人脸识别:“通关”方便 隐患仍存
原标题:人脸识别:“通关”方便,隐患仍存
日前,央视曝光网络上存在着利用人脸识别技术漏洞谋利的灰色产业链,利用软件就能将身份证及照片处理成动态视频,加上身份证号码,骗过App活体认证后再将信息倒卖。
一张照片就能刷脸?经济导报记者调查发现,山东的人脸识别系统多用在门禁、考勤等专门场景,应用相对单一;但与此同时,现在人脸识别技术已经跟大数据衔接,个人信息确有泄露的隐患。
中国互联网协会专家委员、经济导报特约评论员郭涛认为,“人脸识别的市场前景广阔,与大数据衔接亦是大势所趋,建议相关部门加速个人信息保护的立法,规范人脸信息的收集、应用和保护。”
既便利,也有安全隐患
济南市经十路以南,坐落着该市首个采用人脸识别门禁的智慧社区。经济导报记者9日造访这里时发现,社区居民只要走近大门口2米范围内,门闸就会迅速打开,非常方便;当然,经济导报记者不是社区居民,门闸就不放行。
作为关注信息安全的专家,郭涛表示,人脸数据目前是具有唯一性的生物“密码”,人脸识别技术则相当于“密码输入”。因为输入如此便利,相关市场处于快速增长期。经济导报记者在“中国招标网”检索发现,2019年在济南一地,就有35条人脸识别系统的招标信息。而据亿欧智库近日发布的《2019年计算机视觉人脸识别市场研究报告》显示,2020年国内相关市场规模将达到530亿元,年复合增长率达到53%。
人脸识别技术虽然便利,但也有隐患。当经济导报记者说明来意时,社区保安表示,紧跟出入居民,便可进入小区。
“你自己就是‘跟进来’的,所以你说这套系统安全吗?确实有隐患。”社区物业于经理向经济导报记者直言。
于经理说,此前他们物业员工考勤采用指纹打卡,有人就用指纹套膜让别人代打卡,被查了出来。“这些套膜一旦丢失,就相当于‘密码外泄’,我们小区门禁也就形同虚设;现在业主的人脸信息也是如此,所以我们要保护业主财产安全,就要保护业主的‘密码’信息。”他表示。
经济导报记者发现,近年济南新增的人脸识别系统,多为门禁、考勤系统,人脸信息仅作为“通关密码”之用。
至于“密码”如何保护,于经理称,业主的人脸数据都保存在集团总部,物业公司都无权调用;而为了解决上述“跟进来”的问题,物业还跟人脸识别设备生产商协商,希望系统增加“陌生访客警报”功能。
毁誉参半的大数据应用
除了作为门禁密码,人脸数据还有其他应用。
在位于济南山大路的山东人工智能产业园,海康威视售前技术工程师刘敬硕将经济导报记者引导至人脸比对设施前,只见系统立刻检索出经济导报记者曾于10分钟前经过大门口的信息。“这只是人脸比对的硬件系统;该系统一旦与大数据衔接,你何时出现在哪个商场、几周内逛过几条商业街,这些消费习惯都会被分析得一清二楚。”刘敬硕表示。
实际上,各大公司早就在尝试人脸数据的场景渗透和应用落地。2017年6月,阿里云正式发布了“图像识别”和“人脸识别”两项视觉智能服务;2016年,包含人脸识别技术的百度大脑正式对外发布;2015年,腾讯优图开放平台V1.1全新发布,推出优图自研UFace深度人脸识别系统,并在2018年加码研发投入。
郭涛认为,互联网企业对外开展人脸识别业务,对内则对多元化的互联网服务进行横向拓展,使得人脸数据不仅是“密码”,更成为一种极具商业价值的数据,“一旦人脸数据与大数据充分衔接,后者就能为个人更加精准‘画像’,准确分析出用户的潜在需求。”
“科技是柄双刃剑,带来了便利,也带来信息安全隐患。”刘敬硕表示,在大数据时代,每个人都“无所遁形”。郭涛也有类似的观点,他称,目前只有《网络安全法》对个人信息泄露行为有所界定,而在人脸数据的收集、应用阶段,目前监管尚属空白;某些企业还在过度收集客户人脸信息,存储起来等待更完善的算法分析,并使其商业价值最大化。
“现在我每半年就更换一次密码,就是为自己的信息安全增加一丝保障。”郭涛表示。
出门不用带钥匙
刘敬硕认为,科技进步带来的“副产品”之一,便是信息安全保护与泄露的“猫鼠游戏”,“十年前的第一代人脸识别系统,一张照片就能破解;后来升级为动态系统,就有了将照片处理成动态视频的破解方法;现在我们的人脸识别系统已经能准确判断出人类真实的面部特征,但现在人脸数据不能称为‘具有唯一性的生物密码’了,所以声纹、指静脉、虹膜识别也已经开始了广泛应用。”
他认为,单纯通过科技进步是无法保障个人信息安全的,“科技无罪,如何应用还是人类自身。”
规范个人和公司对人脸数据的收集、存储、应用,这也是郭涛对包括人脸数据在内的个人信息保护给出的建议。他还表示,个人信息保护的立法,目前正在紧锣密鼓进行中,“什么资质的企业能从事人脸信息收集,相关数据如何保存,以及能够应用在什么领域,在法律层面上都会有所明确。”
“目前,还不用担心人脸识别技术破解个人的金融支付密码。”郭涛送出一颗定心丸,“因为除了人脸信息,支付时还需要数字密码、指纹等信息,多重认证保障了支付环境的安全。”
在承认人脸识别门禁仍有安全隐患的同时,于经理还认为,人脸识别的便利远大于威胁,“比方说业主双手拿着东西,再比方说业主骑着电瓶车,到门口不用掏钥匙直接就能进来了,非常便利。”
那么相关的安全隐患如何消除?于经理表示,在收集人脸信息时,物业和业主有过充分沟通,双方对于信息的采集、应用和保护都有十分完备的方案,业主了解他们的人脸数据只会用于门禁,所以才认可其安全性。
“我觉得业主未来出入,就应该不用带钥匙。”他说。