银行人脸识别系统被攻破

VSole2022-07-18 17:10:54

据中国新闻周刊微信公众号7月18日消息,要想从交通银行卡中转账,需要用户在手机银行App上进行人脸识别,并进行短信验证。

李红陷入了诈骗分子的圈套,她的手机短信被拦截,手机号被设置了呼叫转移,令她的验证码落入他人手中,且无法接听银行的确认电话。更严重的是,“人脸识别”被攻破了。银行系统后台显示,在进行密码重置和大额转账时,“李红”进行了6次人脸识别比对,均显示“活检成功”。

那几次人脸识别并不是身在北京的李红本人操作,登录者的IP地址显示在台湾。当李红本人登录手机银行时,卡里的钱已被悉数转走。她去派出所报案,警察很快认定她遭遇了电信诈骗,并立案侦查。

银行人脸识别
本作品采用《CC 协议》,转载必须注明作者和本文链接
据中国新闻周刊微信公众号7月18日消息,要想从交通银行卡中转账,需要用户在手机银行App上进行人脸识别,并进行短信验证。 李红陷入了诈骗分子的圈套,她的手机短信被拦截,手机号被设置了呼叫转移,令她的验证码落入他人手中,且无法接听银行的确认电话。更严重的是,“人脸识别”被攻破了。银行系统后台显示,在进行密码重置和大额转账时,“李红”进行了6次人脸识别比对,均显示“活检成功”。
去年8月,马琳在北京办理签证期间,接到了一个自称是公安局的电话。对方称她涉嫌境外洗钱,口气强硬。据她回忆,自己只在中国银行办理业务时使用过这张新身份证。不满于中国银行的回复,马琳进而向北京银保监会投诉。有被盗刷的交通银行储户认为,犯罪分子指定交通银行而不是其他银行,是因为他们发现并利用了交通银行的人脸识别漏洞。
人脸信息敏感度高,具有唯一性和不可篡改性,一旦泄露将对个人人身安全、财产安全带来极大的危害,全球范围内人脸识别技术使用相关案例层出不穷。欧盟制定统一法案实施强监管路径。《网络安全法》《数据安全法》《个人信息保护法》的陆续出台为人脸数据的安全流通和信息保护保驾护航。此外,人脸识别技术相关标准体系已初步形成,范围覆盖基础技术、信息保护和行业应用。
人脸信息作为生物识别信息的一种,在个人信息保护法和民法典中都已有明确规定,人脸信息的保护原则,与其他个人敏感信息所遵循的原则没有不同,个人信息主体享受的权利也是一样的。
2020年,网络安全挑战再度升级,各行业勒索攻击、数据泄露事件层出不穷。
全球知名数字身份验证工具提供商OCR Labs近日曝出敏感数据泄露事件,导致大量银行和政府客户面临严重风险。
法院虽然认定了原告交通银行借记卡中的存款是被境外人员通过人脸识别等方式盗刷,但认为原告“未就其案涉银行账户尽到力所能及的审慎管理义务”,被告无需对原告案涉借记卡内资金损失承担民事赔偿责任。
《征求意见稿》强调当实体组织使用人脸识别技术处理人脸信息时,应当取得个人的单独同意或者依法取得书面同意。《征求意见稿》在保护未成年人方面同样做出严格约束,第十三条中明确规定人脸识别技术使用者处理不满十四周岁未成年人人脸信息的,应当取得未成年人的父母或者其他监护人的单独同意或者书面同意。
人脸识别技术,爆出巨大丑闻。 清华大学的一条重大发现,利用人脸识别技术的漏洞,“ 15分钟解锁19个陌生智能手机 ”的事件,惊呆了我们科技圈的小伙伴 。
人脸识别的时候,一定要穿上衣服啊!!
VSole
网络安全专家