支付宝的刷脸每次都是一闪而过,而相比之下微信则要变换各种颜色而且要慢很多
颜色变换应该是利用光线变化来防止使用照片的,但为什么支付宝就不需要类似的操作?技术更强还是降低了安全性?
![]() | 1 crz 283 天前 颜色变换防的是软件模拟,防照片是咧嘴瞪眼,支付宝就不知道了 ---下面是翻旧账--- 当年刷脸刚出来的时候,在小镇超市,没有开通没有预期的情况下,转个头就被扣钱了 |
![]() | 2 DigitaIOcean 283 天前 可我的体验是,支付宝人脸识别有时候特别慢,估计不同的安全等级使用不同试别模型。 |
![]() | 3 C02TobNClov1Dz56 283 天前 2D 的人脸识别就是闹呢, 还没有随机颜色, 安全性很低, 建议不用 |
![]() | 4 InkStone 283 天前 人脸识别并不只五颜六色这一种防护技术。 |
5 CKR 283 天前 via iPhone ![]() 甚至还带美颜就离谱 |
![]() | 6 InDom 283 天前 ![]() |
7 paopjian 283 天前 ![]() 便利性牺牲安全性, 靠阿里自己的风控模型堵漏, 你常用地在东北, 忽然跑海南人脸刷钱怎么也不会给的 |
8 Hozoy 283 天前 https://developer.aliyun.com/article/622408 可以参考这个技术解读,例如识别手段还有眼纹识别,“实验证明当用户的眼纹模板积累足够时,深度学习技术让眼纹识别准确率接近虹膜级别的准确率(大于 99.99%)和亚秒级识别速度”。也就是如果你在支付宝人脸识别次数越多,识别率会越快。 |
![]() | 9 txzh007 283 天前 支付宝有辅助判断,比如你经常在某个地点活动,那就刷的快. 如果你突然跨市了,那就要扫脸加上验证手机后四位. |
![]() | 12 wetalk 283 天前 支付宝刷脸体验确实比微信好很多,不仅仅支付场景,还有各种 gov 的小程序 |
![]() | 14 murmur 283 天前 我们用的就是阿里的人脸识别,闪色和念数字可以强制开,可能是阿里认为你不够危险所以没升级风控 |
![]() | 15 captain55 283 天前 |
16 inc3ption 282 天前 歪个楼,元旦前我老婆有个云闪付的线下付款红包,她所在的地方没办法使用云闪付,于是决定让我用她的付款码来付款,就尝试了以下两种方式: 1. 发付款码截图给我,我去收银台展示,收银机提示报错 2. 我跟她另一个手机视频,她拍摄实时的云闪付付款码,依然被收银机提示报错 最终放弃 (我不登录她的云闪付是因为登录需要发短信,她人不在国内,手机号码发不了短信) |
![]() | 17 xdeng 282 天前 多环境因素辅助的吧 |
![]() | 18 fe619742721 282 天前 @inc3ption #16 扫码会有位置信息校验吧 |
20 KcKXpykSg2777f5I 282 天前 防攻击的算法不同 |
![]() | 22 yankebupt 282 天前 如果你的手机就在那个地点的话,甚至能搜到当店的 wifi 甚至支付机的蓝牙信号(苹果没权限- -)的话,刷的就快 你不带手机坐公交跑个 10 公里以外去刷,估计刷的就慢了 我觉得 |
![]() | 23 qieqie 282 天前 技术路线不一样:有需要配合的灵动活体(做一系列眨眼、摇头之类的动作),不需要配合的炫彩、深度活体,早年还有一系列边框、摩尔纹检测的。 |
24 mwlio 282 天前 因为隐藏的风控逻辑很多。 |
![]() | 25 gdfsjunjun 282 天前 我想吐槽下钉钉的刷脸,同样是阿里系,为什么钉钉刷脸这么慢,而且你看着屏幕半天都不给你验证,反而你随意举起手机,但是不看屏幕,反而等一下就能通过。打个卡要半天,简直无语! |
![]() | 26 sickoo 282 天前 不同风控等级吧,如果刷境外卡,有时支付宝对于境外卡网上支付,会弹银行应用内同意提示 |
![]() | 28 ZRS 282 天前 ![]() 冰山业务,绝大多数风控逻辑和运营逻辑都藏在背后了 |
![]() | 30 klo424 282 天前 作为相关从业人员,出工作外,从来不使用人脸识别。 |
![]() | 32 areless 281 天前 人脸识别服务端的 1:N ,1:1 都是比较成熟的技术。 但是~!某一天,我手中有一个锤子手机加一块 TNT GO 屏幕。把手机画面输出到 TNTGO ,手机黑屏状态。打开浙里办,点登录,支付宝人脸识别 SDK 出来了。手机摄像头对着人脸一眨眼。五颜六色的颜色来了,识别通过了。注意到没,我的五颜六色是输出到 TNTGO 屏幕的,识别也通过了。后来经过我多次测试,支付宝的五颜六色这玩意就是假的!他们是靠服务端留存照片或者视频,来风控的。 |
![]() | 33 areless 281 天前 打开浙里办客户端,进入人脸识别,停顿一秒,呈现一个相对清晰的画面,使人脸模型勾画成功。随后轻轻前后晃动手机,并且要保持人脸在框内,因晃动而使人脸在屏幕中呈现出模糊。勾画的点位模型开始破裂。识别通过。根本不用按其提示做动作哦。 |
![]() | 34 zzzain46 281 天前 同样地点,同样光线环境下,无龙家的移民局小程序刷半天刷不成功,支付宝一次成功。 |
![]() | 35 love2328 281 天前 人脸的全关闭 |
![]() | 36 1Z3KYa0qBLvei98o 281 天前 via iPhone 一些大型超市已经关闭刷脸支付了 |
![]() | 37 areless 281 天前 献上两段测试视频,供诸君一乐,动作方面可以逐帧分析有没有眨眼,炫彩方面请自行尝试外部输出。 https://www.veed.io/view/0894992a-c619-49b9-b507-6a91ad135c5b?panel=share https://www.veed.io/view/f06254fa-93ed-4c19-bf34-7ebb236b97c5?panel=share 测试了各银行 证券等大量人脸识别模块,都是骗人的。核心技术就是录视频,事后稽查异常录像存档。 |
![]() | 38 edwardzcn98 281 天前 我猜测支付宝是牺牲了安全性换便捷(或者引入其他维度比如 ip )。微信用的应该是腾讯优图开发出来的算法,各种随机组合颜色测反射+动作模拟。 正好前两天看到一个蛮好的博主视频讲解,可以看一下: http://xhslink.com/a/Tszp4m3YeNw3 。解释还是很详细的,为什么要多种颜色,怎样应对视频录制/照片模拟等常见伪造手段。 |
![]() | 39 edwardzcn98 281 天前 @areless #37 测测微信和支付宝? |
![]() | 40 edwardzcn98 281 天前 @gdfsjunjun 个人感觉,支付宝更考虑便捷性,易用好用,幼稚园小孩和岁数大的不识字老人都能用是最希望的。而钉钉更考虑安全性,PS 如果你是老板,你希望员工拿照片刷脸然后可以虚拟 ip 定位打卡吗。所以钉钉慢是正常些。。。 |
![]() | 41 areless 281 天前 |
![]() | 42 1Z3KYa0qBLvei98o 281 天前 via iPhone @VchentozV 收银台,其他的比如小区门禁,刷错了也无所谓 |
![]() | 43 areless 281 天前 @edwardzcn98 。。。你看他视频后面提到的论文,后面中文专利是在讲屏幕颜色在脸部的反射。而前面英文论文讲的是利用深度图像重构做人脸防伪。脸部反射,你大太阳下并用算法提取颜色差异试试。很多东西理论是理论。实际是实际。假的就是假的,随便一测就露陷的。腾讯那种少量的出来炫彩,利用辅助光环境光重构视频内容中的精确深度图像,一次的算力成本应该很高很高的。记住,炫彩只是辅助光而已。其它故弄玄虚就是假的。手机是客户端设备,大部分手机摄像头不符合人脸识别中动作识别需要的采样率,也不能快速探知 3d 结构。 |
![]() | 44 edwardzcn98 281 天前 @areless #43 嗯我同意你说的理论是理论,实际是实际,我也很费解自然光强度下的问题,这个视频作者是科普理论的,论文中训练 cnn 分类内容也全略去了(可能是作者觉得这个和人脸识别正交,可以用其他方法)。所以你说的假的就是假的,那就是说都是存视频(简单比对),然后后台风控逻辑起作用吗。 |
![]() | 45 areless 281 天前 via Android @edwardzcn98 支付宝我感觉上是。他为了快速通过不影响体验。属于 |
![]() | 46 mingtdlb 280 天前 我觉得人脸不安全,还是用指纹吧 |
47 kaseki2023 279 天前 @DigitaIOcean 你的感觉是对的,去年支付宝上了个可信环境快速刷脸的功能,你到经常消费的地点就比较快 |
48 EdwardSherlock 85 天前 via iPhone 也没楼上说的那么神…我在电竞酒店上机要支付宝刷脸验证,第一天一次就验证通过。第二天相同环境,验证速度也是很快,但结果一直失败。然后限制我 24 小时刷脸。 |