继“刷脸登录”之后,支付宝“刷脸支付”功能也开始登场,我们似乎看到一个“靠脸吃饭”的时代即将到来。
近日,微博上一则爆料视频引发了网友热议。视频中显示,一位测试者不用手机、不输入账号,仅靠刷脸就能实现支付宝支付。
支付宝方面证实了此视频,并表示已完成“刷脸支付”从实验室到商用的最后一步,不久将会在合作伙伴的门店上线。
不过在“刷脸”这件事上,虽然大家对这项黑科技感到新奇,但仍然对它的安全性感到担忧。消息一爆出,网友们纷纷抛出了自己的小问号:
“靠脸吃饭”真的靠谱吗?
自 2015 年,支付宝就在 9.0 版本中开始使用人脸识别技术,其使用场景主要集中在账户登陆、支付风险校验等环节。
马云在2015年曾现场演示支付宝人脸登陆功能
然而在今年315晚会上,支付宝被曝光其刷脸登录功能存在漏洞,因此陷入争议。
随后在3月16日,支付宝方面发表声明称,支付宝只对在当前手机上用密码登录成功过的用户才开放人脸登录,不会出现只通过人脸信息识别就在手机上登录成功的情况,并承诺,任何通过照片处理实现人脸登录,导致账户被盗的,支付宝会全额予以赔付。
两个月之后,此次“刷脸支付”的出现再次聚焦了大家的关注。根据曝光的内测视频,用户只需2步便可完成“刷脸支付”:先进行人脸识别,识别过程仅需1秒;识别成功后再输入支付宝绑定手机号的后4位,双重验证后即可完成支付。
那么,刷脸支付安全吗?互联网时代,人脸和手机号是公开或半公开的信息,账号会不会很容易被冒用?
蚂蚁金服生物识别负责人陈继东表示,账号冒用方面“不用担心”,支付宝有着全球领先的活体检测和人脸识别算法,并结合多因子交叉验证和安全风控策略进行决策,能够有效保障账户安全。
在“刷脸支付”的实际应用场景中,支付宝会先通过活体检测算法进行检测(判断采集到的人脸是活体信息而不是照片伪造、视频伪造或者其他软件模拟生成的),再通过人脸识别算法识别身份。因此不会出现拿着别人的照片或视频就能冒用的情况。
陈继东介绍,目前支付宝已经完成“刷脸支付”从实验室到商用的最后一步。如果只是实验室场景,其实仅靠刷脸就完成支付。之所以需要输入手机号做二次验证,是为了大规模商用做准备。他表示该产品不久就能上线,将在全球率先实现商用的“刷脸支付”。该功能需用户授权才能开通,且能随时关闭。
刷脸支付让“脸=账号+密码”,难度远高于刷脸登录
支付宝方面介绍,“刷脸登录”的过程是用户在自己的设备(如手机)上输入账号,再进行人脸验证。系统会调取此前用户认证时的照片,进行1:1的对比,看两者是否为同一人。
而“刷脸支付”的难度远高于“刷脸登录”,据悉,“刷脸支付”无论是在运算速度、识别精度、风控能力的要求上,都远高于“刷脸登录”,这也是该技术在商用上进展缓慢的原因。
真正的“刷脸支付”用户无需携带任何设备,也无需输入账号。系统直接对用户进行生物特征识别,通过1:N的对比确定用户身份,完成支付。
换句话说,“刷脸登录”是用户先告诉系统自己是谁,系统再进行验证到底是不是;而“刷脸支付”是用户什么都不用做,系统直接验明用户身份,这对运算速度、识别精度、风控能力的要求更高。这也是这一技术始终在实验室没有实现商用的原因。
如果说手机支付正在取代钱包,当“刷脸支付”实现时将能取代手机。
刷脸比指纹还要方便吗?
因为指纹独一无二的特征,如今指纹支付的安全性已经被大家认可和接受。指纹支付已经非常便捷,为什么还要做一个刷脸支付呢?
支付宝表示,之所以要推出“刷脸支付”,也是因为在移动互联网时代,金融级场景服务存在一个核心问题是身份核实:如何证明你是你。而实现“刷脸支付”,就能让你的支付行为不受到任何设备的约束。
“刷脸支付”与“指纹支付”的原理存在不同,“指纹支付”必须基于设备。比如你在A手机上录入了你的指纹,可以用指纹登录你的支付宝。但在另一台手机上,却不能通过指纹直接登录。“指纹”是与设备绑定的,而不是与账号绑定的。
但“刷脸支付”却不同, “刷脸支付”与设备无关。将来,你在自己账号上开启「刷脸支付」的功能后,在任何接入“刷脸支付”的收银台都能直接刷脸。
今年5月11日,支付宝与深圳人社合作推出了的一项“黑科技”,用手机“刷脸”的功能,帮助离退老人“刷脸”完成养老金领取资格验证。
而在这之前,深圳的26万离退休老人,为了认证养老金领取资格,每年都需要去人社大厅做一次指纹验证,或者在网站上申请,让邮政上门代办做认证,以免养老金被暂停发放。这对于身处外地或者腿脚不便的老年人来说非常不便。
有了刷脸功能之后,离退老人们只要登录支付宝“城市服务”频道,刷一下脸,眨一眨眼,耗时不到10秒,便可完成资格认证。
支付宝关于“刷脸支付”部分问题的相关解答:
刷脸时用作对比的照片是哪里来的?
刷脸时,系统会实时采集用户的脸部信息,再与系统照片库里留存的信息做对比。留存的信息是用户在「实名认证」时身份证的信息(身份证上的照片
为什么还要输入手机号?
其实是可以不输入的,我们在实验室里内测时是可以不用输入手机号,直接刷脸即可支付。之所以要用手机号做二次验证,是为大规模商用做准备,进一步降低被冒用的概率。
需要注意的是,只是验证手机号(补全与支付宝绑定的手机号的后4位),不是短信验证码。所以即便你没有带手机,也能进行刷脸支付。
如果我是大众脸怎么办?
别说你是大众脸,就算你是网红脸,也不怕不怕。
双胞胎怎么办?
坦白说,如果说人脸识别在金融场景的商用是世界级难题,那么双胞胎的识别就是世界级难题的平方。不过我们也在尝试一些解决办法,具体的情况等上线时再揭晓。
如果我不愿意开通「刷脸支付」?
在说「刷脸支付」的安全问题前,有一点要先说明。刷脸支付功能将采取授权开通模式,即该功能需用户授权才能开通。如果担心安全问题,不开通便是。
如果我开通了“刷脸支付”又被人盗刷怎么办?
这个概率非常低。如果真出现了,赔,我们会通过保险公司全额赔。