關(guān)于人臉識別的安全問題,之前寫過一篇文章: AI換臉背后的產(chǎn)業(yè)鏈詳解,往后神仙姐姐背后有可能是…
人臉識別會產(chǎn)生的危害我們就不贅述了,大家其實從各種新聞都能看到相關(guān)的消息,什么10分鐘被騙430萬等新聞可是上了知乎熱搜的!
今天我們主要講一下黑灰產(chǎn)是怎么做到繞過人臉識別,以及我們各大公司(尤其是金融行業(yè))要如何去防御。
一、黑灰產(chǎn)攻擊手段解析
01 攻擊手段升級
首先,我們要知道,黑灰產(chǎn)是一個完整的產(chǎn)業(yè)鏈,以我們“薅羊毛”這個簡單的產(chǎn)業(yè)鏈來舉個例子:
而涉及到金融行業(yè),整個黑灰產(chǎn)會隱藏的更深一些,產(chǎn)業(yè)復(fù)雜度也會更高一些。而他們會提供各種攻擊手段和教程。就人臉識別攻擊這個領(lǐng)域,他們已經(jīng)從人臉數(shù)據(jù)編輯升級到了設(shè)備+程序維度。
人臉數(shù)據(jù)編輯:
設(shè)備+程序維度:
也就是說,黑灰產(chǎn)人家現(xiàn)在鳥槍換炮,一直在進步!(我們要警惕呀?。?/p>
02 攻擊位置
人臉識別的攻擊主要是針對兩個位置的攻擊:
位置一:劫持攝像頭。 核心思路是為APP加入不受APP所有者控制的旁路系統(tǒng),由這個旁路控制APP,使得其本該接收由系統(tǒng)喚醒攝像頭捕捉的人臉數(shù)據(jù)替換為接收其準備好的人臉數(shù)據(jù)。
位置二:劫持人臉識別返回接口。 核心思路是繞過人臉識別流程,直接更換服務(wù)端返回結(jié)果,從而達到通過人臉識別驗證流程。文章來源:http://www.zghlxwxcb.cn/news/detail-550716.html
我們在這一塊就不做太詳細的介紹了(怕有人學(xué)壞)。以“劫持攝像頭”來簡單說一下流程吧:文章來源地址http://www.zghlxwxcb.cn/news/detail-550716.html
到了這里,關(guān)于深度解析人臉識別繞過問題及解決方案的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!