台湾犯罪份子破人脸识别?北京存户遭盗领43万(图)
中国银行广泛使用人脸识别系统,虽提升作业效率,但也为犯罪分子打开了方便之门。而今传出中国交通银行的人脸识别系统被攻破,北京一名存户被盗领近43万元人民币,警方调查发现,登录者的IP位置显示在台湾。
据《中国新闻周刊》周一报导,一般来说要想从交通银行转帐,需要用户在银行手机App进行人脸辨识,并接受手机简讯验证。
事件发生于6月19日,来自北京的李红(化名)落入诈骗集团的圈套,其手机简讯不只被拦截,手机号码也被设置“呼叫转移”,验证码落入他人手中,且无法接到银行的确认电话。不肖人士就这样如入无人之境,从她的交通银行卡中盗领近43万元人民币。
更可怕的是,交通银行的人脸识别系统被攻破了,警方调阅银行系统后台时发现,在进行密码重置和大额度转帐时,“李红”进行过6次人脸辨识,均显示比对成功,然而这几次人脸辨识并非李红本人操作,登录者的IP位置显示在台湾,使用的手机型号是Motorola XT1686,也和李红本人用的小米8不同。
对此,李红质疑交通银行人脸识别系统的安全性,并以银行卡纠纷为由将交通银行告上法庭,要求赔偿。6月30日,北京市丰台区人民法院一审驳回李红全部诉求,她将准备继续上诉。
银行方面认为他们已经尽了该尽的责任,交通银行北京长辛店支行在法庭上表示,“交易密码、动态密码以及辅助人脸识别的客户鉴别模式”符合监管要求,并且在李红转帐过程中,银行对她进行了风险提示,在内部系统大数据分析发现异常后,拨打了李红的手机,对转帐人身份及转帐情况进行核实。
但李红说,银行所称发送了22条简讯密码及简讯风险提示,她只收到了其中的11条,而银行的来电她并未接到。这背后的原因在于她的短讯被诈骗人员拦截,来电也转移到了诈骗人员的手机上。
北京清华大学法学院教授劳东燕指出:“人脸识别是银行引进的,其是作为风险制造的参与方,通过这种方式银行也获益更多,应该承担和其所获收益成比例的风险责任”。
报道还指,人脸识别技术的破解难度有时简单得出乎意料。2019年,浙江有几名小学生用照片破解了居民小区的快递柜,轻易取走他人的快递。而在2021年10月,清华大学的学生团队,仅用人脸照片就成功解锁了20款手机。
浙江理工大学法政学院副教授郭兵认为,“人脸的照片太容易获得了”,如果人脸识别系统用照片就能解锁,在遍布摄像头的当下,可能预示著巨大的隐患。