刷臉登錄APP、查賬、付錢等操作,大多數(shù)人都已習(xí)以為常,覺得非常方便。然而,最近杭州市民魏先生卻遇到了一件意外的事情。他在登錄某銀行企業(yè)客戶端時(shí),刷臉后竟然進(jìn)入了別人的賬號(hào)。
魏先生對此感到困惑,并質(zhì)疑程序是否存在漏洞,以及手機(jī)刷臉是否真的安全。他經(jīng)營著一家新媒體公司,1月2日當(dāng)天,像往常一樣登錄銀行客戶端查看公司金融業(yè)務(wù)情況。當(dāng)他使用刷臉登錄后,發(fā)現(xiàn)顯示的個(gè)人信息并不是他的公司,而是一家東莞的創(chuàng)意設(shè)計(jì)公司。魏先生留存了證據(jù)并退出了該賬號(hào),之后多次嘗試登錄未再發(fā)生類似情況。
魏先生在該銀行注冊已有四年多,這是第一次遇到這種情況。他擔(dān)心如果別人也能登錄他的賬戶,可能會(huì)泄露客戶信息。隨后,魏先生將這一情況反饋給了自己的客戶經(jīng)理。3日晚間,銀行相關(guān)負(fù)責(zé)人與客戶經(jīng)理上門解釋稱,這可能是網(wǎng)絡(luò)波動(dòng)導(dǎo)致的極小概率事件,并強(qiáng)調(diào)金融支付系統(tǒng)是另一套更安全的系統(tǒng)。
記者咨詢了一位資深程序開發(fā)人員,對方表示,無論是指紋登錄還是刷臉登錄,通常都是調(diào)用手機(jī)本地存儲(chǔ)的人臉或指紋信息。匹配成功后,自動(dòng)填入對應(yīng)的賬號(hào)密碼信息。若出現(xiàn)網(wǎng)絡(luò)抖動(dòng),確實(shí)可能導(dǎo)致回傳的賬戶信息錯(cuò)誤,但概率很小。對于安全性要求更高的支付系統(tǒng),一般會(huì)使用第三方支付端口或自行開發(fā)的支付系統(tǒng),邏輯上與登錄系統(tǒng)分開,且人臉識(shí)別精度更高。
記者也嘗試讓魏先生使用該銀行客戶端進(jìn)行支付,發(fā)現(xiàn)人臉登錄后仍需核對短信驗(yàn)證碼等方式確認(rèn)支付。此外,記者在首次登錄一個(gè)銀行客戶端時(shí),系統(tǒng)會(huì)提示是否啟用刷臉登錄,并提醒設(shè)置僅對本機(jī)生效。
律師孟博指出,近年來隨著人臉識(shí)別技術(shù)的發(fā)展,公眾對個(gè)人信息安全的擔(dān)憂日益增加。最高人民法院于2021年出臺(tái)了相關(guān)規(guī)定,提高了信息處理者的違法成本,降低了用戶的維權(quán)難度。如果發(fā)生類似魏先生的情況并產(chǎn)生實(shí)際損失,用戶可以向法院起訴,追究銀行責(zé)任并索賠。被泄露信息的用戶可以通過民事訴訟或到公安機(jī)關(guān)報(bào)案等方式維護(hù)自己的合法權(quán)益。
近期,公安部與國家互聯(lián)網(wǎng)信息辦公室聯(lián)合發(fā)布了《國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法(征求意見稿)》,并向公眾征求反饋意見
2024-08-02 15:41:42部分APP試點(diǎn)網(wǎng)絡(luò)身份證登陸近期,上海的居民在使用快遞服務(wù)時(shí)遇到了新情況:寄送快遞前需進(jìn)行人臉驗(yàn)證
2024-08-07 09:09:08郵寄快遞必須“刷臉”?官方回應(yīng)