微号有特色

南国早报

ngzbnews

南国微生活

nanguowei

南国小记者

ngxiaojizhe

车广西

ngzbqczk

翻他人眼皮能解锁支付工具偷钱?实测结果:部分安卓手机成功了

阅读数:27 发布时间: 来源:综合上海网络辟谣微信公众号 编辑:邱晨(见习)
详情请看>>>

最近,与人脸识别安全性相关的话题不少:据南国早报客户端此前报道(点击查看事件),有一男子趁前女友昏睡时,用女友的指纹解锁了女友的手机,并翻开她的眼皮,利用人脸识别从手机转走15.41万元是真的吗?

记者进行了实测,发现“翻眼皮”还真可能被转账;但视频远程盗号,可能性很小。

【实验】翻他人眼皮解锁手机并转账

结果:部分安卓手机成功了,苹果手机失败了。

对于“男子翻前女友眼皮偷钱”的消息,有网友评论:被翻眼皮不会醒吗?从新闻报道看,该女子当时正好生病,还喝下了感冒药,不排除睡得比较沉的情况。那么,假如在熟睡状态下被人翻眼皮,到底能不能解开基于人脸识别技术设置的手机密码和账户密码?

▲男子假装照顾生病前女友,用人脸识别盗前女友银行卡钱财。南国早报客户端记者 何定坚画

记者的一名小伙伴主动闭上眼睛假装熟睡并拿起自己的手机对着正脸,另一名小伙伴则轻轻地翻起她的眼皮试图解锁开机。实验结果显示,这一操作确实能解开部分安卓手机的锁屏,并且通过第三方支付软件的人脸识别认证,完成转账。苹果手机显示识别不成功,需要开机者输入解锁密码。

“翻眼皮”解锁了部分安卓手机

解读:虽然通过翻眼皮成功解开了部分安卓手机的锁屏并完成了转账,但这并不意味着安卓手机或相关APP不安全。

因为人脸识别技术的基础是“人脸”。在“翻眼皮”实验中,对象正是用户本人,如果“翻眼皮”这一动作的实施没有过度遮挡人脸,手机和相关APP的识别系统就会正常工作,从而完成解锁。通俗地说,手机或者相关APP无法判断用户是主动睁眼进行人脸识别,还是被迫睁眼进行人脸识别。

当然,不同手机所应用的人脸识别技术有区别,会带来不一样的解锁效果。

比如,苹果手机之所以没有识别“被翻眼皮的人脸”,一个重要原因是其运用了人脸的3D信息来识别人脸。简单来说,就是手机将成千上万个肉眼不可见的光点投影在人的脸部,由于脸部不同部位高低不同,这些光点的反射线就能绘制出一个立体的脸部3D模型,再结合前置摄像头拍摄的可见光人脸,用算法将人脸的纹理与3D模型结合,从而得到“是不是本人使用”“能不能解锁”的结果。当用户被人翻眼皮时,投射的部分光点被遮掩,从而难以构建一个完整的人脸3D模型,这就导致手机给出了识别不成功的信号。

因此,3D人脸识别能防止平面的纸张(如照片)、视频等人脸攻击手段;再加上投射的光点数量够多并结合人脸纹理拍摄,能较好地防止使用面具进行解锁。

安卓阵营的手机使用的人脸识别技术并不一致,有些使用3D成像,有些用的是比对脸部关键信息点。所以,如果“翻眼皮”的动作没有影响到这些关键点,手机被破解属于正常现象。

可见,要防止媒体报道中的“被翻眼皮转账”,归根结底还是管好自己的手机。

需要提醒的是,“翻别人眼皮转账”的行为涉嫌盗窃。据南国早报报道,转走前女友钱款的男子就因盗窃罪被依法判处有期徒刑三年六个月,并处罚金2万元。

怎样保护个人账号?

保护好个人账号仍很必要,应当注意以下几点:

1、看管好自己的手机。

2、不随意点击/扫描不明来源的链接或二维码,避免登录钓鱼网站。

3、不随意透露密码和短信验证码。尤其是在接到所谓的“客服电话”“警方电话”等,务必向真正的客服或警方核实真伪,真正的客服和警方并不会索取密码、短信验证码等。

4、下载“国家反诈中心”APP并注册。

综合 | 上海网络辟谣微信公众号