财新传媒
财新传媒
财新通行证
政经

“00后”黑客攻破厦门银行App人脸识别系统 怎么做到的?

试听
2020年03月12日 11:55
T中
2000年出生的河南男孩通过抓包技术攻破了厦门银行App人脸识别系统,使用虚假身份信息注册了多个账户并倒卖牟利,获刑三年。中小银行的App大多由外包供应商开发,可能方案不完善,存在漏洞

  【财新网】(见习记者 唐爱琳)2000年出生、职业学院休学的河南男孩攻破了厦门银行App的人脸识别系统,进而使用虚假身份信息多个账户并倒卖牟利。他是怎么做到的?日前,裁判文书网公布了相关判决和裁定书,揭开谜底。

  据判决书,被告人田世纪2000年1月出生,初中文化,无业,户籍地河南夏邑县。2019年1月5日至15日,田世纪在用银行App注册账户的过程中,先输入本人身份信息,待进行人脸识别步骤时,利用软件抓包技术将银行系统下发的人脸识别身份认证数据包进行拦截并保存。随后在输入开卡密码步骤时,田世纪将App返回到第一步,即上传身份证照片,输入伪造的身份信息,并再次进入到人脸识别步骤。此时,其上传此前拦截下来的包含其本人的身份信息数据包,使系统误以为要比对其本人的身份信息,遂使用其本人人脸通过银行系统人脸识别比对,成功利用虚假身份信息注册银行账户。通过上述方法,田世纪成功注册厦门银行Ⅱ类账户76个,并通过网络售卖赚取22010元。田世纪的行为导致厦门银行从2019年1月18日至今一直关闭手机银行App中Ⅱ类、Ⅲ类账户开户链接功能。

登录 后获取已订阅的阅读权限
财新通会员
可畅读全文
订阅/会员升级
您正在阅读
“00后”黑客攻破厦门银行App人脸识别系统 怎么做到的?
0  购买单篇 继续阅读
恭喜 购买成功
有效期:-
您可在 个人中心 - 我的权限 - 单篇 找到购买的文章
您正在阅读
“00后”黑客攻破厦门银行App人脸识别系统 怎么做到的?

0  购买单篇 继续阅读

限时优惠,共可读 1 篇相关稿件

我已订阅,切换账号登录
您已经购买了 次单篇文章
订阅后阅读更优惠
日更新文章超50篇 每篇文章不到5分钱

责任编辑:王逸吟
版面编辑:刘潇

财新网所刊载内容之知识产权为财新传媒及/或相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至hello@caixin.com,获得书面确认及授权后,方可转载。

推荐阅读

财新观察|特朗普经济政策能走多远

2025年04月05日

显影|罕见病患儿父母直播跳舞 抓住悬浮在流量中的救命稻草

2025年04月06日

专题|特朗普关税战巨震

2025年04月06日

最新封面报道之二|中国产业链大考

2025年04月06日

新加坡总理黄循财:不实施报复性关税 将与志同道合国家强化伙伴关系

2025年04月06日
财新移动
说说你的看法...
收藏
分享
取消
发送
注册
 分享成功
App 内打开