当前位置:主页 > 财经 > 储户近200万巨款不翼而飞 交行人脸识别漏洞成骗子作案工具

储户近200万巨款不翼而飞 交行人脸识别漏洞成骗子作案工具

2022-07-08 12:53:33来源: 凤凰网科技

文章导读
原标题:储户近200万巨款不翼而飞 人脸识别漏洞成骗子作案工具|新视界独家 核心提示: 1.《新视界》独家获悉,目前已有6位交通银行用户被盗刷数百万元,他们的共同点,都是被犯罪分子诱骗,将钱存入了交通银行,犯罪分子使用假人脸通过了银行“人脸识别”这一关。交通银行不承认存在过失,拒绝承担任何责任,被马跃等受害者告上法庭。 2.6月30日,马跃的起诉被法院驳回。法院判定,交通银行未见存在明显的过错和过失。马跃认为,法院回...

  原标题:储户近200万巨款不翼而飞 人脸识别漏洞成骗子作案工具|新视界独家

  核心提示:

  1.《新视界》独家获悉,目前已有6位交通银行用户被盗刷数百万元,他们的共同点,都是被犯罪分子诱骗,将钱存入了交通银行,犯罪分子使用假人脸通过了银行“人脸识别”这一关。交通银行不承认存在过失,拒绝承担任何责任,被马跃等受害者告上法庭。

  2.6月30日,马跃的起诉被法院驳回。法院判定,交通银行未见存在明显的过错和过失。马跃认为,法院回避了交通银行人脸识别漏洞问题,表示会坚持上诉。

  3.交通银行目前暂未回应。其技术提供方眼神科技回复《新视界》称,作为交通银行的人脸识别算法和技术服务提供商之一,未收到交通银行相关反馈。

  4.这些案例几乎都被定性为电信诈骗,但藏于电信诈骗的外壳下的人脸识别风险,也值得重视。

  自人脸识别商业化以来,学界一直在呼吁重视其安全风险。

  早在2021年,清华大学法学教授劳东燕就预测,包括人脸数据在内的利用个人信息进行精准诈骗等犯罪的浪潮才刚到来。“犯罪的高潮还在后面,尤其是这种多中心的信息收集模式,一定会到处暴雷。”

  她认为,推广人脸识别宣称的安全、便利两大主要理由都不成立。她指出,“所谓的便利,不是对一般大众来讲,而是主要给企业、产业界、相关部门带来商业或管理方面的便利。”如劳东燕所料,目前,制作模拟人脸模型以破解人脸识别验证的黑产已相当“成熟”,许多软件代码已经开源,用身份证照片就可以从技术上模拟张嘴、眨眼等动作,可以骗过许多人脸识别平台。

  去年2月,清华大学Real AI研究团队利用对抗样本干扰技术,15分钟内破解19款安卓手机人脸识别系统。央视3.15也曾网曝过主持人现场直接“换脸”,骗过APP,完成了活体检测认证。

  银行类App也会用到人脸识别,是否存在被对抗算法攻破的隐患?Real AI团队测试中利用同样的方法成功“骗”过了部分金融App的人脸识别,“眨眨眼、张张嘴等活体经过我们验证基本是无效的,相比之下支付类App使用的人脸识别技术更加谨慎。”

  该团队当时就指出,银行类App目前风险较高。

  人脸识别风险问题与学界的提醒几乎同时发生了。

  《新视界》独家获悉,2020年10月至2021年10月间,五大国有银行之一的交通银行,发生了多起疑似与人脸识别漏洞有关的盗刷案。交通银行的人脸识别系统多次被犯罪分子通过活体验证,目前已被多名用户起诉。

  这些案例几乎都被定性为电信诈骗,但事实上,藏于电信诈骗的外壳下的人脸识别风险,也值得重视。

  犯罪分子异地通过交通银行人脸识别

  马跃是起诉交通银行的用户之一,他在金融系统工作多年,一年前的6月的某个下午,他的妻子刚把50万元存进刚开的交通银行卡中,不久,账户中的资金就不翼而飞了。报警、联系银行,马跃很快得知,存款被盗刷了。

  警方向银行调取的内容显示,犯罪分子的IP地址为中国台湾,转账使用了短信+人脸识别的方式。马跃提供的法院判决书显示,交通银行承认,用户本人当天并未离开北京,但远在台湾的犯罪分子,却7次通过了交通银行的人脸识别,6次通过活检。

  

 储户近200万巨款不翼而飞 交行人脸识别漏洞成骗子作案工具

  “6次人脸识别,交行一次都没识别出来犯罪分子使用的是假人脸。”马跃说。

  受害者在北京,犯罪者在台湾,IP地址、登录手机型号都能证明,交行通过的人脸识别对象非受害者本人。但一个“假人脸”如何6次通过交通银行人脸验证的?人脸识别还有多少安全风险不为人知?

  直觉告诉马跃,这可能不是个案。马跃一边收集资料走诉讼流程,一边留意是否有类似的“受害者”,一年不到,5位和他妻子一样疑因“交通银行人脸识别漏洞”被盗刷的用户找到了他。

  马跃家银行卡被盗刷半个月后,7月,同在北京的安女士也遭了“黑手”。她和马跃的经历巧到,盗刷者除了都是台湾IP地址,连使用的手机型号都是一样的摩托罗拉XT1686。

  还是2021年7月,夏女士被盗刷;9月,海女士被盗刷;10月,柳女士被盗刷;最早的一位受害者是赵女士,2020年10月被盗刷。赵女士表示,“交通银行存在支付安全漏洞,没有办法识别出是否是真的人脸。”

  他们的共同点,都是被犯罪分子诱骗,将钱存入了交通银行。6位受害人都是女性,有金融体系从业者、有国内top10研究生、律师,他们几乎都是高收入、高学历群体,融易新媒体,都在一、二线城市生活。盗刷时间几乎都集中在2020年10月至2021年10月。

热门文章
日榜 周榜
1 民泰银行上海分行违法被罚 严重违反审慎经营规则

中国经济网北京7月7日讯银保监会网站近日公布的上海银保监局行政处罚信息公开表(沪银保监...

2 建设银行榆林分行被罚 按揭贷款部分首付来源于信用卡

中国经济网北京7月7日讯银保监会网站近日公布的中国银保监会榆林监管分局行政处罚信息公开...

3 因贷款五级分类不准确,新疆富蕴农商行被罚20万

中华网财经7月6日讯,据银保监会7月5日消息,中国银保监会阿勒泰银保监分局公布的行政处罚...

4 因信贷管理不审慎,鹤岗农信社工农信用社被罚35万

中华网财经7月6日讯,据银保监会7月5日消息,中国银保监会鹤岗银保监分局公布的行政处罚信...

5 公募积极布局ESG领域 华泰柏瑞低碳经济智选混合基金7月11日起重

  随着低碳发展成为全球共识,提倡环保、倡导责任投资的ESG基金也逐渐成为公募基金的布局...

6 ACY证券宣布在MT5上的股票差价合约数量新增超过2200个

屡获殊荣且专注于技术的经纪商ACYSecurities(ACY证券)近日增加了在MetaTrader5上的股票差价合约数量...

7 因未按规定报送案件信息,建设银行宜春袁州支行被罚20万

中华网财经7月6日讯,据银保监会消息,中国银保监会宜春监管分局公布的行政处罚信息公开表...

8 5年业绩同类第一,4年业绩同类第一! 融通基金万民远再发新基

据融通基金通告,融通价值成长混合基金(代码:015553)于7月1日-7月14日起发售。 融通价值成长拟任...

9 震荡期偏债混合基正当其时 东方欣冉混合重磅发行

  2022年6月以来,金融市场波动幅度有所收窄,市场行情逐渐回暖。不过,由于前期的剧烈震荡...

10 两翼齐飞再创佳绩 金鹰基金4只产品跻身晨星三年期业绩十强榜

近年宽幅震荡的市场行情,不仅考验投资者的资产配置能力,同时也是基金公司整体投研能力的试...

1 民泰银行上海分行违法被罚 严重违反审慎经营规则

中国经济网北京7月7日讯银保监会网站近日公布的上海银保监局行政处罚信息公开表(沪银保监...

2 建设银行榆林分行被罚 按揭贷款部分首付来源于信用卡

中国经济网北京7月7日讯银保监会网站近日公布的中国银保监会榆林监管分局行政处罚信息公开...

3 因贷款五级分类不准确,新疆富蕴农商行被罚20万

中华网财经7月6日讯,据银保监会7月5日消息,中国银保监会阿勒泰银保监分局公布的行政处罚...

4 因信贷管理不审慎,鹤岗农信社工农信用社被罚35万

中华网财经7月6日讯,据银保监会7月5日消息,中国银保监会鹤岗银保监分局公布的行政处罚信...

5 公募积极布局ESG领域 华泰柏瑞低碳经济智选混合基金7月11日起重

  随着低碳发展成为全球共识,提倡环保、倡导责任投资的ESG基金也逐渐成为公募基金的布局...

6 ACY证券宣布在MT5上的股票差价合约数量新增超过2200个

屡获殊荣且专注于技术的经纪商ACYSecurities(ACY证券)近日增加了在MetaTrader5上的股票差价合约数量...

7 因未按规定报送案件信息,建设银行宜春袁州支行被罚20万

中华网财经7月6日讯,据银保监会消息,中国银保监会宜春监管分局公布的行政处罚信息公开表...

8 5年业绩同类第一,4年业绩同类第一! 融通基金万民远再发新基

据融通基金通告,融通价值成长混合基金(代码:015553)于7月1日-7月14日起发售。 融通价值成长拟任...

9 震荡期偏债混合基正当其时 东方欣冉混合重磅发行

  2022年6月以来,金融市场波动幅度有所收窄,市场行情逐渐回暖。不过,由于前期的剧烈震荡...

10 两翼齐飞再创佳绩 金鹰基金4只产品跻身晨星三年期业绩十强榜

近年宽幅震荡的市场行情,不仅考验投资者的资产配置能力,同时也是基金公司整体投研能力的试...

热点 | 财经 | 科技 | 观点 | 产业 | 专栏 |

融易新媒体 备案号:津ICP备17005847号 Copyright © 2002-2022 ryxmt.com.cn 融易新媒体