返回列表 发新帖

人脸认证破解调查:一套软件200元,一张图片可以眨眼,摇头

[复制链接]

该用户从未签到

1万

主题

1万

帖子

3万

积分

合购之王

Rank: 3Rank: 3

积分
39469
发表于 2020-11-17 05:30:02 | 显示全部楼层 | 阅读模式

抱歉!您还未登录!请登录后继续浏览完整内容

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
出品|三言财经
作者|江城
近日,央视在网络上报道了关于人脸识别技术漏洞牟利的灰色行业,瞬间引起公众热议。在网络技术越来越先进的情况下,人们在享受先进技术带来的便捷服务的同时,也不得不担心自己的信息是否会被泄露。

据央视报道,在搜索人脸识别和人脸交叉的关键词后,QQ群中会出现大量相关词汇。


报告中,人脸识别技术产业链的源头卖家通过互联网公开出售他人个人信息照片。照片类型包括正反两种手持身份证、白底大头照、半身照等,在网上出售人脸信息已成为一种普遍做法。花钱就能很容易地得到别人清晰的正面照片和身份证照片。这些人脸照片信息也可以批量购买。一组照片只需2.5元。

央视在QQ群里发现了一段人脸验证视频。在获得他人身份信息的照片后,买家可以找到“专业人士”破解技术,将静态人脸照片加工成动态图片。动态图片可以摇头、点头、眨眼等动作。操作人员根据破解app的人脸识别要求对照片进行操作,最终完成了现场认证。

三言财经发现,视频经过技术处理后的动态图片移动不顺畅,但仍能通过部分应用的人脸验证,认证成功。
根据视频中的聊天记录,有些人每张账单收费100至300元,甚至每天刷100个订单。

有人直接在网上传授破解技巧,学习破解人脸识别技术需要近千元。

首先买卖照片,然后制作动态图片进行应用程序人脸验证。经过认证,该账号可用于转售、业务推广或小额网上贷款,形成完整的灰色产业链。
据中央电视台报道,《群聊新闻》称,同城、莫莫、世纪佳缘等应用程序的人脸识别功能可能会被破坏。

此前,有媒体报道,10元买了5000张脸部信息照片。在“传送”app上用关键词“人脸数据集”搜索相关信息,一款名为“人脸相关算法训练数据集”的商品迅速弹出,价格10元。根据产品简介,该数据集包含5000多张脸部照片,其中许多照片的面部表情不同。

现在三言财经转向搜索“面子”、“认知度”等关键词已经无法搜索到相关产品。

有同样的“遭遇”与淘宝网有关,有媒体报道称,淘宝网可以直接搜索认证相关产品。
当时,多家门店表示可以提供学生认证和蓝V认证服务。

三言财经在淘宝网上进行了关键词“脸”搜索,但没有找到相关信息。

三言财经在QQ上搜索人脸识别,发现人脸关键词中仍有大量相关词组。

由此可见,对破解人脸识别技术感兴趣的人不在少数。正因为如此,产业链才会不断发展壮大。


三言财经尝试加入这些群,但多个入群申请均被群主拒绝,最终只成功加入一个不需要验证便可通过的群中。在这个群里面有不少用户正在群里喊话:“求人脸技术支持。”
除此之外,QQ群还有一些类似的应用程序在传播。
三言财经在一个社区中搜索“人脸”关键词,就会出现人脸识别、人脸识别、人脸解封、人脸交叉等信息。



销售人脸破解相关技术的人不在少数,有人发布了成功的人脸识别验证视频。


经过调查,三岩财经找到了一款可以把静态图片变成动态图片的软件。这个软件有正版和破解版。

打开搜索引擎可以找到与软件相关的教程,以及各种破解版本的下载网站。
三言财经发现有几家商店在销售该软件。这个软件注意到照片可以说话、眨眼、摇头和动态人脸识别单词。全套售价在200元左右。


商店还配备了该软件的一些教程,教客户如何将静态图片转换为动态图片。如果客户不想学习教程,可以直接使用自己提供的脚本文件并自行导入。脚本可以直接产生效果,用户不需要设置它们。

“直播视频”制作是通过软件将人脸照片放在动作脚本上,然后根据脚本制作眨眼、点头、摇头、张嘴等动作,然后通过格式工厂输出视频格式。

对于这项技术,三言财经询问了一位软件销售商,他能否通过手机到手机完成人脸验证。他说,用手机打手机的方法无法通过人脸识别验证。

只有将“直播视频”放入需要验证的手机或电脑摄像头前端,才能完成验证。
“视频直播”是破解人脸认证的核心。卖家没有透露具体操作细节。
三言财经联系了该软件的客服,询问了该软件的相关信息。不过,客户服务非常严格,很多问题都用“不清楚”来回答。但我们仍然可以从几句话中得到有用的信息。当三岩财经询问是否可以通过一些软件进行识别时,客服回答:“可以”。

在三言财经的反复追问下,客服发来了软件资源包的截图。从截图可以看出,该软件的资源包括软件安装包和面部动作脚本。面部动作脚本还包括各种面部动作和指令,用来教别人学习面部技巧。




之前,有一个视频使用MP4视频文件来破解人脸识别。在视频中,破解者表示,他们可以通过技术将人脸识别下的前置摄像头强制转换为MP4视频文件,MP4文件可以直接通过人脸验证,完成认证。

除上述措施外,据《财富》杂志报道,美国人工智能公司kneron还成功用高质量的3D面具欺骗了全球各地的人脸识别系统。在亚洲,Kneron团队利用商店里广泛应用于人脸识别技术的独特3D面具,欺骗支付宝(Alipay)和微信支付系统进行购物。

支付宝团队和微信团队对此事件进行了回应。支付宝团队表示,他们曾试图联系该公司获取详细信息,但对方没有提供更多有关该消息和视频的信息。据微信介绍,目前已经采用了多项技术,能够有效抵御视频、纸张、面具等攻击。
支付宝和微信均表示,如果刷脸支付导致欺诈申请,可以申请全额支付。
人脸识别破解技术如此猖獗,这不能不让人怀疑人脸识别这么容易破解吗?
有专业人士表示,上述行为主要是针对一些移动应用的实时认证,而人脸识别技术的安全性在专业支付场景中相对可靠。
销售信息人员主要通过传统的个人信息泄露来收集信息,通过处理来达到其最终的销售目的。
现在已经进入了刷脸的时代。刷脸技术随处可见。进出社区、打卡进出办公室都需要刷脸,有时去景区也需要刷脸。各种收集面部信息的应用程序非常流行,迫使用户提供面部信息。这不得不让人们担心自己的信息会长期暴露在网络之下。
因此,在生活中,一定要注意保护自己的隐私,不要让自己的照片和身份证照片成为不法分子谋取利益的手段。
最后,三言财经想说的是,出售面部信息涉嫌违法。许多对这件事“感兴趣”的人都落入了骗子的圈套。他们为妻子付出了代价,失去了士兵。

回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表