网上人脸识别千万别用!为何这么说?这项技术还有很多漏洞……

2018年03月16日 轻松加拿大


“网上支付我都不用,不靠谱。” 熟悉他的人都知道,他既不用微信支付,也不用支付宝。


不过,他竟是互联网从业者。他是谁呢?


2005年,网络游戏“魔兽世界”登陆中国,老玩家们对“银龙”这个名字一定不陌生,因为这个“银龙”仅用23.5小时就成为中国第一个达到70级的玩家,并刷新了世界纪录。


这个账号的主人谈剑锋曾创建了中国最早的“红客”组织“绿色兵团”——不入侵自己国家电脑,而是维护国家利益的黑客。



“网络没有绝对的安全!”在不同场合见过谈剑锋多次,这句话他几乎每次都说。每逢新的互联网技术应用概念出炉,他总要泼上一盆冷水。

他有两部手机,一部是iPhone,用来上网;另一部是华为,只用来打电话,完全断网。


作为互联网行业的人,这样的生活方式,未免有些“反互联网”,还似乎有些“砸自己饭碗”。


这些天,作为新委员,谈剑锋又将这个话题带到了全国政协十三届一次会议的会场,建议国家加大对网络信息安全产业的投入。



说到人脸识别,无疑iPhoneX是最为亮眼的。有人可能会想,这个iPhoneX人脸识别是百分之百的靠谱吗?这不,有国外的媒体就做了一个实验,结果让人很意外。



他们找到了两组双胞胎兄弟,从这两组双胞胎兄弟的外观上来看,是非常想象的。


所以对于iPhoneX来说还真是一个挑战,而有一组双胞胎还说,曾经他们就被识别技术给误认过。



而另外一组双胞胎也是非常有自信,因为在生活中,他们的父母有时候也难以分辨出他们,而别说他们的朋友、亲人了。


所以,他们也很自信的认为能骗过苹果的人脸识别技术。



过程其实很简单,让两组双胞胎里面的其中一人选择人脸识别解锁,录入人脸认证。然后双胞胎里面的另外一人交换一下座位,然后拿着iPhoneX再解锁,结果却意外发现被解开了。



而另外一组双胞胎也同样把 iPhoneX解锁了。



为了再次验证,这两位穿黑衣服的小哥还把自己戴的眼镜给去掉了。结果发现,iPhoneX还是一样能被解锁。



这位小哥做完这个测试以后,还得出一个结论说iPhoneX的人脸识别技术不适合双胞胎。



从 “魔兽”玩家,到“红客”,再到“安全卫士”


上世纪90年代末,谈剑锋从军校毕业,经营起了拿到上海001号许可证的网吧,创建了中国最早的“红客”组织“绿色兵团”——不入侵自己国家电脑,而是维护国家利益的黑客。


在他眼里,相当数量的互联网公司只顾及流量,却不顾用户安全,只顾及体验,却不顾隐私保护。


“人脸识别出来时,很多公司宣传时都标榜自己的识别准确率有多高,但事实上准确率越高,风险可能越大。”


大概是见得多了,谈剑锋面对记者满脸的不解,并没有停下话头,继续说了下去。他解释道,因为这些公司都没有提示,或者说用户都没有去考虑后台服务器的问题:在互联网环境下,一旦采用生物特征认证,就一定会有特征数据库,所有的生物特征数据,只要进入计算机,就会被转换为计算机代码。只要是代码就可以被截获、被重放、被重构。


他介绍,服务器端存储大量用户的特征数据库,特征数据库一旦被黑客或犯罪分子获取,后果无法挽回。“棱镜”事件和近期维基解密曝光CIA的机密文件就是很好的佐证。因此,生物认证的核心”痛点”,就是生物特征的不可再生性:“有人说,我1个手指信息泄露了不是还有9个?不好意思,实际上那个手指还是你的。”



“所以我肯定不用人脸识别作为网络身份认证。”



来源:网易新闻


用爱和关怀,陪你一路前行


轻松加拿大

email: [email protected]

公众号:easy-canada


收藏 已赞