极木新闻记者肖明远、见习记者唐嘉燕
如果有人得到你的照片,并利用3D打印技术制作出一个逼真的面罩,就可能解锁你的手机或支付软件账户,窃取你的资产……这不是很可怕的事情吗?
近日,博主“黄丹制造局”发布视频称,自己花费10万元制作出一款能完全还原自己脸部的口罩,并使用该口罩解锁多部手机,并在支付软件上成功刷脸支付,引发网友对人脸识别系统安全性的担忧。
极木新闻(举报邮箱:)记者发现,目前市场上已有商家利用3D打印制作人脸模型,进而制作人脸口罩,但报价不一。有的厂家报价在8万至20万元之间,而有的厂家称,制作一个人脸口罩只需1万元左右。有的厂家还称,制作人脸口罩无需提供身份证等资料备案。律师称,这其中隐藏着法律风险。
团队实验:
打印口罩解锁手机需10万元
8月23日,博主“荒蛋制造局”在某视频平台发布《10万打造不可能完成的口罩,攻破手机人脸识别系统》系列视频,每条视频播放量均超过50万,第二条验证口罩是否能用于刷脸支付的视频,播放量超过100万。
9月8日,《废鸡蛋工厂》主创布莱恩等人在接受集木新闻采访时表示,他们制作人脸面具最初是为了好玩。当时,《碟中谍》系列最新电影上映,他们着手还原电影中的面具。同时,他们也很好奇:《碟中谍》系列中的人脸面具能否攻破现代手机的人脸识别系统?于是,他们尝试用自己制作的人脸面具解锁手机锁屏和刷脸支付,以及超市的刷脸支付机和公司的门禁系统。经过两个月的实验,他们终于完成并成功解锁。
事实上,打印出一个能成功解锁人脸识别系统的3D面具并非易事。在实验中,布莱恩等人用3D打印的面罩模具解锁手机失败,直到他们再次制作出道具级的硅胶头套,才成功。布莱恩说,这可能是因为现在的手机人脸识别技术对面部反光和材质比较敏感。因此,他们后来拿着3D模具去专业的影视道具制作公司制作出硅胶头套,还原了《碟中谍》里的面罩效果。正是这个面罩,最终成功“骗过”了不少手机,“骗过”了公司的门禁系统,并在超市的刷脸支付机上成功消费。
使用自己制作的人脸面具在超市成功付款(视频截图)
制造商回应:
提供照片来制作面罩
视频被爆红的同时,也引发了不少网友的担忧,有网友担心“人脸识别支付有风险”。

针对网友的上述担忧,布莱恩向集木新闻记者回应称,制作人脸面具的价格并不便宜,自己制作一个面具就需要10万元。他们咨询了四五家影视道具制作公司,报价在8-20万元左右。有的制作时间长达一个多月,正规的影视公司都有在公安备案的相关资质。再加上必须当事人在场,才能完整复制人脸,所以利用3D打印人脸作案基本不可能。“事实上,我们的实验已经证明,人脸识别技术是比较安全的。”布莱恩说。
和他的成品面罩(视频截图)
一家3D打印公司负责人告诉记者,并不是所有公司都能制作3D打印口罩,这种口罩一般对精度要求很高,一般工厂式的3D打印公司无法生产。“弃蛋制蛋局”视频中涉及的3D打印公司益江打印公司负责人称,3D人脸模型的初期打印成本仅数千元,成本主要在后期的“人皮”制作上。
记者在网上随机搜索了3D口罩生产厂家,但这些厂家表示成本和难度并没有那么高。安徽一家公司的老板称,公司可以利用3D打印技术完成从脸部造型、设计到生产的全过程。整套设备生产一个带有脸部细节的全脸硅胶口罩成本在1万元左右,生产周期在一个月内。如果制作者不能到场,只需要提供自己的脸部数据或者多张脸部照片即可。
上海一家影视道具制作公司报价1.5万元,可以制作一个与真人相似的头饰。“可以恢复90%的原貌。”公司老板说。
记者询问3D口罩生产企业是否需要提供身份信息和使用信息,并向公安部备案。两家公司均表示,没有接到备案要求。至于这些口罩或头饰能否解锁手机或支付应用,两家公司均未给出任何保证。
律师声明:
打印他人口罩或涉嫌侵权犯罪
现实生活中,我国曾出现过利用刷脸支付系统漏洞破解支付软件的案例。成都市郫都区人民法院披露的一份判决书显示,有犯罪分子获取他人信息制作“3D人脸动态图”,突破人脸识别认证系统,登录支付软件,转走2.4万余元。最终,涉案人员全部被判刑,最高刑期为有期徒刑6年6个月。
河南泽金律师事务所主任付建在接受集木新闻采访时表示,未经当事人允许打印他人脸部,属于侵犯他人肖像权的行为;通过非法手段解锁他人手机,属于侵犯他人隐私权的行为。《中华人民共和国民法典》规定,任何组织或者个人不得以侮辱、毁容、利用信息技术手段伪造等方式侵犯他人肖像权。因此,与打印人脸类似,制作真人蜡像,需要当事人同意。
江苏法德东衡律师事务所高级合伙人蓝天斌表示,在未经客户允许的情况下制作3D打印人脸、解锁客户手机、窃取支付宝账户等,可能涉嫌盗窃行为,被追究刑事责任。
傅建表示,尽管我国目前对3D打印新科技尚无明确的针对性法律,但针对由此衍生的人脸识别问题,我国《人脸识别技术应用安全管理条例(试行)(征求意见稿)》已于近日出台。该条例首次将人脸识别作为专门的立法对象进行规制,并详细规定了平台、个人等安装图像采集及个人身份识别设备的前提条件和程序。