近日,北京地铁大兴机场线不用刷卡和刷码,只需要伸出手掌刷一下掌纹,就可以通过地铁闸机了,“刷码乘车”突然就变成了“刷掌乘车”。开通的办法也很简单,只需在地铁站的自助机器上录入自己的掌纹,在微信小程序上实名信息授权开通,就能开通刷掌乘车业务了。




虽然这个功能目前仅支持大兴机场线范围内使用,但不久的将来,有可能会在北京其他地区乃至其他城市慢慢普及开来。除了惊叹于科技的飞速发展和给人们带来的巨大便利,与此同时,舆论上也出现了大量声音,表达了对个人信息安全泄露的担忧。



事实上,在北京大兴机场线采用“刷掌支付”之前,这项技术就已在国内外多个场景使用开来了。早在2016年1月,广州市荔湾区合兴苑小学自助式图书馆就将“刷掌”功能应用于图书借还服务。读者只需在机器上录入自己的手掌信息,之后就可直接刷手借还书,无需身份证明和读者证等证明,给读者带来了极大的便利。

在此之前,2014年11月,由亿百科技(人工智能独角兽深兰科技前身)举办的“FacePay”脸谱支付技术发布会在上海召开,手脉识别技术全球首次亮相。据当时的报道,该公司率先采用“扫脸+刷手”的方式实现移动支付。facepay脸谱支付是通过人脸扫描数据比对确定支付人,再用手掌毛细血管纹路数据比对完成支付确认,从而完成整个支付过程。

 1684909818(1).png

(发布会现场展示的可刷手通行的闸机)


2016年,该项技术产品被应用在融创园区的全国首个无人超市takego内。2018年开始,深兰科技还将手脉识别技术应用在自动驾驶熊猫智能公交车上,实现乘客“刷手”上车。


(乘客刷手乘坐公交车)


2020年,美国商业巨头亚马逊在将“刷掌支付”系统Amazon One应用于多个线下门店,包括亚马逊的线下便利店、书店以及食品店。


手掌识别确实在很多方面有着独特的优越性。比如与之前应用广泛的指纹识别相比较,手指会有脱皮,磨损,以及受冷、热、湿、燥等物理环境影响的情况,造成指纹特征缺失,难以识别成功。

就人脸识别而言,之前在疫情影响下,戴口罩对人脸识别也造成诸多不便,非接触式的掌纹识别在便捷性上也更胜一筹,在疫情影响下刷掌支付在国内支付研究领域也因此变得愈加火热。在不久的将来,“手脉识别”有可能成为一种全新的生物识别的身份认证和支付方式。

 

目前市面上投入使用的生物识别应用方面,指纹识别和人脸识别,是最为普及的两种模式。但随着科技的发展,目前除了指纹、人脸和掌纹识别,生物特征识别技术正变得越来越多样。除了前文提到的几种,还有近几年研究逐渐成熟的步态识别技术、虹膜识别技术、声纹识别技术等等。


而正当这些新兴的生物识别技术的发展和应用为我们带来便利的同时,也为个人信息保护带来了新的挑战。


当信息安全受到威胁时,如果是传统的密码设置还可以不断更换,但是生物识别认证却是不能更改不能撤销的。人们对愈加普及的生物识别技术的担忧不无道理,因为近年来,人们在生物特征识别的应用中,的确发现了个人信息保护方面的不少挑战和问题。

比如说目前使用最为广泛的生物识别技术之一——指纹识别。2019年国家网络安全宣传周活动上,上海信息安全行业协会副主任张威透露,拍照时如果对着镜头比“剪刀手”,通过放大和人工智能技术,基本可以还原1.5米内被拍摄者的指纹信息。

另外据外媒Talos Security Group之前的研究报告显示,手机上的指纹解锁有时也并不可靠。


研究人员在几个月内测试了苹果、微软、三星等厂商的指纹识别设备,结果显示:假指纹能够以80%的成功率骗过你的手机,成功解锁。


相较于指纹识别,人脸识别和支付在现实生活中应用更加广泛且更容易被不法分子利用,刷脸登录和支付正逐渐暴露出越来越多的安全漏洞。

据媒体报道,2021年2月,江阴警方摸排线索时发现有人在互联网上使用特定设备运行多种活化视频软件,制作动态视频,并对交管12123 APP等实施侵入式攻击。犯罪分子通过照片“活化”处理,入侵用户账户进行非法牟利。最终法院判处涉案9名犯罪嫌疑人退还违法所得11万余元,分别被判处有期徒刑二年六个月至拘役三个月不等,均适用缓刑。

 

不仅如此,2022年,某银行APP人脸识别被攻破,不法分子实施电信网络诈骗,转走巨额存款;2020年9月,广西南宁某中介公司工作人员以查档为由,诓骗十几名业主进行刷脸操作,随后将业主房屋进行过户和抵押,导致受骗总额超1000万元;2019年,智能快递柜曾被曝光一张打印照片即可轻松突破人脸识别……


在巨大的利益驱使下,目前有越来越多的犯罪团伙大量收购声纹、指纹、人脸等个人生物信息,为电信网络诈骗、网络赌博等多类违法犯罪活动提供条件。还有一些网络黑产从业者甚至手把手教罪犯如何利用人脸骗钱,甚至在电商平台公开兜售“照片活化”网络工具及教程。

 

生物识别技术是未来的一个发展方向,技术的迭代和发展,代表着更高端的科技和更便捷的体验。技术是中性的,重要的是如何应用、如何找到先进技术和个人隐私保护之间的平衡。