您的位置:首页 > 媒体评论

“刷掌”支付新动作:亚马逊大规模推广、微信申请商标,效率和隐私如何平衡?

发布时间:2022-08-31 01:02:02  来源:互联网     背景:

南方财经全媒体 见习记者冯恋阁 21世纪经济报道 记者郭美婷 广州报道

近日,有消息称亚马逊公司的掌纹识别系统Amazon One将向65个新的商店推广,这项服务可以让店内顾客通过“刷掌”进行支付。这将是迄今为止规模最大的一次推广。然而,此举引发了公众对个人生物识别信息安全的担忧,亚马逊因此收到过参议员的公开质疑。无独有偶,在国内,移动支付服务主要提供商阿里、腾讯等在掌纹识别领域亦有布局和尝试。

“刷掌”支付的背后,是两种生物识别信息掌纹、掌静脉信息的采集和应用。有观点认为,新冠肺炎疫情下,“刷掌”是不摘口罩、不碰设备的高效识别服务,但也有声音认为“刷掌”是不必要地出让更多的个人信息。

受访专家告诉21世纪经济报道记者,掌纹、掌静脉识别技术在近几年已经逐渐成熟,在安防、智能家居领域都有实际运用。而新冠肺炎疫情下,掌纹和掌静脉识别技术由于其高精度、便于非接触式采集的特性,可以作为现有技术方案(如人脸、指纹识别)的有益补充。在实际应用中,服务提供商需评估其安全风险并采取相应的措施;在数据采集、存储、删除等全流程中严格遵守相关法律法规要求;同时,制定应急预案,在发生安全事件时,及时采取应对措施降低损失,并依法通知个人信息主体和有关监管部门。

亚马逊宣布将推广掌纹支付业务

日前,亚马逊宣布将向65家新的商店推广掌纹识别系统Amazon One,这是迄今为止规模最大的一次推广。Amazon One官网显示,目前美国境内已有70家门店支持这项服务,包括公司旗下的无人商店Amazon Go、连锁超市全食超市(Whole Foods)以及第三方商户星巴克等。除全食超市等外,2021 年,该公司还宣布与数字票务公司 AXS 合作,使用 Amazon One 作为活动参与者的验票设备。

Amazon One是亚马逊公司推出的掌纹识别系统,旨在基于手掌扫描,为用户提供一系列非接触式的支付、输入或识别身份服务。顾客可以在亚马逊指定的销售网点或服务终端进行Amazon One服务的注册,需提供支付方式(储蓄卡、信用卡等)、手机号码和手掌的照片等信息。

通过扫描用户手掌的特征信息(包括表面细节,如掌纹;以及皮下特征,如静脉),Amazon One的专用设备会创建可识别的“手掌签名(palm signature)”。完成注册后,这些特殊的用户“签名”会被保存在云端。服务器对这些数据的保存是长期的,除非用户主动删除,或在两年内不使用刷掌支付的服务。顾客在相应门店中结账时,只需要将手掌悬停在识别设备上扫描,就可以完成支付。

三位美国参议院议员曾在给亚马逊首席执行官的公开信中表达了对用户信息安全的强烈担忧。他们指出,掌纹是和面部特征一样的生物识别信息,不能像账户、密码等信息一样被随意改变,和用户个人是唯一对应的,如果泄漏很可能影响到用户;其次,Amazon One将这些数据长期存储在云端,意味着生物特征信息会被提供给不同地点的设备,有更大的泄漏风险。

负责该项目的亚马逊副总裁表示,掌纹识别相对于面部识别有更强的抗泄露风险能力:“一个人不会因为暴露了手掌就被识别出身份。” 亚马逊官方也表示,这些信息将被视作高度敏感的个人信息,被给予“一流的安全保护”。

奥普 风暖

迅雷赚钱宝是干嘛的

事实上,在亚马逊之前,美国的掌纹识别技术公司Redrock Biometrics对掌纹识别就有诸多尝试,根据公司官网,其旗下的产品“PalmID”是首个基于掌纹和掌静脉对手掌进行非接触性识别的平台。公司成立于2015年,截至目前,合作伙伴已经包括了万事达卡、富国银行和爱普生公司等。

观韬中茂律师事务所合伙人、律师吴丹君告诉21世纪经济报道记者,美国暂时没有专门针对掌纹和掌静脉信息的规范,但这些信息可以纳入生物识别信息的范围,被相关法律规制。

美国伊利诺伊州在2008年颁布了第一部规制生物标识和生物识别信息收集、使用、保护、处理、存储和销毁的法律《生物信息隐私法案》(BIPA),要求主体在获取生物信息前获得信息主体的书面同意,并禁止售卖此类信息获利。其后,加利福尼亚州颁布了《2018 年加州消费者隐私法案》(CCPA)将生物识别信息纳入个人信息,并提出了保护要求。去年至今,在美多家互联网企业都曾因被怀疑非法收集生物识别信息被起诉。

迈向“刷掌”的尝试

近两年来,新冠肺炎疫情让人们倾向于选择更加方便和高效的“非接触式”的移动支付方式,掌纹识别支付就是众多尝试的一种。在我国,“刷掌支付”虽暂未有大规模地投入使用,但在这方面的探索依然在不断推进中。

8月初,腾讯注册了包括“微信刷掌”“微信刷掌支付”“WEPALM”等多枚商标,商标国际分类涉及广告销售、金融物管等,引发关注。据报道,目前腾讯已在部分地区推广非接触式刷掌支付,在授权场景中,可以通过手掌识别快速完成付款或者身份验证。

事实上,早在去年7月,腾讯的多个实用新型专利“刷掌设备”就已获得授权。同年8月,有消息透露微信支付内测了一项名为“刷掌支付”的全新支付功能。腾讯当时对此回应称,刷掌支付仅为微信内部技术预研,未开启测试,目前也无应用计划。

向“刷掌”迈步的不止腾讯。2015年,支付宝在中国国际数码互动娱乐展览会(又名“China Joy”)上首次展示了掌纹扫描识别技术,用户将掌纹录入手机并绑定支付宝账号后便可以“刷掌”进入会场和购买商品。今年2月,国家知识产权局公开了一份阿里的发明专利,专利名称为“身份识别方法、装置、终端以及存储介质”,申请保护一种掌静脉识别的方法和运用这种方法的设备。

此外,2018年,北京北科慧识科技股份有限公司(下称“北科慧识”)与厦门益东智能科技有限公司达成合作,在后者所有的线下无人值守便利商店接入了“掌纹+掌静脉”识别系统用以支付。2021年年底通车的深圳市地铁的“科技示范线”20号线也采用了“刷掌”支付的方式。深圳地铁与广州麦仑信息科技有限公司合作,后者为20号线提供了非接触掌静脉识别系统“仙人掌”。

“在当下,掌纹和掌静脉识别技术可以作为现有生物特征识别技术方案的有益补充。”西安交通大学自动化学院副教授钟德星向21世纪经济报道记者表示。一方面,掌纹、掌静脉同样是生物识别信息,具有和个人高度绑定的特性,精准性可以得到保证;另一方面,这些信息的非接触式采集在技术上更适合现在的社会需求。“疫情之下,人们对公共场合的卫生安全十分敏感,指纹识别需要接触传感器,面部识别的准确率又受到口罩佩戴的影响。”

此前,掌纹识别技术未被大规模推广,既是由于生物识别信息本身难以改变,消费者心理上仍抱有对信息暴露的担忧;同时,也与技术成熟度以及落地成本相关。

钟德星解释,从技术角度看,2017年以前,与掌纹识别密切相关的技术问题,如复杂背景下掌纹感兴趣区域提取、特征提取与匹配等,都没有很好的解决方案,达不到大面积落地推广的条件。从成本上看,目前掌纹识别技术专用的零部件设备(如芯片)尚未规模化生产,如果使用通用的设备,成本将会难以控制。但近两三年来技术逐渐成熟,掌纹掌静脉识别的应用案例已经开始在各类科技展会出现,在安防、智能家居领域也已经有了应用。

“刷掌支付”如何成为现实?

正如亚马逊推广“刷掌”支付遭到质疑,对于我国用户而言,使用掌纹、掌静脉这类生物信息识别支付服务的担忧仍是数据安全问题。

中国支付清算协会今年4月发布的《2021年移动支付用户问卷调查报告》显示,我国移动支付用户普遍认为,当前移动支付存在生物识别信息的验证流程不严密、数据存储渠道不安全等问题。

此前,在2019 年德国莱比锡召开的黑客组织Chaos Computer Club年度大会上,来自德国的两位安全研究员就演示了如何利用照片制成手模绕过基于用户静脉的身份验证。

吴丹君认为,个人生物识别信息可以单独或与其他信息结合以识别用户个人的身份。虽然掌纹、掌静脉信息相对于脸部特征信息更不容易被采集,但仍然存在被泄露、伪造或滥用的风险。而除保障储存掌纹的数据库不遭受黑客攻击及其他数据泄露外,如何防止掌纹支付服务提供者超出个人同意的范围和权限应用其掌握的大型生物识别信息数据库,也是“刷掌”支付值得注意的安全问题。

目前,我国尚未专门针对掌纹和掌静脉信息的管理规范。然而,去年11月正式施行的《个人信息保护法》对敏感个人信息设专节保护,而根据国家标准《信息安全技术 个人信息安全规范》,掌纹、掌静脉信息是个人生物识别信息,正属于敏感信息的范畴。此外,全国信息技术标准化技术委员会生物特征识别分技术委员会官方公众号5月26日发布消息称,掌纹、掌静脉通用规范正在制定中。

钟德星表示,掌纹和掌静脉技术在投入实际使用时需做好相应的准备,比如在技术上,需要保障掌纹、掌静脉信息的数据库的存储安全。这有赖于隐私计算、联邦学习和区块链技术的进一步发展。

吴丹君则认为,掌纹、掌静脉识别支付服务提供商的责任贯穿支付服务提供的全流程。首先,需要评估提供该服务对于个人信息主体权益的侵害风险,并采取相匹配的安全措施。其次,支付服务提供者需严格遵守《个人信息保护法》等法律规范要求,比如在收集掌纹或掌静脉信息前落实获取个人信息主体单独同意的要求;在存储时,将掌纹、掌静脉信息与个人身份信息分开存储,且原则上只存储摘要信息,及时删除可提取掌纹、掌静脉信息的原始图像。再次,服务提供者还需考虑如何应对用户退出服务,当用户不再同意使用掌纹或掌静脉信息时,其有权要求删除相应信息。最后,应制定应急预案,在发生安全事件时,及时采取应对措施降低损失,并依法通知个人信息主体和有关监管部门。

“随着亚马逊和国内微信刷掌支付方案的推广提上日程,相信掌纹识别技术的普及应用也会呈现后发动力,很快会被公众熟悉。”钟德星说。

魅族15plus上市


返回网站首页

本文评论
电动汽车不光会用电,也能卖电赚钱!揭秘虚拟电厂「电瓶车电池租赁为什么是一个赚钱的好项目」
有了虚拟电厂,你的电动汽车就有可能充电不要钱了!这是因为,你的电动汽车可以通过虚拟电厂以更高价格“卖电”来赚取电费,相当于把充电的钱又赚了回来。那么,虚拟电厂到底是如何运...
日期:10-15
AI没有“无人区” AI背后的比人工智能更为重要「ai人工智能无人驾驶」
原标题:AI没有“无人区”1917 电影票房人工智障和AI艺术家的差距,更多是人工智能中“人”的差距。在美国举行的一场艺术博览会中,Allen利用AI制图工具Midjourney生成的《太空歌...
日期:09-23
果味电子烟即将下架!两大龙头股价双双创新低 市值两年蒸发7600亿
作者:高文珣电子烟产业的法治化、规范化发展正在步入新的阶段。据国家烟草专卖局网站9月29日消息,国家烟草专卖局发布关于加强电子烟监管有关事项的通知,从2022年10月1日起,从事...
日期:10-02
奈雪改名,换个马甲就成国潮了?_奈雪改名,换个马甲就成国潮了吧
文|孙美娜编辑|顾彦美国营销大师艾尔·里斯和杰克·特劳特在他们的著作《定位》中说过:“名称是把品牌吊在潜在顾客心智中产品阶梯的挂钩。在定位时代中,你要做的最重要的营销决...
日期:12-08
苹果新款充电口变了吗_统一充电接口时代将至!苹果损失大了
原标题:统一充电接口时代将至 融合快充之路仍道阻且长当地时间10月4日,欧盟启动关于统一便携性电子设备充电接口立法投票,最终以602票同意、13票反对、8票弃权的压倒性结果立法...
日期:10-13
微软系统补丁kb2670838_微软更新 Win11 22621.607(KB5017389)发布预览版,修复大量 Bug
  9 月 23 日消息,微软今日宣布面向 Win11 22H2 预览体验成员发布 Windows 11 Build 22621.607 (KB5017389) 版本 Release Preview 发布预览版更新。  IT之家提醒,此次更...
日期:09-24
海信打“擦边球”的背后
在刚结束的世界杯上被争议缠身的海信,最近终于有点好消息了。12月26日,在2022(第十八届)中国音视频产业大会上,海信有三款电视获得2022年度“科技创新奖·产品奖”,不过相比起最近...
日期:12-30
b站刚刚咋了_早该把B站打回原形了
作者|黄青春当 B 站游戏业务“换血”的内部信在社交平台不胫而走时,人们不会想到陈睿再次以这样戏剧性的方式回归一线;人们更想不通,占尽天时、地利、人和的 B 站如何一步步沦为...
日期:11-20
微软 Win11 22H2 正式版 ISO 镜像下载链接曝光_win1021h2镜像
  9月19日消息,在此之前有爆料称,微软最快将于9月份发布Windows 11版本22H2功能更新,甚至有的精确到了9月20日。  最近也有迹象表明这件事情确实正在发生。前几天,有一位用...
日期:09-20
B站到底怎么了_早该把B站打回原形了
作者|黄青春当 B 站游戏业务“换血”的内部信在社交平台不胫而走时,人们不会想到陈睿再次以这样戏剧性的方式回归一线;人们更想不通,占尽天时、地利、人和的 B 站如何一步步沦为...
日期:11-24
扩渠道 拉营收 综合视频平台的双11生意
当犀牛君在一个女性居多的群里,看到名为“快去爱奇艺领中免日上大额优惠券”的小红书链接,多少有些惊讶。群里近半个月交流拼单、发链接、拉表格、做攻略已经是常态,但爱奇艺的...
日期:10-30
微软 Win11/10 Xbox 应用现已可查看游戏“平均通关时长”「window10 xbox」
  9 月 15 日消息,微软已面向 Windows 11 和 Windows 10 上的 Xbox 应用推出了 9 月更新,带来了一项 HowLongToBeat 功能。华为手机能遥控华为机顶盒吗  HowLongToBeat...
日期:09-16
珠海崛起一个超级独角兽 估值200亿「2021珠海独角兽企业」
作者  张继文广东珠海,刚刚跑出一个超级独角兽。投资界获悉,光伏硅片标杆企业--广东高景太阳能科技有限公司(简称“高景太阳能”)完成25.15亿元B轮融资。由中金资本领投,新特能...
日期:09-07
瑞幸在中国给星巴克狠狠上了一课「瑞幸为什么干不过星巴克」
作者|鹿尧编辑|桑明强关于咖啡赛道,过去新眸写过不少,这一次,我们把研究对象换成了瑞幸。自3年前开启“零售伙伴”计划,除了中间受疫情影响暂停了一段时间,瑞幸加盟店的扩张速度一...
日期:12-15
廉价的网恋二手市场:“转让网恋对象,年龄20岁,非常缺爱”「转让一个网恋对象」
如果给虚拟世界里的爱情明码标价,它值多少钱?一顿饭,一杯奶茶,还是一个520红包?对卢浩来说,爱情不重要,对方是男是女长得什么样通通不重要,但这顿饭、这杯奶茶以及逢年过节的红包足...
日期:11-24
羊了个羊 一夜惊动马化腾
多少人又度过一个不眠之夜?如你所见,《羊了个羊》这款小游戏在微信朋友圈及各种社群刷屏了。因为用户挤爆,24小时内官方微博不得不三次发布“服务器异常”的通知,甚至在线火速招...
日期:09-18
你最关注的10个问题,我们替你问了ChatGPT「今天问你一个问题」
作者 | 极客公园编辑部编辑 | 靖宇AIGC 作画带给人们的惊艳感觉还没散去,ChatGPT 又来刺激人类脆弱的神经了。当地时间 11 月 30 日,代替「跳票」的 GPT-4,OpenAI 发布了新的对...
日期:12-08
不让用就直接取消?iPhone 15或将不再配备充电口!_iphone13会不会取消充电口
上个月,苹果正式发布了iPhone 14系列,不过这次苹果并没有为iPhone 14更换全新的充电接口,依然采用沿用了10年的Lightning接口,而非传闻中的USB-C接口。众所周知,苹果一直以来都...
日期:10-18
索尼豪言明年出货3000万台PS5,玩家凭什么买账?「索尼ps5产量」
最近,有消息称据报道,索尼预计明年内将出货约3000万台PS5游戏机。这意味着索尼可能乐观地认为其供应问题将在2023财年大幅改善,可是索尼哪来这股自信玩家会买单呢?一位游戏业内...
日期:10-14
硅谷华人高管_硅谷华人 梦醒裁员潮
尽管硅谷的气候四季如春,但打工人却迎来了他们的“寒冬”。从11月4日开始,马斯克推下了硅谷裁员的第一张多米诺骨牌,推特、Meta、亚马逊......巨头们相继被曝大裁员。地球与水...
日期:11-20