帳密登入.人臉辨識 「面膜駭客」鑽漏洞成功闖兩關
駭進外送員帳號,搶單的蘇姓嫌犯,就是靠著臉上的面膜,成功盜走同行的帳號。他從互助群組上,得知一些外送員的身分證字號,嘗試登入闖過第一關;再靠敷面膜,通過外送平台的人臉辨識系統的第二關。專家分析,
敷著一片快乾掉的面膜,鼻子嘴巴也沒貼合,這就是讓其他外送員,氣得牙癢癢的外送面膜駭客,敷面膜不是愛漂亮,而是靠面膜成功偷走同行帳號,嫌犯透過外送員互助群組,看到同事不小心露出的身分證字號,得知預設密碼再去嘗試登入,這只是第一關,還有第二關人臉辨識。
歡迎,一掃就能辨認身分,臉部辨識成為電子產品的新解鎖工具,人臉辨識上下左右轉一圈,快速設定輕鬆搞定,實際測試一般露全臉沒問題,戴口罩遮半張臉系統也通過,戴個眼鏡還是認得出來,欸一到面膜就卡關了。
資安專家劉彥伯說:「不太有可能會透過只戴一個面膜,就有可能直接繞過它(辨識系統),這個機率比較低一點,一旦沒有被更新,其實電子鎖等等,事實上就存在資安風險。」
明明敷上面膜,遮住全臉就無法辦認,為何嫌犯卻能輕鬆破解,全因軟體規格問題,人臉辨識基本要有五官對齊,再好一點還會有掌握輪廓深淺,建立立體的數位向量資料,高階一點還會進行生物特徵提取,像是髮際線形狀或眉毛高低,都讓辨識門檻更上一層。
資安專家劉彥伯說:「當初在做這相關的臉部辨識的時候,在做這個特徵的提取,相關的建檔部分可能沒做那麼完整,所以才會導致登錄上面的問題。」個資需要嚴格把關外,恐怕連辨識系統都得提升,才不會有心人士鑽漏洞。
延伸閱讀
- 跨年夜「叫外送」留意! 北高部分區域外送暫停9小時2024/12/29
- 主動出擊! 美式賣場與外送平台合作 學者:開發新客群2025/06/13
- 婦北市南昌公園休息遭不明物擊中頭 警方積極偵辦2025/06/14
- 外送生鮮買到「腐爛木瓜」! 賣場:會全面檢查2025/06/13
- 疑遭騙餐? 外送員取餐後轉單 害民眾空等「領嘸」2025/06/15
- 女控外送飲料疑有孑孓 店家:經果汁機+篩網不太可能2025/06/14
- 義大利麵藏「金龜子」? 業者致歉:開放式廚房鄰近校樹2025/06/15
- 平台稱外送員平均時薪270元 工會不滿:與實情不符2025/05/09
- 任意門重回童年! 12米巨型哆啦A夢首度登台2025/06/14
- 「愛國者行動」首週末 藍巨頭分進合擊挺立委2025/06/14
- 北市網球場租借系統遭攻擊! 熱門時段全被搶光2025/06/13
- 海峽論壇「藍首長首缺席」 馬今啟程4度訪中遭獨派抗議2025/06/14







