从“实名”到“实人” 移动支付进入“刷脸”时代 2016年09月26日09:38 来源:楚天都市报|
在移动支付的互联网时代,安全关系到这张“大网”中的每一个人。
日前,国家网络安全宣传周将在武汉开幕。阿里巴巴、腾讯、360、中国电信、蚂蚁金服等95家互联网企业“大佬”们,云集武汉国际博览中心。最新最前沿的网络安全技术及应用平台也纷纷亮相网络安全博览会。骗子打来的电话为何显示的是110、10086、95555等特别号码?“蹭”免费的WIFI,手机里的个人信息是如何被窃取的?最安全的“刷脸”支付是如何实现的?
当天,楚天都市报记者提前探营网络安全博览会,带您看看这些网络安全的“尖板眼”、新举措。
“刷脸”支付亮相博览会双胞胎的脸年内也可识别
今后买东西不用刷卡输密码,直接“刷脸”就行!在网络安全博览会蚂蚁金服展台前,一项“刷脸”支付体验活动让不少人大开眼界。在移动支付和互联网金融领域,“靠脸吃饭”将变成现实。
记者现场看到,用户仅需对着摄像头拍一张照片,系统在1秒钟内就能完成身份确认,与数据库中提前储存的照片进行匹配,实现快捷支付,整个支付过程仅需要5秒左右的时间。
记者现场登录支付宝,扫描展台二维码后,到收银台前“刷脸”,系统立刻自动识别出记者的身份,记者在屏幕上签名确认后,随即收到支付提示,成功“刷脸”买了一瓶矿泉水。
蚂蚁金服副总裁陆杰讯介绍,扫脸支付技术,可以自动对人脸进行识别,同时从这张人脸所关联的支付宝账户完成支付扣款。今后在超市购物,每个人只需要在收银台前站几秒钟,就能完成付款,将大大缩短人们排队付款的时间。由于人脸具有不可复制性,相比指纹识别不容易被复制,也不存在密码遗忘、泄露等风险,因此安全性更高。
“移动互联网时代,如何判断一个账户背后是否本人使用,我们的方式已经从‘实名’到了‘实人’。”陆杰讯说,相对于数字密码,具有唯一、稳定和难以复制的特点,能有效提高支付的安全性,减少密码泄漏的风险。未来,生物识别技术将是移动支付发展的方向。
据了解,目前,人脸验证已经应用于支付宝的用户登录、实名认证、找回密码、审核、支付风险校验等场景。截至目前,已经有超过6000万人使用过人脸识别。在最新的测试报告中,人脸活体检测防攻击和人脸比对两方面的准确率均在95%以上。
陆杰讯说,随着技术研发,今年年内,即使是长相很像的双胞胎,也有望被准确地辨出来。同时,该项技术还有望识别出成人小时候的照片,待技术成熟后,将为找回走失儿童增加更多可能。
据介绍,目前这项扫脸支付技术还在内测阶段,何时能广泛推广用于市场还没有具体时间表。
“改号”软件可以任意显号接到特别号码要留心
生活中,不少人曾经接到过骗子的电话,但是来电显示的号码却是110、10086、95555等特别电话,骗子是如何做到的呢?
当天,刚刚下飞机的360董事长周鸿祎来不及换衣服,穿着红色休闲T恤来到现场,一开场就自我调侃说自己是“网红”。
周鸿祎来到360展台,向大家演示黑客改号的玄机。在黑客改号实验展区,一名工作人员在一款软件上输入了自己的手机号码以及想改的电话“95555”,拨打出去,电话一打通,展区一款手机屏幕上果真显示出“95555”的来电号码。
看到观摩的人目瞪口呆,周鸿祎介绍,只需要通过特殊的改号软件,想显示什么号码都可以,接到这些特别号码要注意多留心。之所以会有人接到冒充公检法机关、银行等机构的电话,背后就是黑客或伪基站在作怪。
周鸿祎表示,如今各种新型层出不穷,维护网络安全最核心的内容是,这就要靠每个用户的贡献。“一个骗子不可能只打出一个电话就骗到人,通常得打出几百个才能骗到一个人。”周鸿祎说,用户在识破诈骗电话后,可以主动标注骚扰电话、诈骗电话和短信。一般而言,只需要标注超过200个,360手机卫士就基本能确定一个号码是诈骗或者推销电话,这样其他用户在接到同样电话时,就会有提示。“我们可以通过标记这些诈骗电话以及过滤一部分诈骗信息,帮助防范意识不强的用户,目前已经建立了上亿诈骗的电话号码数据库。”
在公共场合,不少人喜欢“蹭”免费的网络上网,殊不知,这极有可能掉入黑客精心设计的陷阱。昨日,在百度安全公共WiFi风险体验区,技术人员演示了黑客通过提供免费WiFi几分钟就能窃取手机用户的私人信息。
在展区,有一台黑客侵入过的免费WiFi路由器,只要手机一连接,技术人员就可以看到这部手机上的短信信息、微信朋友圈、手机登录过的网站、邮箱等。
工作人员提醒,无线WiFi莫乱“蹭”,如果要确保个人信息和的绝对安全,最好不要在公共网络环境中打开自己重要的账号,比如网银、股票、基金、支付宝、微博、微信等,谨防信息泄露。
举措
苹果系统也可拦截诈骗电话了
众所周知,在智能手机的安卓系统里,有很多手机软件可以帮助拦截诈骗电话、对诈骗电话进行标记。但在苹果手机上,以前的ios系统不支持相关软件拦截诈骗电话。“因此广大苹果手机用户成为了不法分子眼中的一块‘肥肉’,不少用户备受其扰却无可奈何。”周鸿祎表示,在9月14日苹果公布最新的ios10的版本系统后,360手机卫士也同步发布了具备拦截与举报骚扰、诈骗电话能力的版本。
腾讯公司副总裁马斌也表示,截至今年6月,中国的手机上网人数超过了7亿,其中用苹果手机的用户就超过了1亿人。腾讯针对苹果手机的ios10系统,也推出了可以为苹果手机拦截诈骗电话的腾讯手机卫士。苹果手机用户可通过下载腾讯手机卫士,拦截和举报骚扰、诈骗电话,降低被骗风险。
未实名认证号码将“双停”
作为三大运营商之一,记者探访时,就如何打击电信诈骗向中国电信集团公司信安部总经理李安民提问。“我自己的手机偶尔也会收到垃圾短信、诈骗短信。我心里跟其他用户一样,非常气愤。”李安民说。
李安民介绍,以往很多电信诈骗,都是在别人被骗后才采取行动。现在中国电信采取了空中拦截、网络监测的方式打击电信诈骗,取得了很好的效果。近几个月来,中国电信配合相关部门已经关停了两万多个号码,同时关停了500个“400”开头的号码。“说到打击电信诈骗,一个最重要的手段就是实名认证。”李安民表示,中国电信承诺在今年11月份前,将所有号码都实名认证,没有实名制的号码将实行“双停”,也就是既不能打电话,也不能接电话。
责任编辑:钟娟娟