爱开发联盟是国内专业的网站建设资源、脚本编程学习类网站,提供asp、php、asp.net、javascript、jquery、vbscript、dos批处理、网页制作、网络编程、网站建设等编程资料。让开发变得简单起来!
爱开发联盟是国内专业的网站建设资源、脚本编程学习类网站,提供asp、php、asp.net、javascript、jquery、vbscript、dos批处理、网页制作、网络编程、网站建设等编程资料。让开发变得简单起来!
当前所在位置:主页 > 行业相关资讯 >
  • 魔艺客提供SEO\SEM推广整合营销服务
  • 提供整套互联网营销整合方案-魔艺客
  • 魔艺客高端网站建设开发服务十一大优惠服务
  • 资深的网站建设开发经验,一对一服务-魔艺客高
  • 一站式服务,从服务器到网站,三站何以尽在魔
爱开发联盟是国内专业的网站建设资源、脚本编程学习类网站,提供asp、php、asp.net、javascript、jquery、vbscript、dos批处理、网页制作、网络编程、网站建设等编程资料。让开发变得简单起来!

自拍、变脸、支付,你在刷脸,有人在刷钱

发布时间:2017-09-18 19:32    作者:爱开发联盟    浏览:次    来源:aikaifa.com.cn 分享:

自拍、变脸、支付,你在刷脸,有人在刷钱

“你绝对不知道你有多少个人信息在互联网上‘飘’。”雷(化名)说出这句话的时候,特意指了指自己的脸。


我们的姓名、性别、年龄、手机号、邮箱……也许在网络上已经是完全透明的了,但是连这张脸都要被“共享”,确实有点令人不寒而栗。尤其是面对着不小心曾在“灰产”上过班的技术人员——雷,联想到无数次不经意间面对各种手机应用软件的场景,真想说,“还要不要脸啦”!


网聊有风险,“视频”需谨慎


搭载“黑科技”人脸识别的新iPhone发售在即,买了手机号码后要“刷脸”激活、支付宝联手肯德基试水“靠脸吃饭”,招商银行可以“刷脸”转账......“人脸识别”这个词,在商场和大街上到处都在出现,如今和别人聊天似乎不懂点“人脸识别”的知识都会显得很out似的。


就在舆论都在为“人脸识别”技术进入商业化而欢呼的同时,这项技术所潜藏的一些危机也如同一盆冷水迎面泼来。


一周前,腾讯手机管家对外发布消息称,警惕类似某些手机FaceTime视频通话的诈骗事件。其安全团队已经验证,的确存在用户脸部视频被录制(盗用)的风险。


据腾讯安全专家杨启波分析,目前一些支付App采用了“人脸识别”生物识别技术,让用户直接“刷脸”支付,而不法分子利用FaceTime录制用户脸部视频后,有可能借此通过单一“人脸识别”验证,进而盗取用户的账户里的财产。


“骗子这是采用被动方式骗取个人‘脸部信息’,其实大众在日常生活中还会主动贡献了许多‘脸部信息’。”作为曾经从事脸部识别软件开发的工程师,雷也对懂懂笔记表示,正因为“脸”是人们经常暴露在外的“信息体”,所以更容易被漏洞或者不法分子所利用。


与脸有关,免费APP背后的“野望”


“你绝对不知道你有多少个人信息在互联网上‘飘’。”雷表示,过去许多用户都知道各类免费App有收集提取用户信息的风险,但却不知道许多免费“变脸”的App其实也在保存着用户的动态视频信息,“所有女生多多少少都会用过一些‘变脸’软件,所以被(运营者)保留的视频信息里,女生居多。”


雷在去年加入了深圳的一家软件开发公司,参与了一个“变脸”App的开发。“一开始,以为这个项目也是靠广告和交易分账盈利的,但结果不是。”他说,在去年“人脸识别”还没火起来的时候,这个项目就开始做起了贩卖用户信息的勾当了。


“这个App虽然不是那么主流,但是在应用市场上也有好几万下载量,用的人还是有不少的。”雷说,这虽然是一款“变脸”软件,但是在用户使用的过程中,系统会自动截屏上传至后台,与用户所提供的个人注册信息相匹配。许多用户在这个过程中,“脸”不知不觉就被“卖”了。


雷表示,一开始这些信息只是像传统用户资料般被非法贩卖,但是在有了所谓的“真人照”之后,这些信息就变得值钱了。“一条甚至可以卖而二十到三十块钱。”他表示,这些信息一开始只被用作部分网络平台或者游戏平台的“验真”使用。但随着一些App采用了人脸识别技术之后,这家初创公司发现了新的“财路”。


“人脸识别火了之后,有的电信运营商有自助‘实人验真’系统,有的支付平台采用了‘人脸支付’等等。这些都离不开脸部特征+动作这样的验证方式。”雷强调,在人脸识别越来越多开始应用后,这个“变脸”平台也采用了与其他人脸识别平台一样的登录验证方式,“登录验证也是摇头、点头、张开嘴等简单动作。但不同的是,(变脸)平台并不是验证用户信息,而是录下了用户验证的整个过程。”一个完整的用户“人脸验证”的视频,就这样被储存起来了。


“Facetime那个(视频骗局)是被动录下了用户的脸,而有些App可是(利用猎奇)让用户主动将(视频)信息送上门。”他说,这样一条视频信息,可以被叫卖到50至80元不等,大量信息被贩卖更让用户的隐私安全岌岌可危。


“如果说Facetime那种(随机录制的)视频都可以解锁部分‘人脸识别’系统的话,那这种正儿八经做验证动作的视频危险程度更高。”雷补充道,在他离开这家公司之后才发现,做这种“买卖”的小公司并不只是少数。从技术层面上看,应用商店中有许多与“脸”有关的App都有保存用户影像资料的嫌疑。


网友评论

爱开发联盟是国内专业的网站建设资源、脚本编程学习类网站,提供asp、php、asp.net、javascript、jquery、vbscript、dos批处理、网页制作、网络编程、网站建设等编程资料。让开发变得简单起来!
爱开发联盟是国内专业的网站建设资源、脚本编程学习类网站,提供asp、php、asp.net、javascript、jquery、vbscript、dos批处理、网页制作、网络编程、网站建设等编程资料。让开发变得简单起来!

当前最新内容联系我们

爱开发联盟是国内专业的网站建设资源、脚本编程学习类网站,提供asp、php、asp.net、javascript、jquery、vbscript、dos批处理、网页制作、网络编程、网站建设等编程资料。让开发变得简单起来!

在线手册

网站地图导航

前端 HTML/Xhtml HTML5 CSS XML/XSLT Dreamweaver教程 Frontpage教程 心得技巧 编程 JavaScript ASP.NET PHP编程 正则表达式 AJAX相关 ASP编程 JSP编程 Flex 脚本加解密 web2.0 XML/RSS 网页编辑器 相关技巧 安全相关 网页播放器 Dart 其它综合 脚本 VBS DOS/BAT HTA HTC Python perl 游戏相关 vba 远程脚本 ColdFusion ruby专题 autoit seraphzone PowerShell linux shell Lua Golang Erlang 脚本下载 广告代码 js框架 批处理 网页相关 源码下载 数据库 MsSql Mysql mariadb oracle DB2 mssql2008 mssql2005 SQLite PostgreSQL MongoDB Redis Access 数据库文摘 数据库其它 CMS dedecms ecshop z-blog UcHome UCenter 风讯CMS 科汛cms discuz 新云cms phpwind 动易cms phpcms 帝国cms WordPress drupal 其它cms 设计 photoshop教程 摄影教程 Fireworks教程 CorelDraw教程 Illustrator教程 Painter教程 Freehand教程 Indesign 设计素材 平面其它 微信相关 微信公众号 小程序 操作系统 bios 系统安装 系统进程 Windows系列 LINUX RedHat/Centos Ubuntu/Debian Fedora Solaris 麒麟系统 红旗Linux Unix/BSD 苹果MAC 注册表 其它系统 网站运营 建站经验 微信营销 网站优化 网站策划 网络赚钱 网络创业 站长故事 alexa域名 其它相关 网络安全 黑客教程 安全设置 杀毒防毒 病毒查杀 脚本攻防 黑客入侵 工具使用 业界动态 Exploit 漏洞分析 加密解密 手机黑客 安全其它 在线手册 网页制作 脚本编程 数据库相关 软件编程 系统相关 其它相关 源码下载

友情链接申请加入

51CTO 上海魔艺客 猫鼬设计开发 Erlo网站开发 猫鼬设计工作室 新发现全球资讯 信息安全与IT资讯
爱开发联盟是国内专业的网站建设资源、脚本编程学习类网站,提供asp、php、asp.net、javascript、jquery、vbscript、dos批处理、网页制作、网络编程、网站建设等编程资料。让开发变得简单起来!

283882409