2017年央視315晚會(huì)在北京舉行,央視發(fā)布三號(hào)預(yù)警,主持人演示照片經(jīng)過(guò)技術(shù)處理后便可通過(guò)人臉識(shí)別系統(tǒng),暴露安全隱患。
陳偉鴻:在今天這樣一個(gè)互聯(lián)網(wǎng)時(shí)代,有一樣?xùn)|西其實(shí)跟我們的關(guān)系變得越來(lái)越密切了,那就是密碼,因?yàn)槟銜?huì)發(fā)現(xiàn)需要使用密碼的地方真的越來(lái)越多了,比如說(shuō)登錄我們個(gè)人的電子郵箱,使用我們的社交軟件,或者是完成支付等等等等,當(dāng)然為了安全起見,密碼設(shè)置的方式也變得越來(lái)越復(fù)雜、越來(lái)越多元,原來(lái)可能只是一連串的數(shù)字,現(xiàn)在是數(shù)字加上英文字母,加上現(xiàn)在日漸流行的指紋識(shí)別、虹膜識(shí)別、人臉識(shí)別等等,這些安全級(jí)別越來(lái)越高的密碼,到底是不是可以真正做到萬(wàn)無(wú)一失呢,我們今天在現(xiàn)場(chǎng)會(huì)來(lái)完成幾個(gè)實(shí)驗(yàn)。
接下來(lái)是我們今天2017《3·15晚會(huì)》消費(fèi)預(yù)警的現(xiàn)場(chǎng)互動(dòng)時(shí)間,我想問(wèn)一問(wèn)我們現(xiàn)場(chǎng)的各位,有多少人經(jīng)常會(huì)使用包括微博或者微信在內(nèi)的這些社交軟件。非常多,占比高達(dá)90%以上。再問(wèn)一下大家,有多少人常常在你們的社交媒體上發(fā)布自己的照片,曬一下自己的美照?也有不少人。
我們從剛才舉手的朋友當(dāng)中選一位參加我們的互動(dòng)和調(diào)查。那位小伙子,待會(huì)兒我們要請(qǐng)你展現(xiàn)一下你的亮照,因?yàn)槟銊倓偱e手了,相信你肯定經(jīng)常在微博或者微信上發(fā)照片,介意不介意公布自己微博的名字。展現(xiàn)在大屏幕上,全國(guó)觀眾都能看得到的。
A:最好多點(diǎn)粉絲。
陳偉鴻:微博名字叫什么?
A:逆的風(fēng)看有天空在飛。
陳偉鴻:好文藝的名字,我們請(qǐng)工作人員把他的微博找到,并且呈現(xiàn)在大屏幕上,看看在這個(gè)微博當(dāng)中你會(huì)發(fā)布一些什么樣的照片,出現(xiàn)了。
A:是這個(gè)。
陳偉鴻:我們請(qǐng)工作人員做一下技術(shù)處理,小伙子,我待會(huì)兒會(huì)用你的照片變一個(gè)魔術(shù)。
A:可以。
陳偉鴻:這其實(shí)是一張靜止的照片,經(jīng)過(guò)我們的處理之后會(huì)聽我的指揮動(dòng)起來(lái),不信可以看一下。
照片眨眨眼,動(dòng)了。照片請(qǐng)動(dòng)動(dòng)嘴,也動(dòng)了。其實(shí)在我看來(lái)這不算是特別神奇的事,因?yàn)槲覀兊募夹g(shù)處理還可以進(jìn)一步的升級(jí),接下來(lái)我會(huì)用手機(jī)為大家來(lái)做一個(gè)演示。
接下來(lái)請(qǐng)導(dǎo)播將我的手機(jī)信號(hào)切到我們的大屏上,F(xiàn)在各位在屏幕上已經(jīng)看到我的圖像,我們待會(huì)兒來(lái)看看究竟會(huì)有什么樣的變化出現(xiàn)。321。
天哪,我瞬間就變成了他。雖然有點(diǎn)不太習(xí)慣,但是這樣的變化居然真的就出現(xiàn)了,但是也許有人說(shuō),你剛才這個(gè)如果算得上是魔術(shù)的話,一點(diǎn)都不高級(jí),對(duì),我也覺得不高級(jí),難度不大,沒(méi)有什么挑戰(zhàn)性,因?yàn)槭忻嫔狭餍械囊恍┢磮D軟件,分分鐘可以做到這樣的效果,但越是簡(jiǎn)單的背后,我們?cè)较M嵝汛蠹易⒁馑赡艽嬖诘臐撛诘娘L(fēng)險(xiǎn)。比如說(shuō)如果你僅僅是拼圖自?shī)首詷?lè)當(dāng)然無(wú)妨,但是你也沒(méi)有想過(guò),如果有人用這樣處理過(guò)的照片去登錄人臉識(shí)別之后才可以登錄的一些系統(tǒng),你的社交媒體、你的銀行賬戶會(huì)不會(huì)讓你覺得特別的恐怖呢,這有可能做得到嗎?我們來(lái)試一試。
現(xiàn)在我手上的這個(gè)手機(jī)即將要登錄的是一個(gè)通過(guò)人臉識(shí)別才可以登錄的APP,它和所有的人臉登錄系統(tǒng)的要求是一樣的,這次實(shí)驗(yàn)我不大把它對(duì)著我的臉來(lái)登錄,因?yàn)闆](méi)有難度,因?yàn)槟鞘且?guī)定動(dòng)作,這次我想對(duì)著我的一張照片來(lái)試一試它有沒(méi)有可能通過(guò)人臉識(shí)別的驗(yàn)證。
大屏幕上現(xiàn)在已經(jīng)出現(xiàn)了我的照片,當(dāng)然現(xiàn)在各位看到的是一張靜態(tài)的照片,稍候我會(huì)用一下剛才已經(jīng)被各位演示過(guò)的技術(shù)處理,比如說(shuō)眨眨眼之類的,馬上開始我們今天的實(shí)驗(yàn)。實(shí)驗(yàn)正式開始。
刷臉解鎖。
A:請(qǐng)眨眼。很好。
陳偉鴻:驗(yàn)證通過(guò)。這會(huì)兒其實(shí)我真的笑不出來(lái),做這個(gè)實(shí)驗(yàn)之前我還有點(diǎn)將信將疑,但現(xiàn)在看到“驗(yàn)證通過(guò)”這幾個(gè)字的時(shí)候全身出了很多很多的汗,你想原本這個(gè)人臉識(shí)別應(yīng)該是讓它對(duì)著我的臉完成的,可是先一張照片稍作處理居然就通過(guò)了,就是說(shuō)如果有別有用心的人拿某一張照片去做一定的技術(shù)處理的話,它是有可能通過(guò)人臉識(shí)別的驗(yàn)證的。
你可能還會(huì)說(shuō),其實(shí)不是所有的人臉識(shí)別的驗(yàn)證都是這么簡(jiǎn)單,只要眨眨眼,沒(méi)錯(cuò),因?yàn)榘踩男枨螅械臅r(shí)候需要有更級(jí)別的驗(yàn)證,被稱之為活體檢測(cè),這一刻活體檢測(cè)不是一個(gè)醫(yī)學(xué)術(shù)語(yǔ),指的是你需要用一個(gè)更鮮活的、更生動(dòng)的、更立體的面孔通過(guò)檢測(cè),我們繼續(xù)來(lái)做實(shí)驗(yàn),看這當(dāng)中有沒(méi)有可能依然還有漏洞的存在。
這個(gè)手機(jī)是剛才我們來(lái)做變臉的那部手機(jī),我繼續(xù)讓它變過(guò)來(lái),現(xiàn)在大家看到,我的臉又在上面了,當(dāng)然是剛才那個(gè)小伙子的臉。
A:321,請(qǐng)眨眼。右轉(zhuǎn)頭,做的不錯(cuò)。左轉(zhuǎn)頭,棒棒的。請(qǐng)左右搖頭。最后一步,請(qǐng)微笑,棒棒的。
大伙笑了,其實(shí)我有點(diǎn)笑不出來(lái),第一,要向這個(gè)小活字道歉,你那么帥,因?yàn)槲覀儦v史處理,把你弄得那么丑,但是居然還通過(guò)了。這說(shuō)明剛才我所使用的這個(gè)人臉識(shí)別的活體檢測(cè)依然是有漏洞的。如果有人鉆了這樣一個(gè)漏洞,鉆進(jìn)了我們需要人臉識(shí)別、需要活體檢測(cè)才可以進(jìn)入的一些系統(tǒng),那么會(huì)有什么樣的風(fēng)險(xiǎn)等待著我們。
其實(shí)今天我所做的以上的實(shí)驗(yàn)完全沒(méi)有任何的意味想要把人臉識(shí)別這樣一些高科技含量的應(yīng)用打入冷宮,我只是想提醒大家,在這些高科技應(yīng)用的背后依然有可能存在風(fēng)險(xiǎn)、存在漏洞。其實(shí)從過(guò)往的經(jīng)驗(yàn)來(lái)看,科技含量越高,他常常安全系數(shù)也越高,但是對(duì)于像人臉識(shí)別這樣的全新的技術(shù)應(yīng)用,我們特別希望提醒那些研發(fā)者、那些使用部門,能夠在使用和研發(fā)的過(guò)程當(dāng)中少一些概念,而能夠把真正的力氣花在腳踏實(shí)地的每一件實(shí)事當(dāng)中,讓高科技真正的鑄起我們安全的銅墻鐵壁,當(dāng)然對(duì)于我們所有的消費(fèi)者來(lái)說(shuō),在今天,當(dāng)我們的姓名、我們的電話、我們的住址這些個(gè)人信息已經(jīng)沒(méi)有辦法成為百分之百的絕對(duì)隱私的時(shí)候,其實(shí)坦率地講,任何一種密碼的設(shè)定方式,也不能稱之為百分之百的安全,只有不斷的提高我們的防范意識(shí),才能夠真正的把風(fēng)險(xiǎn)降到最低。