近期,美国圣地亚哥的AI公司kneron声称制造出了一款特殊材质的3D人脸面具,破解了支付宝和微信的人脸支付、而且还成功骗过了火车站的人脸安检系统,引起网络一片哗然。
3D人脸面具之所以引起大众的兴趣和警觉,在于人脸支付离我们的生活太近了。3D人脸面具如在市面上泛滥的话,势必会为不法分子带来可趁之机,公众的经济财产会受到威胁。此次事件中,未通过考验的支付宝、微信赶快紧急作出保证,在检测技术升级下,App的人脸支付功能已安全无虞,请大家放心使用App的免密刷脸支付功能。但事实也许未必如此简单吗?
手机硬件决定“刷脸支付”安全性,移动支付软件升级未必能解决问题
微信与支付宝的针对3D人脸事件的解释认为,App升级启用了安全等级更高的3D活体检测技术,并且开启3D、红外、RGB等多模态信息,无需担心视频、纸片、面具等攻击。并声称,Kneron公司生产的3D人脸面具也已被勒令下架,根源上已无后顾之忧。这些解释和举措听起来像是一颗“定心丸”,能让大家对于“刷脸支付”的焦虑烟消云散。但是,金融级支付安全远没有这么简单。
人脸识别系统要达到金融支付级别,需要的不仅仅是从2D转向3D的活体检测技术或某项检测技术的升级,更重要的是手机深度感光元件和算法芯片要能支撑这些检测技术发挥出最大效用来,才能达到安全的“金融支付级别”。目前在商业支付环境中,人脸识别的支付设备,都是独立开发的基于3D人脸识别系统,但在手机人脸识别支付领域,情况就变得复杂多了,换言之,APP不管采用多高级的3D活体检测技术,手机硬件如果没有红外、深感摄像头的支持和3D采样超过3万个信息点的提取,金融支付的安全仍旧不会达标。目前,市面上能达到“金融支付级别”的手机,除了iPhone X以后的产品外,在安卓系手机中,只偶尔见到OPPO Find X、华为Mate 20 Pro等个别机型支持微信和支付宝的“刷脸支付”。
苹果的Face ID 才是真正的人脸支付系统
目前,市面上能达到“金融支付级别”的手机,只有iPhone一家。对于人脸识别技术的研发和应用,苹果在几年前就已经开始了。只是直到2017年搭载了3D结构光的iPhone X横空出世,苹果的Face ID技术才惊艳亮相。那时候苹果受众都喜欢让iPhone X为自己绘制一张独一无二的面谱,在Animoji上尽情做表情,看着独一无二的Animoji形象与现实中的自己重叠。只是那时候受众没有意识到,这项看起来“有点萌”的技术,应用于“金融免密支付”领域是多厉害的一项黑科技。
iPhone的Face ID技术之所有甩开其他手机厂商好几条街,在于iPhone X的刘海屏上嵌入了原深感摄像机(如上图)。嵌入刘海屏的原深感摄像机通过点阵投影器将30000个肉眼不可见的光点投影在人的面部绘制出人脸谱图。然后结合红外镜头读取光点所反射回来的深度并快速扫描生成一张人脸的3D结构图。由于感光元件的精准度足够高,投影的光点足够密集,Face ID所采集到的人类的复杂而不平坦的3D面部结构数据会足够翔实。这会让每一张面部结构图都达到高超的几何精度,大大降低了面部识别的错误率。提升识别精度除了要求高密度的采集点之外,还需要能分析出更多采集点的更大的数据运算量。苹果的A11 AI仿生芯片达到了数据采集后的3D建模所需要的运算速度,让Face ID的精度无人能敌。
事实上,从人脸识别的精度来看,只有苹果的Face ID体系的脸部识别的特征点达到了3万,破解决成功率仅有百万分之一,相对于指纹识别五万分之一的破解概率来说,精度大幅度提升。而市面上的安卓手机的前置摄像头的采样点大多在104点之下,只有OPPO Find X和华为Mate 20 Pro等个别机型的采样点超过了1万以上,所以在现阶段,市面上大部分手机的人脸识别的精度还不如指纹识别,更别提能达到金融级支付级别了。
中国市面上目前在手机中嵌入深感摄像机,且作出高精度面部识别运算的手机几乎没有。华为虽然公布了将在手机中嵌入点云深度相机,利用泛光感元件、点阵投影仪和红外镜头发射/收集3D结构光,但此项技术目前还停留在PPT阶段。vivo、OPPO等其余手机厂商仍在等待高通的3D方案中。小米8探索版虽然进行了深感摄像机的尝试,利用点阵投射器投放了33000个红外点去建设3D人脸模型,但是没有强大的数据芯片做支撑,在数据运算方面不达标,导致面部识别精度非常低。可以说,国内的手机,无论在硬件还是技术上,在3D人脸识别、免密支付领域,仍处在2D向3D摸索、过渡的阶段,面部识别的精度远远达不到金融支付的要求。全球范围内,目前只有苹果一家的Face ID达到要求。
由此再反观微信、支付宝此次保证“面部支付”已安全无虞的言论还有待考究,如果说在线下专用人脸识别支付设备上没有问题,但在手机刷脸支付上,如果手机的硬件达不到金融级支付要求,靠软件升级根本解决不了问题。在手机面部级别精度还未到金融免密支付级别的条件下,3D面具能解开你的手机进行金融操作的风险仍然存在。在次情况下,我们最好只把手机里的“面部识别”功能当作手机解锁功能。【文/昱熹】