照片|照片网络公开卖,一张图攻破人脸识别?

如果有一天,你想在某APP上注册一个账号,却发现自己已经“被注册”了,姓名、身份证号是自己的,但自己却一点不知情,而且你在这个APP上本该享有的权益全部被用完了。
如果有一天,你莫名成为了某婚恋/交友/购物网站的实名认证客户,而且这个“自己”大肆从事“杀猪盘”或者其他违法犯罪活动,直到警方找上门,你才发现自己竟然成为了“犯罪嫌疑人”。
如果出现上述情况,请不要觉得不可思议。虽然说诸多科技公司一再宣传人脸技术识别技术的安全性,但是近期发生的多个案例表明,人脸识别技术的某些漏洞已经被攻破并被大肆应用。近期,警方抓获了一个人脸识别认证黑产团伙,下面就为您客观、真实揭秘这一犯罪过程,并评估风险,提出相关建议。

在黑市上购买一个人的姓名、身份证号很容易,找个接码平台也可以解决手机号和验证码的问题,但是脸长在自己身上,加上人脸识别环节应该是当前最安全的认证方式了,但为什么这名群众在不知情的情况下,还是被实名注册了呢?
警方循线追踪,经过艰苦努力抓获了这个黑产链条的多名嫌疑人。为了解开谜团,办案民警决定对关键的人脸认证环节进行
一大早,二弟和办案民警一起先去看守所把嫌疑人
 照片|照片网络公开卖,一张图攻破人脸识别?
文章图片



嫌疑人经过这几天的反省,基本上已经认识到自己的错误,虽然玫瑰金“手镯”限制了他的自由,但是整个人情绪平稳,思路清晰,非常配合。在简单的沟通交流后,小李开始给我们演练整个人脸识别认证的过程。
第一步:“查大头”、“买大头”
很多人都体验过人脸识别认证,只要配合软件要求作出点头、摇头、眨眼、张嘴等动作,确认你就是你之后,就会通过认证。但是小李他们既然做的是黑产,自然不会有人专门配合(甚至根本不知情),所以他们要用技术手段模拟出这些动作,而他们所需要的,仅仅是一张照片就可以了。
小李招收徒弟时打出的广告,也特别强调了这一点——
 照片|照片网络公开卖,一张图攻破人脸识别?
文章图片


小李他们把找照片的过程叫做“查大头”或者“买大头”,


 照片|照片网络公开卖,一张图攻破人脸识别?
文章图片


第二步:活起来、动起来
有了“大头照”和照片主人的姓名、身份证号之后,下面要做的
 照片|照片网络公开卖,一张图攻破人脸识别?
文章图片

他首先使用
一番勾选、渲染之后,照片仿佛被注入了灵魂,开始“活起来”了,小李说,
于是,他打开了电脑上保存的脚本库,给我们展示了他的技术实力。



当然,通过“脚本”的加持,还可以让渲染过的照片做出各种动作,
第三步:骗过摄像头
行百里者,半于九十。视频识别认证一般要求人对着摄像头做动作,在没有真人的情况下,如何让摄像头相信他面前就站着一个真人,就特别关键。
有人说,可以把摄像头对准电脑屏幕,再点击播放那段做好的视频不就行了。这个方法确实简单,但却行不通,因为大家都有这个常识,通过摄像头去拍摄电脑屏幕时,会有雪花、条纹等,非常不清晰,骗不过摄像头。
 照片|照片网络公开卖,一张图攻破人脸识别?
文章图片


那怎么办?小李他们想出了一个更直接的办法,


小李通过这几步操作,当着我们的面注册了几个网站和APP 的会员,看得人目瞪口呆。当然,二弟是不愿意放过这千载难逢的机会的,我又和小李深度聊了一下关于这类黑产链条的内幕,也解答一下此刻可能萦绕在你心头的疑问。
01 这条产业链存在多久了?
小李是2018年入行的,当然也是其他师傅带着他。其实,早在2017年的“3.15”晚会上,主持人就现场用一张照片破解了人脸识别软件,虽然第二天各大科技公司纷纷辟谣说人脸识别认证绝对安全,但是事实上,这条黑产链条一直存在并且逐步在发展壮大,技术也一直在进步。
 照片|照片网络公开卖,一张图攻破人脸识别?
文章图片



当然, 并不是所有的广告都是真实的,很多人交了钱之后,并没有学到东西,而学到东西的人到最后基本都和小李一个结局——被抓获。

02.我们的资金还安全吗?
有人也许会问,目前我们每天都在使用人脸识别功能,比如
理论上是可以的。但请放心,实际上出现的概率微乎其微。据小李讲,
 照片|照片网络公开卖,一张图攻破人脸识别?
文章图片



但是也要给这些大公司提个醒:
 照片|照片网络公开卖,一张图攻破人脸识别?
文章图片


03.我们该如何防护?
虽然资金安全能够保证,但是如果别人拿着我们的身份注册一些账号,也会后患无穷。比如开头说的,如果有人帮你在婚恋交友网站注册账号,还去骗钱骗色,那很可能会被列为“嫌疑人”,有人用你的身份注册了政府机构网站的账号,办理了相关业务,那么你就办不了了。


推荐阅读