首页 > 帮助中心 > 文章

人脸识别在会议签到或活动签到的风险

2022-11-21 原创
关键词: 会议签到 相关文章

是否要在我们的一指传会议系统开通人脸识别签到,一直是我们纠结的问题。

从技术角度来看,人脸识别是一个很成熟的技术,开通此项功能,是非常容易的事情,但作为负责任的会议管理系统,用户隐私保护,用户的数据安全一直是我们非常珍视的东西,如果存在被滥用或盗用的风险,我们宁愿不开通。

先说一下举办会议时人脸识别的流程:

第一步:参加活动或会议的人在报名时需提交人脸照片;

第二步:系统保存此照片;

第三步:签到时,参加人对着摄像头采集照片;

第四步:智能比对,若比对成功,则签到成功。

这里面的一个主要风险是参加人的照片是否被滥用,参会人一定也会有担心,作为一次一般的商业活动,非要参会人去上传人脸照片,冒着隐私的风险,我们认为是对参会人不负责人的。

我们的观点是,作为普通的活动或会议,慎用人脸识别!

图片来源网络

下面是“中国社会科学网”的一篇关于人脸识别风险的研究,供大家参考和借鉴:

人脸识别系统可以对摄像头采集的人脸图像进行辨认,却无法识别采集的人脸图像是来自真人还是一张照片。人脸识别系统极易受到各类蓄意的仿冒攻击,常见手段包括盗用合法用户人脸照片、盗用合法用户人脸视频及盗用三维人脸面具等。为应对人脸照片冒用,很多人脸识别系统加入了生物活性检测(眨眼、张嘴、摇头等)手段,但攻击者仍可以利用视频播放和自动化人脸动效等技术比较容易地逃过检测。攻击者借助人脸关键点定位和自动化人脸动效技术,通过将自拍照由静态改为动态,可以完成刷脸登录需要的眨眼、张嘴等动作。

人脸数据的泄露途径。人脸数据的泄露途径主要有三种:

1.互联网公司的不当采集。当前各类网络应用,包括活动主办方,社交平台、电子商务、拍摄软件等广泛采集用户人脸数据,智能摄像头也随时随地地抓拍各类人群的图像数据。

2. 用户上传与分享。为了满足实名制要求,大多数互联网企业要求用户上传身份证信息资料和 照片。在线支付和投资理财网站甚至要求用户提交手持身份证的照片。另外,不少网民喜欢在朋友圈晒各类生活信息,包括本人、好友以及家人的照片,成为人脸数据泄露的重要来源。

3. 人脸数据库被攻击和窃取。公司采集的人脸数据都会存储成为企业的数据库。从目前全世界的情况来看,存在重大的数据泄露、失窃的潜在安全风险,数据泄露案件频发。