刷脸支付成为了今年支付行业的香饽饽,支付宝和支付接连推出自己的刷脸机具,银联也推出了自己的“刷脸付”,三者眼瞅着又要开始一场刷脸支付大战,产业链上下游企业摇旗呐喊,各路推广、服务商准备撸起袖子大干一场。
大家都在期待刷脸支付可以达到当年二维码支付的火热程度,但是市场的反应无疑是让人失望的。在人民网的采访中,大部分消费者表示:“直接刷脸钱就被付出去了,脸就是行走的密码,担心不安全”、“不喜欢这种支付方式,担心信息泄露”。约40名选择自助结账的消费者仅2人使用了刷脸支付。
无疑,消费者对于安全的担忧成为了阻拦刷脸支付推广的最大难题,各大主流媒体都指出了刷脸支付的安全性存在问题,并绝大部分问题都集中在“人脸信息泄露难以防范”这一点上,这样的报道本身并没有错误,但是很容易让人误解“刷脸支付”业务只有数据安全难以保证这一个问题。
事实上,刷脸支付应用目前还存在很多问题。
数据安全是刷脸应用共有的问题
人脸识别技术存在众多落地应用,刷脸支付只是其中之一。刷脸开门、刷脸打卡、刷脸取纸等应用在全国各地四处开花,无一不掀起热潮和追捧。在这些应用中,人脸识别技术作为核心完成了身份认证环节。
无疑,想要完成身份认证必须采集人脸生物特征信息,通常相关应用运营商会选择建立数据库保存采集到的人脸特征信息。因此这些应用都要面对同一个问题:数据库中的人脸特征信息安全吗?
今年2月深网视界的数据库漏洞事件震惊了整个互联网,超过250万条数据可以被提取,包括人脸信息、身份证信息等等敏感数据。这一事件让所有人都认识到,人脸特征信息数据库和其他数据库一样有漏洞,有可能被有心人利用。
更为重要的是,刷脸应用的数据安全问题存在一定的关联性。假使一个人可以使用同样的钥匙打开两个不一样的柜子,如果一个柜子的锁被破解,那么另一个柜子会是安全的吗?刷脸取纸、刷脸开门应用发生数据泄露,泄露出来的数据不会对刷脸支付安全造成影响吗?