“人脸识别破解术”成黑产业,护“脸”亟须查缺补漏(3)
2021-03-30 13:30新华每日电讯浏览:次
上海检方公诉的一起涉案金额超5亿元的虚开发票案,牵出非法人脸识别案
“人脸识别破解术”成黑产业,护“脸”亟须查缺补漏
人脸识别作为一种易用性强的生物特征验证技术,目前在政务、安防、金融、生活消费等行业都有着广泛应用。不过,新华每日电讯记者调查发现,人脸识别技术存在明显的安全漏洞,对社会和财产安全存在重大隐患,亟须进行系统性的安全排查和堵漏。
一起发票案牵出非法人脸识别案
记者从上海检察机关获悉,在近期上海市虹口区人民检察院公诉的一起特大虚开增值税普通发票案中,被告人通过破解人脸识别技术等方式,注册“皮包公司”用于虚开增值税普通发票。据悉,多名被告人为他人开具增值税普通发票价税合计超过5亿元。
案件中,犯罪嫌疑人首先通过相关政务平台完成注册“皮包公司”,过程中通过平台上注册人的人脸识别是注册成功的关键环节。
为达到目的,犯罪嫌疑人中专门从事人脸识别破解的成员表示,其一般先从他处以30元每个的价格购买他人的高清头像和身份证信息,之后利用“活照片”App对高清头像进行处理,让照片“动起来”,形成包括点头、摇头、眨眼、张嘴等动作视频。
“获取视频后,我们利用特殊处理的手机‘劫持’摄像头,在人脸认证环节时,手机摄像头不会启动,系统获取的是之前做好的视频。系统会认为是本人在摄像头前,最后通过认证。”犯罪嫌疑人说。
同时,该团伙还破解了某广泛用于管理电子营业执照App的人脸识别系统。犯罪嫌疑人下载电子营业执照后,会在App里添加办事员的身份信息。虚开发票团伙就以此通过办事员身份使用电子营业执照。
据犯罪嫌疑人交代,其破解的App类别非常广泛,涉及政务、安防、金融、支付、生活消费等用户量巨大的App。每单的破解价格从25元到300元不等。
“人脸识别破解术”成黑产业,护“脸”亟须查缺补漏
人脸识别作为一种易用性强的生物特征验证技术,目前在政务、安防、金融、生活消费等行业都有着广泛应用。不过,新华每日电讯记者调查发现,人脸识别技术存在明显的安全漏洞,对社会和财产安全存在重大隐患,亟须进行系统性的安全排查和堵漏。
一起发票案牵出非法人脸识别案
记者从上海检察机关获悉,在近期上海市虹口区人民检察院公诉的一起特大虚开增值税普通发票案中,被告人通过破解人脸识别技术等方式,注册“皮包公司”用于虚开增值税普通发票。据悉,多名被告人为他人开具增值税普通发票价税合计超过5亿元。
案件中,犯罪嫌疑人首先通过相关政务平台完成注册“皮包公司”,过程中通过平台上注册人的人脸识别是注册成功的关键环节。
为达到目的,犯罪嫌疑人中专门从事人脸识别破解的成员表示,其一般先从他处以30元每个的价格购买他人的高清头像和身份证信息,之后利用“活照片”App对高清头像进行处理,让照片“动起来”,形成包括点头、摇头、眨眼、张嘴等动作视频。
“获取视频后,我们利用特殊处理的手机‘劫持’摄像头,在人脸认证环节时,手机摄像头不会启动,系统获取的是之前做好的视频。系统会认为是本人在摄像头前,最后通过认证。”犯罪嫌疑人说。
同时,该团伙还破解了某广泛用于管理电子营业执照App的人脸识别系统。犯罪嫌疑人下载电子营业执照后,会在App里添加办事员的身份信息。虚开发票团伙就以此通过办事员身份使用电子营业执照。
据犯罪嫌疑人交代,其破解的App类别非常广泛,涉及政务、安防、金融、支付、生活消费等用户量巨大的App。每单的破解价格从25元到300元不等。
15分钟破解19款手机的人脸识别系统
“15分钟破解19款手机的人脸识别系统。”据记者了解,依托清华大学人工智能研究院成立的团队瑞莱智慧近期披露了新的研究成果:研究人员根据一张照片,通过研究算法,制作一副特殊“眼镜”,就可以刷脸解锁他人手机或App身份认证。
研究人员向记者透露,其团队通过对抗样本攻击,戴上自制眼镜后,15分钟内破解了19款智能手机的人脸识别解锁系统。同样被破解的还包括十余款金融和政务服务类App。
研究人员表示,结合身份证号等个人信息,甚至可冒充机主完成线上银行开户。
“过脸识别技术”群里,黑客成“贵客”
记者发现,网上存在大量提供破解人脸识别技术服务的群组,群名大多采用“过脸”“识别技术”等关键词逃避监管。群人数从100人到300人不等。
(本网站所发布文章只作为信息传播使用,不代表本网观点)