破解“丰巢刷脸取快递”的小学生:不能迷信权威,靠实验判断结果
据中国之声报道,如今,“刷脸”、“指纹”等解锁和支付方式,很多朋友都已经不陌生了。的确方便,但也暗藏隐患。前段时间,就有个话题冲上热搜,说是“拍照比剪刀手可能会泄露指纹信息”。即便随后证实,用照片复制指纹的难度较大,很多人还是对这些新方式有担心。
最近,又有人发现,在丰巢快递柜取件时,竟然只需要一张打印的照片,就可以代替真人刷脸、骗过柜体的摄像头,取出别人的快递。有意思的是,发现这个大漏洞的,是浙江嘉兴一所小学的小学生。
记者在朋友圈的一段视频中看到,有四个小朋友,用一张打印的家长头像,成功打开了小区门口的丰巢快递柜,取走了原本不属于他们的快递。事情还要从9月底说起,丁卫军是上海外国语大学秀洲外国语学校的科学老师,9月底,他给402班的四个学生布置十一假期科学实验作业。看看拍照摆剪刀手,会不会泄漏指纹。于是,402班的王子昊然、于乐、蒋辰逸、钱程昌四个同学,组成了实验小分队,开始做实验。最开始的实验,是看看拍照摆剪刀手会不会泄漏指纹。四个同学又联想到了目前很流行的人脸识别技术,在研究过程中,孩子们发现很多地方,要靠人脸刷脸。孩子们将家长的头像,打印成纸质照片,然后在刷脸支付的时候或者是刷脸取快递的时候,出示这张纸质照片,看看能否付款成功或者是取快递成功。
当天,王子昊然的妈妈正好买了四个快递,东西都在小区门口的丰巢快递箱里。王子昊然说,都都能成功把快递取出来,如果照片有点抖动或者斜着的话,那么就需要输入手机后四位确认,如果没有抖动的话就直接打开了。
拿着妈妈的照片,就可以成功刷开快递柜,取走快递,这个结果是大家都没有想到的。所谓先进的人脸识别技术,居然存在着这样的漏洞。实验做完之后,孩子们回家跟家长说起这件事,说是用一张照片,就可以取走快递,家长又把这个情况,发到其他群里,结果一传十,十传百,最后,这段小学生做实验,一张照片打开丰巢快递的视频,就在网上传开了。
此后,有媒体也成功复制了小朋友的实验。难道,人脸识别这么不靠谱吗?据了解,人脸识别技术分为两大类:2D的和3D的。丰巢快递柜摄像头采集人脸的时候,形成的就是一张2D平面图像,安全级别不够高,用照片很容易被破解。
如今,微信、支付宝等广泛应用的刷脸支付,使用的是安全等级最高的3D活体检测技术:综合使用3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的考验。
10月15号,针对这段视频,丰巢智能柜的官方也给出回复,说是当前丰巢柜用的是试运营版本,正在做小范围的测试,针对大家反映的人脸识别存在问题,现在已经全部下线,在功能完善后,再重新上线。一个小学生的课外实验,居然能让国内的大企业,紧急下线新技术,实在是难得一见。