“刷脸”支付来了 用户会不会遭“换脸”盗刷?

跟着“新零售”的兴起,“刷脸”支付作为一种新颖而高效的支付方式,在各大互联网巨擘推进之下,正逐渐广泛普及。

与此同时,“刷脸”支付的安全性也引起了不少用户的担忧。正如二维码支付刚呈现时遭到的质疑一样,安全性也是“刷脸”支付完成大规模商用有必要迈过的一道坎。

在实践场景中,“刷脸”支付都需输下手机号码辅助验证(摄影:人民网 赵超)

“刷脸”支付怎么完成的?

仍需要手机号辅助验证

现在,阿里巴巴的盒马鲜生、京东7FRESH超市、苏宁“苏鲜生”等互联网企业线下超市均已开通“刷脸”支付功用。阿里巴巴推出的名为“蜻蜓”的刷脸支付设备也在全国多个城市落地商用。

据人民网IT频道记者实地体验,用户在使用“蜻蜓”体系进行“刷脸”支付之前,需要先在手机APP中上传面部数据,通过体系分析,绑定支付账户。在实践付款时,要同时输下手机号码进行辅助验证。京东、苏宁等使用的“刷脸”支付也都选用了类似的操作流程。

有不少体验过刷脸支付的消费者认为,刷脸支付时输下手机号验证感觉“多此一举”,不如扫描二维码支付便利。

业内专家介绍,输下手机号,一方面是确认使用者的支付意愿,另外一方面选用“组合验证”方式,可以解决用户面部数据被盗用或者双胞胎辨认等问题,增强支付的安全性,提高支付速度和功率。在足够安全的支付场景下,实践可以不需要手机号码验证。

蚂蚁金服资深算法专家李亮表明, “刷脸”支付场景大部分状况是一对多,需要达到十分高的精确率。输下手机号码把账户找出来就是一对一。通过软硬件的结合,智能算法与风控体系综合保证精确性和安全性,现在“刷脸”辨认的精确率可以达到99.99%。

“刷脸”支付的安全怎么保障?

3D+活体检测是重要手法

在2017年的央视“3.15”晚会上,掌管人使用一张观众的自摄影片,就成功“换脸”破解了“刷脸登录”的人脸认证体系。跟着“刷脸”支付的普及,在吸引眼球的同时,其安全性也遇到了不少质疑。

有消费者忧虑,可能存在用个人的照片或者视频冒充等方式盗刷账号的问题。对此,蚂蚁金服方面表明,支付宝的人脸辨认算法除了做人脸的校验,还加入了验活算法。用户在录入面部数据时,需要依照要求做出眨眼睛、张嘴巴等动作,用照片或者视频来冒充很难通过验证。

在“刷脸”支付的实践应用场景中,体系相同会先通过活体检测算法进行检测,判断采集到的人脸是活体信息而不是照片、视频伪造的,再通过人脸辨认算法辨认身份。

相关阅读