3D打印人臉面具可解鎖手機和支付軟件?廠家回應
有人拿到你的照片,然后用3D打印技術制造逼真的人臉面具,就可能解鎖你的手機或支付軟件賬號,進而竊取你的資產……這樣的事情是不是很可怕?近日,博主“荒蛋制造局”發布視頻稱,其花10萬元制造了能完全還原本人的人臉面具,并用該面具解鎖了多款手機,還成功在支付軟件刷臉支付。這引發網友對人臉識別系統安全問題的擔憂。記者調查發現,目前市場上已有利用3D打印制造人臉模型、進而制造人臉面具的相關業務,但報價不一,有廠商報價在8萬至20萬不等,也有廠商稱制作一個人臉面具只需要花費1萬元左右。有廠家還聲稱,制造人臉面具不需要提供身份證等信息進行備案。律師則表示,這里面潛藏著法律風險。
團隊實驗:
10萬元打印人臉面具解鎖手機
8月23日,博主“荒蛋制造局”在某視頻平臺發布了題為《10萬元再現碟中諜人臉面具,攻擊手機人臉識別系統》等系列視頻,單期播放量均超過50萬,第二期驗證用人臉面具能否刷臉支付的視頻,播放量更是超過100萬。
9月8日,“荒蛋制造局”主創布萊恩等人接受記者采訪時表示,最初制作人臉面具是為了好玩。當時《碟中諜》系列最新一部電影上映,他們著手還原電影里的面具,同時也好奇:《碟中諜》系列中的人臉面具能否攻破現代手機的人臉識別系統?于是,他們試圖用制作的人臉面具,解鎖手機的鎖屏和人臉支付,以及超市的刷臉支付機器、公司的門禁系統,前后花了兩個月時間才完成實驗,并解鎖成功。
事實上,打印能夠成功解鎖人臉識別系統的3D面具并不簡單。在實驗中,布萊恩等人用3D打印的人臉面具模具并未能解鎖手機,直到再次制作了道具級別的硅膠頭套,才解鎖成功。布萊恩表示,這可能是因為,當前的手機面部識別技術對面部反射和材質較為敏感。因此,后來他們帶著3D模具到專業的影視道具制作公司制作硅膠材質頭套,還原了《碟中諜》中的人臉面具效果。也就是這張人臉面具,最終成功“騙”過了多款手機,也“騙”過了公司的門禁系統,更是在超市的刷臉支付機器上成功消費。

布萊恩用他自己的人臉面具成品在超市成功支付 (視頻截圖)
廠商回應:
提供照片就可制作人臉面具
視頻火爆的同時,也引發了很多網友的擔憂,有的網友擔心“刷臉支付豈不是有風險”。
對于網友的上述擔心,布萊恩回應記者稱,制作人臉面具的價格不菲,光是制造自己的一個面具就花費10萬元。他們咨詢了四五家影視道具制作公司,對方報價在8萬-20萬元左右,有的制作時間在一個月以上,且正規影視公司均在公安有相關資質備案。此外,完全復刻人臉還需要當事人到場,因此基本不可能實現利用3D打印人臉犯罪。“實際上我們的實驗證明,人臉識別技術還是比較安全的。”布萊恩說。

布萊恩和他自己的人臉面具成品 (視頻截圖)
一家3D打印公司告訴記者,3D打印人臉面具并非所有公司都可以做到,一般要求精細度較高,普通的工廠類3D打印公司無法制作。“荒蛋制造局”視頻中所涉及的3D打印公司一疆打印公司負責人則稱,前期的3D人臉模型打印只需上千元,成本主要在后期的“人皮”制作上。
記者隨機從網絡上尋找3D面具制造商,這些制造商卻表示成本和難度并沒有那么高。安徽一家公司老板稱,公司可以利用3D打印技術完成從人臉建模、設計到制作的全流程,整套花費1萬元左右,即可制作一張帶有面部細節的全臉硅膠人臉面具,制作工期在一個月以內。如果制作者無法到場,只需提供自己的面部數據或多張面部照片。
上海某影視道具制作公司則報價1.5萬元,可以制作與本人相似的頭套。“能還原本人的90%”,該公司老板稱。
記者詢問,制作3D人臉面具是否需要制作者提供身份信息和用途,到公安部備案?上述兩公司均表示,暫未接到備案要求。至于這些面具或頭套能否解鎖手機或支付軟件,兩公司并未給出保證。
律師說法:
打印他人面具或涉嫌侵權和犯罪
現實生活中,我國已有利用人臉支付系統漏洞破解支付軟件的案例。成都市郫都區人民法院披露的一份判決書中顯示,有不法分子獲取他人信息制作“3D人臉動態圖”,突破了人臉識別認證系統后登錄支付軟件,轉移資金2.4萬余元。最終,參與人員全部獲刑,最高者判處有期徒刑六年六個月。
河南澤槿律師事務所主任付建接受極目新聞記者采訪時表示,未經他人允許打印他人人臉的行為涉及侵犯肖像權;通過非法手段解鎖他人手機,則屬于侵犯他人隱私。依據《中華人民共和國民法典》規定,任何組織或者個人不得以丑化、污損,或者利用信息技術手段偽造等方式侵害他人的肖像權。因此,與打印人臉行為類似的真人蠟像制作,都需獲得當事人的同意。
江蘇法德東恒律師事務所高級合伙人藍天彬律師則表示,未經當事人許可制作3D打印人臉、解鎖當事人手機、盜刷支付寶賬號等,有可能涉嫌盜竊罪,被追究刑事責任。
付建說,雖然目前對新型3D打印科學技術我國沒有明確針對性的法律,但對其衍生出來的人臉識別問題,我國《人臉識別技術應用安全管理規定(試行)(征求意見稿)》已于近日下發,該規定首次將人臉識別作為特殊的立法對象進行法律規制,其中詳細規定了平臺、個人等安裝圖像采集、個人身份識別設備的前提、條件和程序。
極目新聞(記者:肖名遠 見習記者:唐佳燕)
來源:哈爾濱日報
(責任編輯:admin)