帳密登入.人臉辨識 「面膜駭客」鑽漏洞成功闖兩關

駭進外送員帳號,搶單的蘇姓嫌犯,就是靠著臉上的面膜,成功盜走同行的帳號。他從互助群組上,得知一些外送員的身分證字號,嘗試登入闖過第一關;再靠敷面膜,通過外送平台的人臉辨識系統的第二關。專家分析,應該是一開始的特徵提取沒有做好,才會導致系統的辨識門檻出現異常。
敷著一片快乾掉的面膜,鼻子嘴巴也沒貼合,這就是讓其他外送員,氣得牙癢癢的外送面膜駭客,敷面膜不是愛漂亮,而是靠面膜成功偷走同行帳號,嫌犯透過外送員互助群組,看到同事不小心露出的身分證字號,得知預設密碼再去嘗試登入,這只是第一關,還有第二關人臉辨識。
一掃就能辨認身分,臉部辨識成為電子產品的,新解鎖工具,人臉辨識上下左右轉一圈,快速設定輕鬆搞定,實際測試,一般露全臉沒問題,戴口罩遮半張臉系統也通過,戴個眼鏡還是認得出來,欸一到面膜就卡關了。
資安專家劉彥伯說:「不太有可能只戴一個面膜,就有可能直接繞過它(辨識系統),這個機率比較低一點,一旦沒有被更新,其實電子鎖等等,事實上就存在資安風險。」明明敷上面膜,遮住全臉就無法辦認,為何嫌犯卻能輕鬆破解,全因軟體規格問題。
人臉辨識基本要有五官對齊,再好一點還會有掌握輪廓深淺,建立立體的數位向量資料,高階一點還會進行生物特徵提取,像是髮際線形狀或眉毛高低,都讓辨識門檻更上一層。
資安專家劉彥伯說:「當初在做這相關的臉部辨識的時候,在做這個特徵的提取,相關的建檔部分可能沒做那麼完整,所以才會導致登錄上面的問題。」個資需要嚴格把關外,恐怕連辨識系統都得提升,才不會有心人士鑽漏洞。
延伸閱讀
- 不滿後車開大燈? 外送員掏鐵鎚挑釁.警:可罰三萬2025/06/05
- 等太久?外送員整袋物品甩地上玻璃油瓶破 平台調查中2025/05/31
- 食藥署修法納管! 外送員禁「嚼口香糖」 違者恐罰2億2025/06/05
- 中國外賣平台亂象多! 頻傳被吃過.吐口水 藏食安隱憂2025/05/29
- 外送員「直放」披薩全變形 老闆怒堅持重做顧商譽2025/06/15
- 撞飛外送員!男駕駛激動衝回車有詭 警搜出毒品2025/05/24
- 外送員「平均時薪」270? 工會:算入獎金.與事實不符2025/05/10
- 疑成分標示不清 面膜含蘆薈入境荷蘭被罰6千2025/04/25
- 詭異!外送員帳號莫名遭盜單被搶 收系統「面膜男」照2025/06/06
- 外送員蹦跳甩雨水打翻餐點 竟徒手裝「在地美食」給顧客2025/05/30
- 訂外送女子取餐被抓 外送員傻眼 原來是逃逸移工2025/05/29
- 外送員遇客人全裸取餐 怕「反向檢舉」不敢報案 工會批:黑名單制度根本笑話2025/06/11






