小言_互联网的博客

真实案例:用照片做成动态图就能从苹果手机盗走微信支付宝里的钱

323人阅读  评论(0)

用照片做成动态图能从苹果手机盗走微信支付宝里的钱?

1 人脸识别安全吗?案件出现让人脸识别技术被打脸

在很多人的眼里,苹果手机的安全性是要高于一般的安卓手机的。

但广西法院近日公开的一份刑事判决书,不得不让人重新审视这个安全性, 判决书显示,2019年6月8日19时许,被告人黄某到柳州市一家二手手机店,欲在此店选购手机。黄某挑选手机时,看到被害人陈某已出售在此店的一部苹果牌手机,后发现陈某的微信、支付宝账户并未退出,遂购买了该手机。

次日2时至9时期间,黄某在柳州市鱼峰区柳石路和九头山路路口处一树下,利用该手机内陈某的照片,制作了一张人脸识别动态图在支付认证时使用,以此方式分别从陈某的微信账户、支付宝账户内转款人民币9100元、7500元至其个人账户。

随后,黄某将该手机退还到原手机店,并将赃款挥霍。

值得一提的是,1996年出生于广西壮族自治区柳州市的黄某,初中文化,无职业。

2 大众点评

支付产业网看到,在公、检、法严谨的办案流程下,判决书中并未出现第三人相助,黄某仅凭一己之力就可以用受害人的照片生成了动态图,顺利通过了微信支付宝的支付认证。

用户在微信支付和支付宝中的资金受到损失,无疑将会影响两者在用户心中安全性的评价。虽然微信支付和支付宝是调用了苹果手机的人脸识别接口,把身份认证交由苹果来确认,但丝毫不影响用户在支付机构的账户资金受损的事实。

这同时也说明了刷脸支付存在着严峻的安全问题,即使如市值过万亿美元的苹果公司也未能彻底防住动态图的欺诈。

2.1 央行科技司司长李伟

就在去年夏天,央行科技司司长李伟在一次会上表示,人脸是非常敏感的个人信息,一旦泄露或被盗取,会带来非常大的影响。现在有的技术在三公里之外可以识别人脸,如果人脸支付时,一刷脸钱就没了,一个场景不能表达客户的主观意愿是可怕的。所以有技术也不能滥用,有技术也不能任性。

2.2 媒体点评

上个月,有分析人士撰文对刷脸支付的几点担忧。由于人脸的暴露性、被动性(不能够主动发起交易)和非接触性(不需要和设备直接接触),怎么界定是顾客主动支付的,还是被动的。

过去,刷卡、扫码普遍有输入密码的过程,指纹至少也有去主动验证指纹的动作,这些行为都是客户交易意愿的诠释。

而刷脸支付则使这些主动行为无从放置,后果就是客户有可能在不具有交易意愿的情况下“无感”支付而蒙受损失。

2.2 技术专家点评

新昕科技的CTO刘光昕则认为

  1. 刷脸支付并不安全,人脸作为公开的信息,拿人脸作为答案去验证的机制存在巨大问题,移动互联网时代不仅个人图片、甚至动态的视频在朋友圈分享.
  2. 指纹识别相对要安全, 指纹被分享的可能性比较小, 但目前也存在被各中App恶意采集的可能。
  3. 短信相验证则要更安全, 由于短信验证码具有一次一码,所以短信验证还是作为支付、用户注册环节中的重要手段。

但短信验证本身也存在被盗刷的风险 , 所以出现了各种烦人的图片验证码及滑动、点按之类的多余操作。 新昕科技则研发了独特的全无感短信防火墙,在无图形验证码的前提下, 确保短信验证码的安全 。

相关阅读
支付宝风险控制怎么做到的 ?
支付宝风控揭秘-2-在线支付及风险防范实务
黑客想要转走你支付宝里的钱会怎样? AlphaRisk 如何对抗 ?
揭秘支付宝风控-1-复合事件处理


转载:https://blog.csdn.net/weixin_44549063/article/details/113498415
查看评论
* 以上用户言论只代表其个人观点,不代表本网站的观点或立场