支付宝|为了复现从支付宝里偷钱的骚操作!我扒了一下午同事眼皮( 二 )


文章图片

可这种办法成功的概率并不高,对面部识别的容错极小,世超来来回回开启关闭了面部识别好几次之后,才尝试成功 。
失败次数多了之后,支付宝系统会直接锁掉面部支付 。▼

支付宝|为了复现从支付宝里偷钱的骚操作!我扒了一下午同事眼皮
文章图片

这几轮测试下来,世超对于安卓手机用支付宝脸部付款的结论是: “ 在监测到机主有闭眼的情况下,支付是不会成功的 。 ” 
所以只要保证不让镜头识别到机主闭着的眼睛,就能通过认证,理论上就可以神不知鬼不觉的把钱款转移走 。
然而在主打 3D 结构光 Face id 面部解锁的 iPhone 平台,闭起眼一只眼睛倒是可以解锁的,遮挡脸部或者掰开眼皮这样的操作反而是不行 。
闭一只眼 ▼

支付宝|为了复现从支付宝里偷钱的骚操作!我扒了一下午同事眼皮
文章图片

遮挡脸部或者掰眼 ▼

支付宝|为了复现从支付宝里偷钱的骚操作!我扒了一下午同事眼皮
文章图片

世超做这个实验,不是想找出支付宝人脸识别的漏洞( 毕竟也不是很严谨,没有测试暗光环境 ),关键还是想吐槽黄某的这波操作难度有多高 。
要知道,拿手机对准别人的脸部识别的同时,还要掰开两只眼睛( 或者是挡住一只眼睛掰开一只眼睛 ),这难度要是没有第三只手,还真的挺难搬到的 。
细思极恐 。
不过你要是个技术宅,真的用 Deepfake 虚拟张假脸来解锁别人的手机( 有 Face ID 的 iPhone 可能不太行 ),也可以做到破解,没什么太大难度 。
央视报道过相关的新闻 。▼

支付宝|为了复现从支付宝里偷钱的骚操作!我扒了一下午同事眼皮
文章图片

不管怎么说,支付宝的安全系数还是比较高的,退 10000 步讲,要真碰上专业黑客来偷你的钱,人支付宝也是敢承诺赔付的 。

支付宝|为了复现从支付宝里偷钱的骚操作!我扒了一下午同事眼皮
文章图片

但千防万防,家贼难防,就怕和这位董小姐一样,遇上枕边人吧眼皮转账,那要怪,也只能怪自己遇人不淑了 。


推荐阅读