Facebook被发现疑用人面辨识 要自拍核实帐号?官方澄清开发动机
Facebook真系认你个face了!Facebook公布2019年上半年删除了20亿个虚假帐户。但所谓一鸡死一鸡鸣,伪冒和垃圾的account仍不停增长再生。很多人利用Facebook免费注册之便不断开新帐户(有时可能假手于机器人bot程式)又再用这些帐户开假专页,做出洗版、散播假新闻、散播病毒同恶意程式、发动网上欺凌或进行网络诈骗等非法勾当。面对于此局面Facebook似乎终出动到“人面识别”的手段?
Facebook正测试以自拍影片为基础的帐号核实/验证系统。它要求用家记录一条展示其面部的短片,以便确认身份,并肯定他/她是真人,运作机制看来是类似Apple的Face ID。
喜欢研究Facebook旗下产品发展趋势的香港程式爱好者Jane Manchun Wong在某个版本的Facebook手机app发现了有关系统的介面,把萤幕撷图和示范短gif在她的Twitter分享:
由Jane Wong的cap图可见,Facebook会要求用家反复拍摄自己脸部上下左右多边,用家须跟随Facebook动画指引之步骤,向不同方向角度展示面貌,确认帐号系由真人而非电脑程式或机械人控制。的确令人联想到iPhone上的Face ID解锁功能。
Jane Wong在推文思疑Facebook可能会配合人面识别技术来执行验证。不过她也讲明,以“人面识别”(facial recognition)来形容Facebook这个核实方法,是基于系统会辨认出用家的面部是一个人类面部,从而肯定帐号是由真人操作;而不是指系统会由人的面容识别出其身份。
Jane Wong提供的撷图显示Facebook官方文字指引,称如用户的身份获确认,Facebook会于30日内删除用户上载的面容影片。不过她质疑做法成效,如果Facebook过了30日便不保存、不记得用家的面容资料,那就代表人们可以利用漏洞,每个月开个新假帐户、通过影片验证。再者,看来此系统只应用于手机app平台,似乎未有考虑在桌面版Facebook上实施,真的执行也有困难(难道以webcam行验证?)
Jane Wong闲时喜欢对Facebook、Instagram、Twitter、Airbnb和Pinterest等社交网络应用程式进行还原工程(Reverse Engineering),从而发现其程式码中隐藏(或未公布)的功能和保安措施。她早前发现Instagram测试隐藏照片上的赞好数字,不久后正式实施。不过她另外发现的Facebook隐藏赞好数字仍未实行,如今的人面核实帐号也许离真正发布尚有时日。
Facebook掌握先进人面识别技术。在美国商务部质疑侵犯私隐前,已有脸容识别支援的“自动认样”功能:用户上载相片后,系统自动tag出现在相片中的朋友。Facebook因应情况将此功能设定成可选择停用。Facebook如再用人面识别,即使出发点是遏止泛滥的假帐号,仍会惹起收集用户面部特征、个人私隐保障的争议。毕竟Facebook常有保安漏洞,早前外泄4.19亿用户电话,又有把用户资料转卖予剑桥分析公司和Netflix、Spotify等商业机构的前科。
Facebook回应Jane Wong发现,澄清人面验证系统正在测试,指它“不会使用人面识别”,只是检测运动以确保用户是一个活着的人而非机械人。可以将之视为新种验证码,不过这仍意味着Facebook会储存面部数据,只是数据不会应用于身份确认的面部辨识。