首页 未命名正文

我们终将泄露的人脸数据,后果到底有多可怕?

访客 未命名 2022-04-10 1140 5 泄露人脸数据

人脸识别正在不可阻挡地娱乐化。

从朋友圈AI面对面识别小程序,走进大街小巷AI测肤,无一不是热火朝天。

这种情况不禁让人感叹,互联网的记忆真的不如金鱼。想想当初iPhone X刚推出人脸识别解锁时,网友们都在警惕人脸的安全,声称外出行走时要戴上“脸基尼”,防止路边有歹徒冲出来拍照获取自己的人脸数据。

现在才过了一年,大家都忘了被遗忘“人脸泄露”控制的恐惧。

你在寻找明星脸,

吃瓜的人在谷歌上找到你的脸

但当人们放松警惕时,人脸泄漏也发生在我们身边。

当中国用户沉迷用人脸识别来测算自己这一辈子的运程时,海外用户则是在沉迷用人脸识别来判断自己的明星脸。

最近在美国有一个名字叫POPSUGAR企业推出了一个名为Twinning爆款应用,Twinning功能非常简单,用户只需上传照片,就可以通过人脸识别找到最相似的明星。但这是一个如此简单的功能,但在Instagram和Twitter病毒传播发生在上面,甚至很多明星都尝试并在社交媒体上分享结果。

但是这个爆款应用产生了非常严重的信息泄露。Twinning存储和使用的照片是AWS的云服务,但在权限设置中却产生了很大的错误。在Twinning在网站代码中,可以直接找到云服务器地址,进入后可以直接看到用户实时上传的信息流。现在在谷歌搜索中可以看到很多泄露的照片。

这也让很多人回忆起人脸数据的安全性。随着人脸识别API界面越来越开放和便宜,提供人脸识别服务的门槛也越来越低。

以最近微信上很火的为例。AI相比之下,从技术能力的角度来看,基本上只是将面部特征的定点识别与传统面部特征和个性命运之间的言论联系起来,几乎没有困难。杭州算术技术有限公司背后的前身是一家互联网餐饮企业,从其分销模式来看,他们花费了大量的成本推广佣金,目前公司只能找到 *** 信息H5开发。

就像这样的企业,我们过去授权微信,LBS信息,或者提供自己的名字,似乎没有隐患。但是如果换成人脸,会不会有不同的后果?

正常的人脸扫描,

也许不会伤害任何人

2017年,斯诺登预测,以手机解锁为代表的人脸应用将使人脸扫描正常化,人脸识别最终将被滥用。

现在我们确实可以看到,人脸识别不仅被用作安全、支付等领域,而且被广泛用于娱乐,甚至出现了刷脸领厕纸等神奇操作。与应用于手机和考勤机的终端计算不同,越来越多的人脸识别将数据上传到云中,这可能导致大量数据泄露或非法应用。

(明明不像!

但同时,我们也应该了解人脸数据泄露的风险。

可能性大的就像Twinning那样,权限设置失误,将用户照片泄露出去。但对于大多数人来说,这种隐私泄露的杀伤力其实也就和有人手贱将你朋友圈里的 *** 发到微博上差不多。

有人想说,现在到处都可以依靠人脸支付、申请贷款等,有人会通过娱乐小程序收集我的人脸数据,然后破解我的支付宝账户吗?

从技术上讲,大多数人脸支付和人脸安全都具有活检功能,很难通过照片解决。即使是通过3D打印人脸面具破解也需要完美3D结构光面扫描可以生产足够的面具进行人脸识别。只要用户对未知的人脸识别应用程序不愚蠢,基本上就不会有相关的数据流出。大多数应用程序和服务不仅仅是一张脸,即使它被破解了“人脸密码”,没有用户名也是盲目的。所以担心别人抄袭你的脸比担心街上的歹徒会割下你的拇指去支付指纹更荒谬。

最后的疑问是,这些人脸识别应用程序是否会将我们的人脸照片出售给数据公司进行培训AI的“肥料”呢?

这种情况最有可能发生可能发生。但问题是人脸根本不是很稀缺的数据,现在人脸识别技术能力的平均水平也不低。如果收集数据,制造商可能更需要黑暗的人脸或一些特殊角度的人脸数据。大多数人脸识别应用程序收集的无标记数据对他们没有用。

因此,虽然人脸泄漏很容易发生,但人脸泄漏的后果并不像你想象的那么可怕。

剑指未来人脸安全

事实上,斯诺登让每个人都更加警惕“形而上”隐私问题。以他的个人经历为例。随处可见的人脸识别应用程序很可能会让他通过软件暴露自己的身份,甚至在天网下无处可藏。

从长远来看,人脸数据泄露的隐患基本上是两点。

之一是人脸3D获取数据。

现在在手机里3D结构光的普及程度不够高,但从长远来看,3D结构光应用越来越广泛已成为必然趋势。此时,人脸识别应用程序不再获得一两张简单的照片,而是可能获得金融和安全3D人脸数据。如果这些数据泄露给犯罪分子,它们可能真的会被允许3D打印面具广泛破解人脸识别。特别是,人脸等独特的生物信息一旦被复制,会给个人用户带来很大的麻烦。

二是人脸与其它数据标签的关联。

目前,刷脸支付的普及程度仍然相对较低,与人脸相关的数据标签仍然很少。但现在,随着刷脸的应用越来越广泛,人们需要警惕的是,在不知情的情况下,人脸与各种数据标签有关。例如,一些爱好测试应用程序可能会推出一些看似无害的小程序,并将其与人脸识别相结合。不知不觉中,用户的人脸信息和兴趣标签可能会打包并出售给商家。下次进入商场时,销售人员可能会从监控摄像头中看到您的偏好。

人脸识别,特别是像许多技术一样精度更高3D结构光人脸识别也将走过从滥用到标准化的道路。去年,中国泰尔实验室发布了基于移动终端的移动终端TEE人脸识别安全评价 *** 对人脸收集、存储和比较过程中的安全环境提出了严格的要求。然而,评价 *** 毕竟不同于法律法规。要约束安全问题,不仅取决于企业的意识,还取决于用户的警惕。

简单之,如果你想保护你的人脸信息,你应该尽量避免使用硬件产品,如美容、人脸测试、皮肤测试等,如小公司生产的App、小程序等。各种刷脸支付,专柜扫描检测皮肤,也可以先放一放,等行业进一步规范后再进行。尤其是手机3D结构光功能用户需要谨慎对待相关产品。

然而,作为生活在现代社会的人类,我们的脸总是暴露在各种设备下。在技术风险下,我们天生就是弱势群体。只有当我们意识到人脸安全问题时,才能促进产业端的标准化。

   
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。