1张照片刷开快递柜?小学生发现刷脸取件bug 丰巢紧急下线
一张照片就能刷开快递柜?近日有报道称,杭州某小学的学生在课外科学实验中发现,丰巢快递柜取件时,只需要一张打印的照片就可以代替真人刷脸、骗过柜体的摄像头,取出他人的货件。随后,有媒体用照片进行测试,果然如此。
对于上述bug,丰巢智能柜平台工作人员回复南都记者称:“关于近期收到的‘刷脸’问题的反馈,我司第一时间核实沟通,因当前为试运营beta版本,在进行小范围测试,收到部分用户反馈识别问题,现已下线,预计将在功能完善之后再考量上线。”
“刷脸取件”的“黑科技”目前已经在多个快递平台落地,不过其安全性似乎并没有像相关企业所宣传的那样完美。
按照上述媒体的测试,他们用特意打印出的照片取件时,将身体藏在摄像头识别范围之外,把照片对准摄像头,结果1秒不到,系统就识别成功,与包裹主人相关的所有快递信息全部弹了出来。
在此后的5次实验中,有4次是直接用打印照片成功刷开了机柜,仅有的一次失败是照片没有拿稳。即便在远处拍摄实验员的侧脸照模拟“被偷拍”,所拍的侧脸照片依然能够“刷”开这台丰巢智能柜。
有业内人士指出,人脸识别技术主要分为2D和3D,如果采用的是2D技术,即采集人脸的时候是通过2D摄像头拍摄平面图像,相当于形成一张照片,实际取件中刷脸和刷照片并没有差别,便容易被照片所“欺骗”。如果是安全技术级别更高的3D人脸识别技术,就需要通过3D技术的多个摄像头立体成像,分析的准确性和安全性大大提高,可以辨别照片、视频甚至双胞胎。
南都记者注意到,通过丰巢智能柜刷脸取件,用户首先需要在客户端/小程序完成身份验证、拍摄人脸照片绑定,才能开通刷脸取件功能(如下图)。
除了取件,据丰巢客服介绍,2018年5月16日起,丰巢在深圳市柜机上线人脸识别寄件,并逐步推广全国,已开通深圳、北京、天津、重庆、上海等城市。用户寄件时,在输入寄件码后、也可通过人脸识别功能认证来寄件。
来源于官方网站的信息显示,丰巢智能柜引入了腾讯优图的人脸识别功能,以及AI及物联网技术,腾讯云为丰巢提供的三方面技术支撑:实名认证、人脸核身以及人脸匹配。丰巢目前以柜机为维度来为用户创建人脸库,当用户到达柜机时,系统会根据柜机编码找到对应的人脸库,并在人脸库里进行搜索匹配,找到对应的用户,匹配出用户对应的取件或者寄件,每步都需要一定的深度学习能力。
除此之外,南都记者调查了解获悉到,截至目前,中邮速递易、菜鸟等也推出了可刷脸的智能柜,并强调可避免用照片“以假乱真”。据悉,中邮速递易的人脸识别智能快递柜搭载的是ZOLOZ人脸识别技术,号称具有生物识别技术,准确度和安全性较高,采用的专利活体和眼纹技术能防止照片、视频、3D软件等伪造冒用。菜鸟智能柜的人脸识别技术,则设置了多重身份验证交互流程,后台历经多轮比对和活体检测,即便使用本人照片和视频都无法通过核验,以保证取件安全。
值得注意的是,对于人脸识别可能出现的问题,《丰巢智能柜人脸识别用户协议》中提到,“丰巢无法保证所提供的服务毫无瑕疵(如由于采集脸部特征易受表情、妆容、环境光等可变因素影响,可能无法保证必然识别成功)”,“您已明确知悉,人脸识别在现有技术层面仍存在局限性或不确定性,丰巢提供的识别结果仅供您参考使用,您基于人脸识别结果作出的其他决定或实施的其他行为与丰巢无关,丰巢亦不承担任何责任。”
采写:南都记者 傅晓羚
编辑:田爱丽
责任编辑: