小心波动照片可能会显示指纹信息

2019-12-09 10:39 来源:和讯科技

科技日报(金凤)如果你在网上传播的照片和视频被用于人脸识别,它们很可能会被解锁。挥舞双手的照片也可能揭示指纹信息.在12月6日至8日举行的第15届信息安全与密码学国际会议上,专家在接受记者采访时说,面部认证和指纹等生物识别手段容易受到面部伪造和其他手段的攻击。建议将生物认证与其他辅助认证手段相结合,以保护用户的信息安全,而容易被每个人忽略的面部扭曲信息也可以反方向识别。

每天都有大量的个人图片和视频出现在互联网上,这给一些黑客提供了机会。“认证系统已广泛应用于各种实际应用中。邓惠杰教授说他做过实验。”发布在互联网上的个人照片可以成功解锁70%的用户面部识别。“

在邓惠杰看来,有些人脸识别系统并不安全。例如,虽然用户在认证时需要点头和眨眼,“黑客可以通过视频解锁一个人面部的三维信息,或者在照片中剪下眼睛和嘴巴,并使用软件模拟动态特征来解锁”。

《人脸识别落地场景观察报告(2019年)》最近发布的数据显示,许多场景中的人脸识别设备不提供隐私政策或用户协议,公众不能在知情同意的情况下使用它们。例如,在一些配有人脸识别摄像头的购物中心,消费者甚至不知道他们会被拍照。

一面是解锁技术,比另一面高一英尺,另一面是“丢脸”的困境。如何保护用户的信息安全?邓惠杰表示,目前,一些研究已经开始构建更多健全的人脸生物信息,如用红外和热源检测人脸血管,看看是否有真实的血流。

最近,邓惠杰在一次学术会议上发表了一项新技术。他在人脸上收集了66点信息。将手机放在离人脸20厘米的地方后,他开始缩小到40厘米。在移动过程中,他拍摄了从扭曲到逼真的人脸图像。”当我们拍照时,我们很少给自己拍扭曲的照片,因为照片是扭曲的,但这可以用作认证信息。随着手机的移动,66点之间的图像距离将逐渐改变。扭曲的信息是每个人独有的,目前很难征服。”邓惠杰说,在收集了人脸信息后,他们还会将这些信息输入到机器学习模型中,供机器进行计算和验证。

同时,他建议生物识别不能作为唯一的认证方法,“必须有其他辅助认证方法,如密码短信、身份检测智能硬件、保密问题等。"