近年来,移动支付的便捷性不断提升,从扫码支付到指纹支付,再到基于人脸识别的刷脸支付。你去线下买东西,只需要刷脸就可以了,甚至不需要手机。近日发布的《2019中国刷脸支付技术应用社会价值专题研究报告》显示,2019年成为刷脸支付的“元年”,刷脸支付用户规模将达到1.18亿,预计三年内将突破7亿,已经取代二维码扫描成为主流支付方式。
但最近一则新闻,让人们再次对刷脸支付的安全性产生了怀疑。据《财富》杂志此前报道,一家名为“”的美国人工智能公司利用特制的3D面具,成功欺骗了支付宝等支付平台,并利用包括微信在内的多家刷脸支付系统完成了购物支付流程。该团队还声称,他们甚至以同样的方式进入了中国的火车站。
此事被国内媒体报道后,网友纷纷担心刷脸支付的安全性。对此消息,支付宝团队表示,曾尝试联系这家美国公司,但对方未回应,相关消息和破解者身份不明。刷脸支付过程的视频也已被撤下。
当3D面具遇上刷脸支付
其实,制作这样的3D口罩难度极大,首先就是价格昂贵,今年8月,某科技公司员工利用以自己为原型的3D打印人头,在10秒内成功破解支付宝人脸识别支付功能,成功购买了一张火车票。据业内人士透露,3D打印人头口罩的成本约为5万元,而支付宝人脸识别支付的每日支付限额为5000元。
其次,3D口罩的制作流程极其复杂,在制作3D口罩之前,首先需要用高精度的3D扫描仪对人体进行扫描,获得三维数据;然后需要用高精度的3D打印机打印出人体头部的主体结构;最重要的是,需要对面部特征进行毫米级的还原,包括对肤色的高度还原。
最后,在设备端,如果用户已经开通了刷脸支付,想要使用其他手机进行刷脸支付和转账,就必须用支付密码重新开通刷脸支付,另外,用其他手机登录时,也需要进行登录认证,也就是说需要登录密码。

也就是说,如果想利用3D面具窃取信用卡,必须同时满足以下严格条件:
1、采集支付宝用户头像高精度3D模型;
2、不计成本,以毫米级的精度完成口罩生产,精益求精;
3、在支付宝用户开通刷脸支付的情况下获取用户手机,或者直接获取支付宝用户的登录密码和支付密码。
因此基于成本和实际操作难度,3D口罩造假现阶段不太可能发生,无论是美国公司还是国内科技公司,都纯粹是当事人在自己的支付宝账户上进行的实验,这种造假不太可能被广泛使用。口罩是由日本专业口罩制造商生产的,仿真度非常高,同时价格也极其昂贵。
支付宝、微信回应3D口罩诈骗
当AI换脸应用“ZAO”引发侵权、隐私、信息安全风险时,支付宝回应称:支付宝“刷脸支付”采用3D人脸识别技术,换脸软件种类繁多。但无论换脸技术多么逼真,都无法突破刷脸支付的防线。
微信团队还表示,目前刷脸支付系统已经采用了多种升级技术,可以有效抵御视频或口罩等攻击。此外,支付宝和微信均承诺,消费者若遭遇此类口罩攻击,将不予扣款,若支付被盗,可要求其全额赔付。
因此,无需担心3D口罩欺诈风险。回顾移动支付的上一个潮流——二维码支付的历史,从诞生到被禁止再到全面商用,用了大约五年的时间。如今,已经没有人再谈论二维码支付的技术问题。人脸识别支付的出现,已经开始将二维码推入移动支付的历史。
■
人脸识别支付创业公司咨询请点击