支付宝启用人脸登录功能,刷脸取代密码是否安全引发担忧

2024-06-17
来源:网络整理

近日,支付宝手机客户端正式上线刷脸登录功能,用户不再需要输入繁琐的密码,只需对着手机摄像头眨眨眼、转转头,就可以轻松登录。过去只能出现在科幻电影中的场景,已经悄然融入现实生活。

人脸认证登录是基于人脸识别技术,根据人的面部特征,通过动态扫描的方式确认用户身份。当用户进入登录界面时,系统终端自动将用户的图像传输到人脸识别系统,经过数字化分析比对,确认用户的合法性。人脸认证功能在简化手机账号登录的同时,也让人产生疑惑,用“刷脸”代替密码,是否安全呢?

“刷脸登录功能安全吗?我从来没有提交过个人照片,系统怎么知道我是我?长得像我的人能登录我的账户吗?伪造信息能瞒过系统吗?万一财产被盗转移,赔偿谁来承担?”尝试过刷脸验证的小张提出了一系列疑问。

对此,支付宝一名工作人员表示:“人脸识别技术非常成熟,甚至比传统密码识别更加安全。我们把生物识别技术作为传统密码验证的辅助手段,从小范围测试到正式上线已经有一年多了,到目前为止,我们还没有接到过因为人脸验证错误导致账号被盗的投诉。和传统密码识别、指纹识别技术一样,人脸识别也需要和系统存储的信息进行比对验证。”

人脸支付安全吗_人脸支付安全还是指纹支付安全_人脸支付安全性

首先,用户需通过密码登录支付宝,开通人脸验证服务。首次验证时,用户手机摄像头会自动360度采集面部特征,记录用户最新状态。随后,将采集的内容与公安系统提供的用户身份照片进行比对验证,确认真实身份;其次,当用户再次申请使用人脸识别系统登录时,支付宝内部身份验证机制会根据上一次采集结果进行比对验证,并提交给公安部门身份验证系统再次进行双重验证。所有认证通过后,方可完成登录。

此外,支付宝的其他辅助功能还能记录用户的常用设备、IP地址等硬件信息,如果出现可能被视为异常操作的行为,如更换手机、异地登录等,则必须通过密码和人脸识别进行双重验证,验证无误后才能登录支付宝系统。同时,支付宝专门为金融行业设计的3D姿态活体检测,如张嘴、眨眼、点头等识别动作,可以抵御换照片、换脸、口罩攻击等各种网络诈骗手段,还能分辨兄弟姐妹之间的细微差别。

在互联网时代,用户信任是一项新技术能否成功普及的关键。自去年年底生物识别技术被允许作为用户身份验证的辅助手段以来,不少互联网金融平台纷纷上线“刷脸”功能。如招商银行手机客户端上线“ATM刷脸取款”等服务;平安银行也表示将在信用卡业务中推广人脸识别技术。不过,用户真正认知、接受这项新技术,还需要一段时间。(王一博)

分享