簡體 | 繁體
loading...
新聞頻道
  • 首頁
  • 新聞
  • 讀圖
  • 財經
  • 教育
  • 家居
  • 健康
  • 美食
  • 時尚
  • 旅遊
  • 影視
  • 博客
  • 群吧
  • 論壇
  • 電台
  • 焦點新聞
  • 圖片新聞
  • 視頻新聞
  • 生活百態
  • 娛樂新聞
您的位置: 文學城 » 新聞 » 生活百態 » 刷臉登錄銀行APP驚現他人信息 人臉識別真的安全嗎?

刷臉登錄銀行APP驚現他人信息 人臉識別真的安全嗎?

文章來源: 錢江晚報 於 2025-01-04 11:00:40 - 新聞取自各大新聞媒體,新聞內容並不代表本網立場!
被閱讀次數

刷臉登錄APP、查賬、付錢……這一套流程,大多數人都很習慣,也覺得很方便。

但是,最近杭州市民魏先生卻遇上了一件意外事件,登錄某銀行企業客戶端時,刷臉刷出來的卻是別人的賬號。

不經,魏先生就產生了疑問,“這是程序的漏洞?手機刷臉真的安全嗎?”

圖源 圖蟲網

刷臉登上的是別家公司?

銀行回複:初步判斷是網絡波動

魏先生名下經營著一家新媒體公司。

1月2日當天,他和往常一樣登錄某銀行企業客戶端,準備查看自家企業的金融業務情況,“手機客戶端我一般隻用來查詢,轉賬都是需要走流程、從財務支出的。”

魏先生很自然地使用了刷臉登錄,在程序快速響應之後,他突然發現了不對勁——客戶端內顯示的個人信息並不是他的公司。

“跳出來的是一家東莞的創意設計公司,負責人姓李。”通過魏先生提供的錄屏,可以看到對方公司的金融信息,包括企業信息、管理員姓名、餘額、金融產品信息等。

為了避免發生糾紛,在留存證據之後,魏先生就退出了該賬號。後續他多次嚐試登錄,再也沒有發生過相同的情況。

魏先生登錄後並非自己的賬戶 受訪者供圖

魏先生介紹,自己在該銀行注冊已經四年多了,還是第一次遇到這種情況,“萬一有一天別人也登上了我的,不就等於泄露了我們客戶的個人信息了嗎?我覺得這件事蠻離譜的。”

魏先生隨即就將相關情況反饋給了自己的客戶經理。

當天晚間,銀行相關負責人與客戶經理上門和魏先生解釋了情況。

據魏先生回憶,銀行表示這是網絡波動帶來的極小概率事件,並表示客戶端登錄使用的是手機自帶的刷臉係統,金融支付用的是另外一套銀行的自有係統,可靠性、安全性更高,“他們一再和我說,金融安全性沒有問題的。”

1月4日,潮新聞記者也致電了魏先生的開戶行,但由於是周末,大堂經理表示需要進一步了解後再回複。截至發稿,記者暫未收到回複。

銀行客戶端提醒啟用人臉識別

“刷臉”一般調用手機儲存信息

登錄和支付基本都是兩套係統

對於魏先生遇到的情況,記者也谘詢了資深程序開發人員。

業內人士表示,無論是指紋登錄還是刷臉登錄,一般上都是調用“儲存在手機本地的人臉或者指紋信息”,匹配成功之後,再自動填入對應的“儲存在鑰匙串內的賬號密碼信息”,完成登錄操作後,打開賬號密碼對應的賬戶信息,“這過程中,如果出現網絡波動,是可能造成回傳的賬戶信息錯誤的情況,但是概率很小。”

而對於安全性要求更高的支付係統,一般的程序開發都會調用“微信、支付寶、ApplePay”等第三方支付的端口實現支付功能,銀行客戶端則會自行開發相關的支付係統,“邏輯上和登錄是兩個係統,登錄對於人臉的識別精度也遠低於支付係統的。”

采訪中,記者也嚐試讓魏先生使用該銀行客戶端進行支付,確實在人臉登錄之後,仍需要核對短信驗證碼等方式確認支付。

係統截圖

記者也隨機打開了一個銀行客戶端,在首次登錄之後,係統會提醒“是否需要啟用刷臉登錄”,需要同意銀行采集並使用人臉信息用於核實身份。同時,在指紋登錄許可界麵,還提醒“設置僅對本機生效”。

對此,該程序員解釋道,刷臉的功能是隨著手機不斷發展,逐步誕生的,是一個基於手機硬件基礎的附加功能。

以蘋果手機為例,指紋功能最早出現在iPhone 5s上,之前隻能使用密碼或者圖形登錄,而人臉識別更是需要等到四年後的iPhoneX。“過去強光、暗光等環境都會導致識別率低,現在科技不斷進步,手機也越來越智能,識別準確率很高,可以說,魏先生遇到的情況真的小之又小。”

當然,該程序員也表示,魏先生遇到的情況,不排除程序迭代中產生漏洞的可能性,需要進一步的排查。

信息泄露怎麽辦?

律師:保留證據,維護自己的合法權益

近年來,隨著人臉識別技術的發展,公眾對個人信息安全的擔憂一直存在。

“人臉識別技術有積極一麵,但也要嚴防技術濫用。個人信息保護,更應當從源頭抓起。”北京市京師律師事務所律師孟博提到,在2021年最高人民法院就出台了《關於審理使用人臉識別技術處理個人信息相關民事案件適用法律若幹問題的規定》,並於當年8月1日正式施行,“《規定》提高了信息處理者的違法成本,降低用戶的維權難度,倒逼相關主體依法合規經營,嚴格落實主體責任。”

其中,《規定》第八條提到,信息處理者處理人臉信息侵害自然人人格權益造成財產損失,該自然人依據民法典第一千一百八十二條主張財產損害賠償的,人民法院依法予以支持。

也就意味著如果發生魏先生遇到的情況,並產生實際損失,可以向人民法院起訴,追求銀行責任並索賠。

孟博補充說,按照《網絡安全法》及《規定》中的規定,信息處理者應采取應有的技術措施或者其他必要措施確保其收集、存儲的人臉信息安全,防止人臉信息泄露、篡改、丟失。侵犯公民個人信息,可能會被追究民事、行政、刑事責任。“被泄漏信息的用戶,可以通過民事訴訟、到公安機關報案等方式,維護自己的合法權益。”

  • 海外省錢快報,掌櫃推薦,實現買買買自由!
查看評論(1)
  • 文學城簡介
  • 廣告服務
  • 聯係我們
  • 招聘信息
  • 注冊筆名
  • 申請版主
  • 收藏文學城

WENXUECITY.COM does not represent or guarantee the truthfulness, accuracy, or reliability of any of communications posted by other users.

Copyright ©1998-2025 wenxuecity.com All rights reserved. Privacy Statement & Terms of Use & User Privacy Protection Policy

24小時熱點排行

第一批丁克夫妻離世,遺產留給誰?
全世界都發現,灰姑娘是一個恐怖故事
三個月裁員11000+人!CEO給全球70+萬員工下最後通牒
24小時內美國發生兩起伊拉克退伍軍人槍擊案,致7人死
跟投老板賺下大錢的紐約律所秘書,將巨額遺產捐作獎學金




24小時討論排行

萬斯:政府寧願關門 絕不給非法移民免費醫療
清華大學爆重大醜聞!多名師生帶遊客入校牟利被逮
川普政策促人才流失 85位美國頂尖科學家轉向中國
中國“世界最高橋”正式通車 懸空於625米
川普召集全球800位將領講話 美媒:不能線上辦嗎
美拋“美台芯片五五分”震撼彈!台灣的時間到了
川普炫耀24K純金裝飾 網吐槽:根本平價賣場貨噴漆
心態已經崩了!在中國,逆市房東不如狗
H-1B簽證費暴漲,中國推出K字簽證和美國搶人才
YouTube將支付特朗普2200萬美元 了結法律糾紛
黃仁勳質疑“對中鷹派”不愛國!川普前國師怒批
1次是悲劇 4次是模式…於朦朧非首例 這人被反複提及
黃仁勳“中國隻差美國幾納秒” 他是中共影響代理人?
教堂槍案疑犯:入伍4年獎章拿手軟 兒重病難負擔
中國留學生回國探親期間被捕 疑涉“危害國家安全”
史上最大離職潮!美10萬公務員明將集體辭職
文學城新聞
切換到網頁版

刷臉登錄銀行APP驚現他人信息 人臉識別真的安全嗎?

錢江晚報 2025-01-04 11:00:40

刷臉登錄APP、查賬、付錢……這一套流程,大多數人都很習慣,也覺得很方便。

但是,最近杭州市民魏先生卻遇上了一件意外事件,登錄某銀行企業客戶端時,刷臉刷出來的卻是別人的賬號。

不經,魏先生就產生了疑問,“這是程序的漏洞?手機刷臉真的安全嗎?”

圖源 圖蟲網

刷臉登上的是別家公司?

銀行回複:初步判斷是網絡波動

魏先生名下經營著一家新媒體公司。

1月2日當天,他和往常一樣登錄某銀行企業客戶端,準備查看自家企業的金融業務情況,“手機客戶端我一般隻用來查詢,轉賬都是需要走流程、從財務支出的。”

魏先生很自然地使用了刷臉登錄,在程序快速響應之後,他突然發現了不對勁——客戶端內顯示的個人信息並不是他的公司。

“跳出來的是一家東莞的創意設計公司,負責人姓李。”通過魏先生提供的錄屏,可以看到對方公司的金融信息,包括企業信息、管理員姓名、餘額、金融產品信息等。

為了避免發生糾紛,在留存證據之後,魏先生就退出了該賬號。後續他多次嚐試登錄,再也沒有發生過相同的情況。

魏先生登錄後並非自己的賬戶 受訪者供圖

魏先生介紹,自己在該銀行注冊已經四年多了,還是第一次遇到這種情況,“萬一有一天別人也登上了我的,不就等於泄露了我們客戶的個人信息了嗎?我覺得這件事蠻離譜的。”

魏先生隨即就將相關情況反饋給了自己的客戶經理。

當天晚間,銀行相關負責人與客戶經理上門和魏先生解釋了情況。

據魏先生回憶,銀行表示這是網絡波動帶來的極小概率事件,並表示客戶端登錄使用的是手機自帶的刷臉係統,金融支付用的是另外一套銀行的自有係統,可靠性、安全性更高,“他們一再和我說,金融安全性沒有問題的。”

1月4日,潮新聞記者也致電了魏先生的開戶行,但由於是周末,大堂經理表示需要進一步了解後再回複。截至發稿,記者暫未收到回複。

銀行客戶端提醒啟用人臉識別

“刷臉”一般調用手機儲存信息

登錄和支付基本都是兩套係統

對於魏先生遇到的情況,記者也谘詢了資深程序開發人員。

業內人士表示,無論是指紋登錄還是刷臉登錄,一般上都是調用“儲存在手機本地的人臉或者指紋信息”,匹配成功之後,再自動填入對應的“儲存在鑰匙串內的賬號密碼信息”,完成登錄操作後,打開賬號密碼對應的賬戶信息,“這過程中,如果出現網絡波動,是可能造成回傳的賬戶信息錯誤的情況,但是概率很小。”

而對於安全性要求更高的支付係統,一般的程序開發都會調用“微信、支付寶、ApplePay”等第三方支付的端口實現支付功能,銀行客戶端則會自行開發相關的支付係統,“邏輯上和登錄是兩個係統,登錄對於人臉的識別精度也遠低於支付係統的。”

采訪中,記者也嚐試讓魏先生使用該銀行客戶端進行支付,確實在人臉登錄之後,仍需要核對短信驗證碼等方式確認支付。

係統截圖

記者也隨機打開了一個銀行客戶端,在首次登錄之後,係統會提醒“是否需要啟用刷臉登錄”,需要同意銀行采集並使用人臉信息用於核實身份。同時,在指紋登錄許可界麵,還提醒“設置僅對本機生效”。

對此,該程序員解釋道,刷臉的功能是隨著手機不斷發展,逐步誕生的,是一個基於手機硬件基礎的附加功能。

以蘋果手機為例,指紋功能最早出現在iPhone 5s上,之前隻能使用密碼或者圖形登錄,而人臉識別更是需要等到四年後的iPhoneX。“過去強光、暗光等環境都會導致識別率低,現在科技不斷進步,手機也越來越智能,識別準確率很高,可以說,魏先生遇到的情況真的小之又小。”

當然,該程序員也表示,魏先生遇到的情況,不排除程序迭代中產生漏洞的可能性,需要進一步的排查。

信息泄露怎麽辦?

律師:保留證據,維護自己的合法權益

近年來,隨著人臉識別技術的發展,公眾對個人信息安全的擔憂一直存在。

“人臉識別技術有積極一麵,但也要嚴防技術濫用。個人信息保護,更應當從源頭抓起。”北京市京師律師事務所律師孟博提到,在2021年最高人民法院就出台了《關於審理使用人臉識別技術處理個人信息相關民事案件適用法律若幹問題的規定》,並於當年8月1日正式施行,“《規定》提高了信息處理者的違法成本,降低用戶的維權難度,倒逼相關主體依法合規經營,嚴格落實主體責任。”

其中,《規定》第八條提到,信息處理者處理人臉信息侵害自然人人格權益造成財產損失,該自然人依據民法典第一千一百八十二條主張財產損害賠償的,人民法院依法予以支持。

也就意味著如果發生魏先生遇到的情況,並產生實際損失,可以向人民法院起訴,追求銀行責任並索賠。

孟博補充說,按照《網絡安全法》及《規定》中的規定,信息處理者應采取應有的技術措施或者其他必要措施確保其收集、存儲的人臉信息安全,防止人臉信息泄露、篡改、丟失。侵犯公民個人信息,可能會被追究民事、行政、刑事責任。“被泄漏信息的用戶,可以通過民事訴訟、到公安機關報案等方式,維護自己的合法權益。”