行业资讯

人脸识别门禁系统怎样刷出真安全

2020-03-16 15:19:16 644

       近年来,基于指纹、人脸等生物特征的新兴科技越来越多地被应用于普通消费者的日常生活场景,小区门禁在短短十来年的时间里迅速实现了三级跳,从相对传统的IC门禁卡升级到指纹识别,再到人脸识别。


  然而,随着“刷脸时代”的到来,信息泄露成了消费者挥之不去的烦恼。而人脸识别门禁系统在提升用户体验、带来便利的同时也带来了质疑:信息安全等级并不高的物业管理公司收集人脸等生物特征信息,是否会有外泄的可能?相较于传统的姓名、手机号、身份证等个人信息,指纹、人脸等生物特征信息一旦被泄露,是否会产生更严重的信息安全问题?


    物业掌握大量信息


  “出趟差回来,竟然回不了自己家了,进小区要人脸识别,好在值班的保安恰好认识我,给我开了门,还好心地提醒我去物业登记。”说起自己前些日子的经历,重庆市渝中区的刘先生多少有些气愤,“这也太过分了,不去物业登记这张脸,我自己的家还回不去了。而且每次进去都要被扫一扫,我个人的行踪,物业全部掌握,虽然说有安全的一面,但个人还有隐私可言吗?业主交物业费,是雇佣物业来为业主服务的,不是来管业主的。”


  记者调查发现,与刘先生有着同样经历的人并不在少数。北京市丰台区同馨家园住户吴先生对小区门口安装的人脸识别系统也颇为反感:“说是正式启用以后,不去物业进行人脸登记就不能进小区了,有这个必要吗?有作用吗?听说还要业主提供房产证、身份证之类的信息,那么租户呢?快递小哥呢?家里来客人呢?都得去物业登记才能进门?这根本就不现实。”


  记者实地调查发现,吴先生居住的同馨家园在门口安装人脸识别系统已经有将近半年的时间,但至今尚未启动,闸门处于常开状态,来来往往的人自由出入小区。记者随机采访了10名小区住户,除2位年龄偏长者认为可能会方便点,可能防盗外,几乎所有的年轻住户都表示对“客人来访怎么办”和“快递人员进小区能不能管住”表示了质疑,认为物业掌握指纹、人脸信息等个人信息,严重超出了物业管理所应该掌握的信息范围。住户们最为关注的是自己所住小区采用人脸识别门禁系统,录入的业主人脸等信息都储存在哪儿?都有哪些可让住户放心的安全保障措施?


  目前,采用人脸识别门禁系统的小区,存储业主和住户指纹、人脸等重要个人隐私信息的终端都在物业公司。虽然各物业公司都表示了解信息安全的重要性,会由专业技术团队对电脑、文档、IP等信息进行层层加密处理,同时也将实行“个人管理责任制”,即指定专门的工作人员录入、看管业主信息,一旦发生泄露可追究其责任,第三方软件和技术公司无法获取等等,但仍然无法让住户们放心。“这只是宣传,追责是事后的,作为业主也好、住户也好,需要有明确的事前绝对防泄露技术保障,如果做不到这一点,物业就不能收集这些信息,不管是以什么名义。”对于日渐流行的小区人脸识别门禁系统,从事信息安全系统开发工作的北京姚先生持明确的反对意见,“很多消费者的微信和支付宝都有刷脸支付。如果物业让我们去登记姓名、身份证号外,还要正面刷一下脸,我还有隐私吗?我的支付密码还有安全吗?事后追责还有任何意义吗?”


  个人信息安全存疑


  近年来,多数物业管理公司都以提升小区安全系数为由不断升级小区门禁系统,许多小区,尤其是新建高档小区,都开始试水人脸识别门禁系统。有些小区物业为了加速推广人脸识别门禁系统,甚至打出了“解放双手,回家更方便”的宣传口号。“确实,有业主和住户抱着小孩外出,或者在买菜回家等情况下,腾不出手来取门禁卡或者按指纹,这时刷脸会更方便,只要将脸对准屏幕便可开锁,但是为了这么点方便,就需要小区所有住户冒着信息泄露的风险,甚至是电子支付账号被盗的风险,把指纹、人脸信息这么重要的个人所独有的生物信息交给物业管理,这个代价未免也太大了吧。”近年来,因为拒绝去小区物业录入指纹,坚持用IC门禁卡进出小区的北京市丰台区某高档小区业主郭先生有些愤怒,“物业有什么资格来强制我去冒这样的风险?法律依据是什么?人脸识别就能彻底防盗吗?只是一个手段而已,破解系统、尾随都可以进小区,还有快递,提高安全系统的理由非常牵强。”


  确实,近年来,在普通消费者日常生活中,需要刷指纹和刷脸的事情越来越多,尤其是通信业务、银行业务和手机支付等。一旦消费者个人独有的人脸、指纹等极度重要的生物特征信息被泄露,将给消费者的生活带来非常大的麻烦。更让消费者担忧的是,网络上经常会有关于使用照片、视频、3D打印面具等方式盗取生物信息进行违法犯罪活动的新闻。


  虽然面对小区业主和住户的质疑,几乎所有安装人脸识别门禁的小区物业公司都声称录入指纹、人脸信息及房产证、身份证等信息,都是为了核实住户的合法身份而已,不会用作其他用途,但是稍有个人隐私信息安全意识的消费者仍然忧心忡忡,导致很多安装了人脸识别门禁系统的小区住户人脸信息的录入情况并不理想,绝大多数住户仍坚持使用刷卡进出。虽然在住户刷卡进出时,人脸识别门禁系统处于运行状态,可以通过影像抓取进出住户的人脸信息,但并不能形成一一对应。“用门禁防盗本身并不可靠,一是小偷未必只能通过大门步行进小区,二是门禁都有延时,尾随很容易,三是破解并不是很困难的事情。当然,有些小区会拿进出小区便利来说事,其实这也站不住脚,为了那么点可有可无的便利,就让住户冒这么大的风险,太过于得不偿失了。”对于个人信息泄露带来的危害,北京消费者叶先生深有感触,“经常接到骚扰电话,问我哪个哪个房子卖不卖,我从来没有与房产中介接触过,但每天都能收到数家房产中介的电话骚扰。这些信息怎么泄露出去的,只有物业掌握这些信息啊,因为我的房子还没办理房产证,房管局也没有这些信息啊。”


  信息保护不容忽视


  据业内人士介绍,目前市面上高端的人脸识别系统绝大部分都采用活体检测技术,较为成熟,分辨成功率一般都能达到90%甚至更高,并不容易被破解,可以较容易地将照片、视频等2D手段阻挡在系统识别之外。但是,较为低端的人脸识别系统仍然可以用照片、视频等方式破解。而且,几乎所有的人脸识别系统,都可能被3D面膜等人脸伪装技术破解。


  为了验证人脸门禁系统的安全性,记者在北京市丰台区某高档小区给一位已经录入过人脸信息的住户拍摄照片和10秒动态视频。然后,记者将手机上的照片贴近门禁系统摄像头,结果门禁毫无悬念地打开了。用动态视频进行测试的结果也是如此。


  对于小区物业登记、采集住户人脸信息的泄露风险,从事银行业务近20年的国内某银行一位不愿意透露姓名的高管人员告诉记者,小区门禁人脸识别系统的信息泄露风险肯定很大,这是不用怀疑的。无论是线上数据库破解还是线下获取人脸、指纹等,泄露、窃取他人生物特征信息都是可能的。就目前而言,小偷通过窃取他人人脸、指纹等生物特征信息,用来破解小区人脸识别系统可能性不大,因为破解成本太高。但是,这些个人隐私信息一旦泄露,给消费者造成的麻烦就非常大了。像银行、电信运营商等信息保密级别非常高的机构,大部分人脸识别系统的运行机制是对目标进行脸部细节的动态扫描,需要用户眨眼、摇头等动态动作配合,而且有二级保护密码。但其他一些要求比较低的网络应用,完全可以借助到手的照片或动态影像资料来瞒天过海。“虽然《刑法》第二百五十三条规定,小区物业不得非法买卖公民个人信息,无论是直接故意泄露还是间接泄露,都应承担相应的法律责任,但仍然很难让人完全放心,因为追究泄露者的法律责任,并不能消除因泄露给人带来的困扰。现在很多人都有这样的体验,你刚买房,就有大量装修电话打来;小孩一上学,培训机构的电话就来了。在这样的信息环境下,让消费者把人脸信息交给物业,消费者还能睡得着觉吗?”对于正在试水的小区人脸识别门禁系统,北京消费者张先生表示明确反对,“我不会同意的,如果物业真那么干,我就报警,因为他们没有任何权力设置障碍阻止我回自己的家。”


明申科技专注于智能卡及rfid行业uhf读写器,rfid模块,射频识别,rfid电子标签,uhf rfid模块,电子标签,手持终端机,读写模块,超高频手持机,uhf天线,读写器 远距离读写器,中距离读写器

首页
产品
新闻
联系