脸支付了,由此可见,这种盗刷手段并不具有可操作性。

随着人脸识别技术走进我们的生活,它为我们带来了很多可能,但当刷脸支付真正走进人们的生活中,必然会收到质疑和挑战。为了确认人脸识别的准确安全性,有人找到双胞胎来测试,有人通过化妆,有人使用头套等各种方式进行测试。然而人脸识别技术在不断地攻防测试中,现在主流的3D人脸识别可以抵御照片攻击、可以分辨双胞胎、也可以识别化妆过后的人。

九啸科技认为,人们必须清楚的是,刷脸安全与支付安全不能等同,支付安全是由大数据风控、实时赔付、AI、人脸识别等多种手段共同来保护的,“刷脸”是保障支付安全的一种手段,并不是唯一一个支付程序。人脸识别有被攻破的可能不等于支付会不安全,我们需要清楚地认识其中的区别。不能盲目地片面地去否定刷脸支付。

打开APP阅读更多精彩内容