多位金融博主反映微信公众号被盗:犯罪分子攻破人脸识别,替换法人身份盗取大 V 账号密码 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
bluetree2039
0.01D
V2EX    信息安全

多位金融博主反映微信公众号被盗:犯罪分子攻破人脸识别,替换法人身份盗取大 V 账号密码

  •  
  •   bluetree2039 123 天前 2467 次点击
    这是一个创建于 123 天前的主题,其中的信息可能已经有所发展或是发生改变。

    这是我常关注的一个公众号,里面有详细过程:

    https://mp.weixin.qq.com/s/SksVmPB1aOEAlvtFiGhJIw

    大家对这个可信度如何?

    我感觉是真的, 比较很多系统人脸识别做不到 微信、支付宝级别。

    13 条回复    2025-06-18 17:45:51 +08:00
    xyz3210
        1
    xyz3210  
       123 天前
    政府机关的安全做的很垃圾的!这个你要知道
    drymonfidelia
        2
    drymonfidelia  
       123 天前
    很多系统人脸识别都是对接腾讯云、阿里云的,开源项目都能破解,我记得以前 315 就展示过破解支付宝,2D 人脸识别就是很不安全,要结合其它因素风控
    bluetree2039
        3
    bluetree2039  
    OP
       123 天前 via iPhone
    @xyz3210 #1 这个是知道的
    zx900930
        4
    zx900930  
       123 天前
    支付宝微信的人脸识别按次计费的费用里面是包含了赔偿金的。
    目前的活体识别(彩虹灯+动作识别)本质上是 2d 图片比对就是能被过的。
    bluetree2039
        5
    bluetree2039  
    OP
       123 天前 via iPhone
    @zx900930 #4 银行的人脸识别也这样吗?我上海银行开通人脸认证,可以转账 50 万
    zx900930
        6
    zx900930  
       123 天前
    @bluetree2039 银行的移动交易安全建立在设备环境的严格检测( root/magisk/hook )、反向短信验证、常用设备地点等多要素核验,单单活体认证这个点是会被过的。
    rekulas
        7
    rekulas  
       123 天前
    正常吧 人脸识别本身安全性就一般还不如我一个 2fa 安全,tg 上很多过银行人脸的服务的 基于真实摄像头的人脸修改你怎么防 苹果那样的生物识别也防不住啊
    gogozs
        8
    gogozs  
       123 天前
    小区的人脸识别我就没登记,密码泄漏可以改,人脸泄漏,难道要整容么
    bluetree2039
        9
    bluetree2039  
    OP
       123 天前 via iPhone
    @rekulas #7 以前我真以为不可攻破呢,安全价格高!
    EndlessMemory
        10
    EndlessMemory  
       123 天前
    没有攻不破的盾,只有成本合适不合适
    CodeingBoy
        11
    CodeingBoy  
       122 天前
    所以我个人态度就是:手机上,或者是非可信硬件设备(比如银行 ATM 、闸机等受控设备)的人脸核身基本就是拿来收集生物识别数据的,在风控上的作用还不如传统的多因素判定。手机的 2D 摄像头,不像专门的景深摄像头,只能通过间接的方式(比如,验证设备 ROOT 环境,或者通过不同颜色背景在脸上的投射)去验证活体,最后算一个置信度出来。骗子用 AI 合成一下,把生成的视频流接入就可以过掉了
    bluetree2039
        12
    bluetree2039  
    OP
       122 天前 via iPhone
    @CodeingBoy #11 目前,还是太不安全了
    deep123
        13
    deep123  
       116 天前
    文档还有备份吗,被 404 了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2704 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 41ms UTC 09:48 PVG 17:48 LAX 02:48 JFK 05:48
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86