报告!我可能被偷袭了......

互联网时代,表面上看似规则清晰、秩序井然,但实际上,只要是能够承载人性欲望的地方,就永远少不了正邪较量。在商业利益的驱使下,人工智能、区块链等热门技术在正常产业还未成熟应用之时,就被网络黑产充分利用,使其非法牟利的手段和方式不断变形升级,在一些成熟应用领域,已然形成组织化、精加工运作。

有业内人士测算,中国网络黑色产业链的从业人员已经超过150万人,他们专业化程度高,成组织运作。一般而言,网络黑产的上游是利用技术手段窃取用户信息、数据,或者操控用户电脑、手机的黑客,下游则是通过诈骗、洗钱、骗贷、勒索、刷单、薅羊毛等各种方式牟利的犯罪团伙。

在人脸核身领域,目前黑产的攻击手法日益复杂,已由之前的照片、翻拍攻击变形升级成摄像头劫持、恶意注入等更高级、更难识别的类型。同时,设备欺诈也呈多发趋势,通过ROOT、刷机、模拟器、篡改IMEI等手段,伪造他人设备或身份进行业务欺诈。

黑产升级,如何应对?

互联网安全在攻防转换中完成进化,矛与盾的对决就看谁在攻与守中取得先机!

一直以来,企业线下业务办理成本趋高、线上身份难以确认、身份冒用、黑产攻击现象频出可以说是企业数字化转型之路的难题。在金融、保险、电商、直播、社交、在线教育等行业的实名注册、密码修改、交易提现场景,腾讯云慧眼人脸核身基于证件OCR识别、活体检测、人脸对比等能力,数字赋能企业满足行业内大量对用户身份信息核实的需求。随着黑产变形升级,安全,变得越发迫切。

针对黑产的攻击,腾讯云人脸核身产品全面升级安全防攻击能力。依托腾讯优图实验室、图灵盾安全项目团队强大的算法能力和安全风控技术,可拦截照片、视频、3D模型、炫彩、摄像头劫持、恶意注入等攻击类型,为客户业务提供可靠的安全保障。

增强能力1:设备指纹

基于腾讯海量的安全风控数据建模,形成设备指纹能力,集成到现有的活体检测SDK中,通过采集设备的部分信息,由后端对当前设备进行可信认证,能够实时检测当前设备的风险等级,有效拦截多种类型的过脸攻击,针对通过摄像头劫持、恶意注入等攻击方式,拦截准确率可达到99.9%。

增强能力2:光线活体

增强版的活体检测方式由动作活体升级为光线活体,在用户保持静默的状态下,通过手机屏幕发光,向用户脸部主动投射随机可见光序列,最终通过录得的人脸光线视频,完成活体判断。光线活体不仅可以有效抵御照片、面具等介质攻击,还能有效拦截合成、翻拍等攻击类型,负样本拦截率达到99%以上

增强版SDK安全能力升级无接口参数改动,无额外的开发成本,若您已经接入人脸核身AppSDK服务,只需下载最新版本的SDK文件更新替换即可。为了更好地保障您的业务安全,建议及时升级。

接入方式请参考(或者文末左下角阅读原文进入):

https://cloud.tencent.com/document/product/1007/35866

日常运营,如何防范?

中国拥有全球最庞大的互联网用户群体,另一方面我国也成为网络黑产的重灾区。据科技市场研究机构IDC估算,全球每年因网络攻击造成的损失超过千亿美元,中国占比超过十分之一。

国家互联网应急中心将“网络黑产”界定为三类:一是发动涉嫌拒绝服务式攻击的黑客团伙,即“黑客攻击”;二是盗取个人信息和财产账号的盗号团伙,即“盗取账号”;三是针对金融、政府类网站的仿冒制作团伙,即“钓鱼网站”,这些都是典型的网络违法犯罪行为。据统计,我国网络犯罪已占犯罪总数的三分之一,并以每年30%以上的速度增长。

随着传统企业的数据化转型,也增加了黑客们的捞金空间,甚至产生了“周边”行业,比如现在火爆的“勒索病毒破解”,对于黑产,防范不应该仅限于交易关键时刻,日常经营更是需要形成常态。

对于专业机构和企业来说,最好能够建立更全面的网络安全防护系统,防护从各个层次入侵的网络安全威胁,并通过威胁感知体系快捷获取病毒木马、钓鱼诈骗、网络安全预警、漏洞报告在内的安全情报,一旦发生安全威胁能够及时进行处理。

对于金融、保险、电商、直播、社交等行业的实名注册、密码修改、交易提现等场景,结合腾讯多年安全积累和大数据风控技术,提供多种安全、可靠的活体检测方式,可实时检测当前设备的风险等级,有效拦截诸如照片、视频、3D模型、炫彩、摄像头劫持等多种攻击类型,为业务提供可靠的安全保障;针对黑产变形升级,腾讯云慧眼人脸核身将持续提升防攻击能力,为企业保驾护航。

更多关于腾讯云AI的产品体验与合作联系

欢迎识别下方小程序码进入

提到盛世美颜,你最先想到的是?

牛转乾坤,你不想买点特别的年货吗?

后疫情时代的智慧旅游景区,从打造入口开始!

慧眼人脸核身 | 新年超值钜惠,实名认证最低2折属你最牛

这是我们的公众号名片,你关注了吗?↓↓↓

点击阅读原文,了解详细接入方式