据央视网快看1月14日报道,日前,广西南宁市兴宁区法院审理了一起特殊的盗窃案。被告人趁其前女友昏睡时,先后通过指纹和人脸验证,从女子手机中多次转走共计15万余元。
法院对该案作出一审判决,黄某辉因犯盗窃罪被判处有期徒刑三年零六个月,并处罚金人民币两万元,责令其退赔被害人董某全部经济损失。
新闻回顾:女子昏睡,被扒眼皮解锁支付宝转走15万
据央视新闻报道,这起案件发生在2020年12月26日,被告人黄某辉以商量还钱的名义来到前女友董某家中,看到董某正在生病,还主动做饭喂药。
然而,让董某没想到的是,喝完黄某辉亲手冲泡的“感冒药”,很快就感觉不适,不得不回屋睡觉。
南宁市兴宁区法院刑事审判庭法官 李到福:(黄某辉利用)冲感冒药的时机,在厨房里面把他购买的迷药倒进水中,董某饮用约一个小时后,她就感觉有点异常,头晕。
客厅视频显示,董某进卧室昏睡后,黄某辉在客厅里来回翻找董某手机。半个多小时后,黄某辉手拿两部手机从卧室走出,其中一部就是已经解锁的董某手机。对着手机多次操作后,黄某辉带着这部手机连夜离开了董某的家。
据南宁市兴宁区法院刑事审判庭法官李到福介绍:被告人黄某辉利用被害人董某昏睡的时期,用她的手指将她的手机进行了解锁,用手扒开董某的眼睛,登录到被害人董某的支付宝里面,并且在里面修改了相关的(支付)密码,在支付宝里面进行转款。
次日凌晨,董某醒来,发现黄某辉和手机都不见了踪影,立即报警。警方查明,黄某辉当晚分多次从董某的花呗、借呗、支付宝余额和银行卡转走人民币共15.41万元。
支付宝客服回应:正常情况无法通过
对于案件暴露出的刷脸支付风险,支付宝是否知晓呢?央视记者拨通了支付宝客服的电话。
支付宝客服:人脸识别,它都是用一个活物识别,别人在您睡觉的时候去进行一个扫脸的话,正常情况下是没有办法通过的。这种案件出现,大多数不是因为支付宝的安全有问题,它主要是他人操作过她的(手机)。
手机一旦被别人操作,其他支付类软件是否也能被翻眼皮支付或转账呢?记者用四款手机测试微信发现,定价6000多元的安卓手机和新款苹果手机,向好友转账可以使用面容支付,遇到的是和手机解锁一样的人脸验证界面。记者翻开同事眼皮多次尝试,都无法通过验证。
而两款定价较低的安卓手机虽然也支持面容解锁,但微信支付中只能选择指纹和密码两种方式。记者选择指纹支付,用手机轻触同事手指后,轻松实现成功转账。若想修改微信支付密码方便多次转账,四款手机显示的界面一样,只能输入原支付密码,而且都不提供刷脸或指纹的验证方式。
刷脸指纹支付须兼顾便利性和安全性
田天是清华大学人工智能博士,一直致力于人工智能安全技术提升。他告诉记者,无论是低价位手机使用的2D人脸识别技术,还是具备3D人脸识别技术的中高端手机,都可能出现被动翻开眼皮通过人脸验证的情况。
人工智能专家 田天:人脸识别技术其实是通过算法去提取人脸的一些关键信息,眼睛、鼻子、嘴巴等周围的区域会存在更多的关键点,所以其实如果在人脸识别过程中出现这种面部,脸颊或者额头上有一些干扰的话,可能对于身份识别并不会产生特别大的影响。
正因如此,目前大多软件会在人脸识别基础上,增加活体验证技术,就是需要做出点头、眨眼、摇头的动作。一般来说,需要验证的动作越多,被突破的难度越大。据介绍,记者验证的相对高端的手机,无法通过被翻眼皮解锁,核心是加入了注视检测技术。被测试人在被动翻开眼皮时,模拟睡眠状态,避免视线直视屏幕,所以无法解锁手机。