深网视界 256 万人脸数据泄露 刷脸支付风险乍现

田宁
2019-02-19 17:39

2月20日消息,国内人脸识别公司深圳市深网视界科技有限公司(以下简称“深网视界”)牵涉的数据大规模泄露事件,正引发业内对于刷脸支付安全性的担忧。

近日,微博安全应急响应中心曾发布一条信息安全要闻,指出据外媒报道,国内某人脸识别公司发生大规模数据泄露事件。大约有256万条数据可被获取,包括身份证信息、人脸识别图像以及捕捉地点。

据《》了解,发现这起信息泄露事件的是国外GDI基金会的荷兰安全研究员Victor Gevers,这名研究人员表示,由于深网视界的数据库开放,所以任何人都可以获得这些数据,甚至可以添加或修改。

这名研究人员还声称,有人曾经试图劫持该数据库。去年7月,他就深网视界数据库存在的问题向其发出警告,但该公司并未作出回应。

目前,国内已有多家媒体就深网视界信息泄露事件作出报道,深网视界的公司官网已经无法访问。对此,深网视界控股股东东方网力方面向前来问询的媒体表示,(相关事件)正在调查中。

正所谓“太阳底下没有新鲜事”,在如今的信息化时代,对于一些高科技公司频繁出现的信息泄露事件,普通公众似乎早已见怪不怪。不过,在支付界人士眼中,这起人脸数据泄露事件已经给如今刷脸支付的发展普及敲响了警钟。

众所周知,刷脸支付的关键性技术正是人脸识别技术,人脸识别过程中搜集的海量面部数据关系到老百姓的个人隐私,同时牵涉到公民安全等法律问题,这部分数据是否该交由企业存储,企业又如何为这部分数据提供安全保障?受此次事件影响,上述问题愈发受到关注和讨论。

在业内人士看来,不同于账户密码、用户手机号码等个人信息,这些信息在丢失之后可以修改重置,而人体生物特征具有唯一性,比如人脸、虹膜、指纹、声纹,一旦窃取将无法更换修改。

上海市信息安全行业协会会长谈剑峰此前在接受媒体采访时便表示:“包括人脸在内的生物特征是用户的唯一特征,但这反而可能是不安全的。密码丢失后可以设置一个新的,但存有大量生物特征信息的服务器一旦受到攻击,数据库被拿走,你不可能再有第二张脸。”

就目前的情况来看,考虑到刷脸支付方式的便捷性,包括支付宝、微信支付、中国银联在内的支付行业巨头均已齐聚刷脸支付赛道,并已落地具体的支付场景,在未来一段时间内,刷脸支付的进一步推广普及已是势在必行。

在去年的天猫双十一期间,支付宝官方发布的数据显示,消费者通过刷脸、指纹等生物信息完成的支付比例高达60.3%,相当于每10笔支付就有6笔是通过指纹、刷脸等完成。毋庸置疑,以刷脸支付为代表的生物支付正在颠覆传统的移动支付方式。

从公开的报道来看,截至目前,还尚未出现过消费者使用刷脸支付发生资金损失的案例,但这并不意味着刷脸支付的安全壁垒已经无懈可击。

通过此次深网视界的数据大规模泄露事件,支付行业以及监管部门需要引起足够警醒,业内巨头企业也需要积极探索提供解决方案,未雨绸缪,解决潜在安全隐患,勿让警钟成为丧钟。

1、该内容为作者独立观点,不代表观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
每年的天猫双11,对支付宝而言,都是一场技术大考。
5月19日消息,近日一则测试者不用手机、不输入账号,仅靠就能实现支付宝支付的视频流出,引发网友关注。支付宝方面今日证实此视频,并表示已经完成“支付”从实验室到商用的最后一步,不久将在合作伙伴的门店上线。蚂蚁金服生物识别负责人陈继东表示,支付宝有着活体检测和人脸识别算法,并结合多因子交叉验证和安全风控策略进行决策,能够保障账户安全。
支付或成为2019年最火热的支付手段,支付宝和微信支付势必又将迎来新一轮的“厮杀”。
7月3日消息,针对有消息称调研发现,女性用户对支付接受度明显低于男性是因为支付太丑,支付宝回应称,“两周前去找过产品经理,现在支付宝已经有美颜了,一周内,全国门店的系统也会都上美颜功能。
4月17日消息,支付宝今日宣布推出第二代基于线下消费场景的支付机具“蜻蜓”。新蜻蜓实现了注册会员卡的功能,前期试点显示,注册会员的转化率相比传统模式提升6倍以上。支付宝行业支付事业部总经理钟繇表示,新蜻蜓帮还可通过支付宝小程序完成识人、领券、核销等操作,钟繇称,“我们未来将投入30亿元来助力商家实现数字化转型。
美国圣地亚哥的一家人工智能公司Kneron用高清3D面具和照片,在世界多地成功欺骗了人脸识别系统。
12月17日消息,据看看新闻报道,针对美国人工智能公司Kneron使用高质量的3D面具破解包括支付宝、微信的支付人脸识别系统,支付宝和微信均表示,如果出现支付导致盗可申请全额赔付。据悉,支付宝团队回应称,此前曾试图联系这家企业获取详细信息,但对方将该新闻及视频下架。微信方面称,目前已采用了多项技术抵御这类攻击。
支付产品“蜻蜓”的体积只有原来自助机具的十分之一,即插即用,也不用改造商家ERP系统。
7月31日消息,支付宝IoT产品技术部总监林述民昨日在支付宝合作伙伴大会夏季峰会上表示,支付宝支付用户体验全面升级,当前90%的用户无需输入手机号,支付速度上减少了40%的使用时间。并且在无人售卖领域,使用过支付宝支付的消费者中,有80%以上的用户会再次使用支付
支付宝IoT产品技术部总监林述民昨日在支付宝合作伙伴大会夏季峰会上表示,支付宝支付用户体验全面升级,当前90%的用户无需输入手机号。
    Baidu
    map