按照维基百科的定义:人脸识别技术是基于人的脸部特征,对输入的人脸图象或者视频流,与已知的人脸进行对比,从而识别每个人脸的身份。
与传统的密码识别和指纹识别技术一样,人脸支付同样需要跟系统存储的信息进行比对验证。在很多人看来,人的脸部特征有很强的唯一性,这使得人脸支付安全性得到了最大限度的保障。
按照淘宝人脸支付的流程,支付宝系统会提前采集每一位用户的人脸特征,用户支付时刷脸,与系统采集的人脸进行对比验证。按照人脸特征有很强性的说法,支付宝人脸支付确实很安全。可是,一些外部因素,会让淘宝的人脸支付有太多的风险。
风险一:可复制性。
(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/shoujiruanjian/)复制是破解密码的最常用手段,窃取数字密码,以及套取指纹来解密手段已经相当普遍。同样,人脸特征更容易被复制。人每天都暴露在外面,通过拍照完全可以获得一个人的脸部特征,并进行复制。
(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/shoujiruanjian/)由于密码是记录在人的大脑或其他介质上面,窃取难度比较高。相比之下,天天暴露在外面的人脸用在支付验证上无疑有很大的风险。使用数码相机拍到一个人的脸部特征后,利用整容技术完全可以破解掉人脸支付。
抛开整容复制人脸这一方法不谈,使用数码相机拍到人脸照片,然后用照片识别,同样可以骗过人脸支付系统。目前,淘宝的人脸支付识别系统,还是基于静态头像识别,不支持动态识别。
风险二:不稳定性。
与数字密码或指纹验证不同的是,人的脸部特征有不稳定性。举个简单的例子,很多女性总是习惯化上浓妆。一旦用户化上浓妆,脸部特征就会发生变化,机器就会无法识别。既便不化妆,带上墨镜或者带上其他饰品,也会影响人脸识别的准确率。除化妆外,过敏、受伤、整容都会导致脸部特征有很大变化,这无疑是人脸识别技术的一个潜在风险。
后记: 正是因为人脸识别技术仍有一定的安全隐患,基于这一技术的应用才没有大面积普及。在笔记本电脑领域,联想开发了人脸识别的验证系统,但很多有用户去开启这一功能。去年3月,网易邮箱推出人脸识别插件,通过摄像头识别人脸信息,在登录网易邮箱时对用户身份进行认证,防止邮箱帐号被盗。一年过去了,网易邮箱的人脸登录仍未大面积推广,安全仍是一道难以逾越的大山。