刷臉時代來臨!新加坡OCBC人臉識別ATM有幾勁?

博客 18:09 2021/03/23

分享:

刷臉時代來臨!新加坡OCBC人臉識別ATM有幾厲害?

OCBC早幾天宣布在新加坡在ATM機加入人臉識別技術,為東南亞首家加入人臉辨別技術的銀行。作為第一波試點,OCBC會首先在8台ATM加入人臉辨別技術,並且只設「帳戶查詢」功能,至於「現金提款」就要等測試結果滿意才會推出,不過都目標是新加坡全綫OCBC ATM都能用人臉識辨做到「現金提款」喇。

【點解Chase Bank「無卡提款」比恒生優勝?:按此

其實人臉識別真的不是甚麼新鮮事,大家每天手機都有在用,不過OCBC這個Solution真的是一個大突破,也反映新加坡監管當局新加坡金融管理局(MAS)願意在風險和便利間作出嘗試呢。

為甚麼ATM提款需要「提款卡」呢?

首先問大家一個生活常識題,為甚麼大家去ATM提款的時候,必須要帶上提款卡再輸入密碼,而不可以直接在ATM輸入帳戶號戶再輸入密碼呢?

用一個通俗的說法,就是風險的問題,因為你的帳戶號碼根本不是秘密,所以如果容許可以不用卡、而可以直接輸入帳戶號碼和密碼的話,這就只有一重防護了,所以說「提款卡」的重用不在於代表「輸入帳戶號碼」,而在於一種「身份證明」。

用一點Jargon來表達,「提款卡」屬於What you have、「密碼」屬於What you know,加起來就構成2-factor authentication(2FA),這樣便安全了。

同樣原理,中銀香港的「指靜脈認證」技術(What you are)也需要提款卡(What you have)才能構成2FA讓大家在ATM提款,但OCBC這個技術卻不一樣,因為它根本不需要大家做2FA呢。

無卡人臉識別的厲害

OCBC人臉識別ATM的流程大概有以下幾步:

1. 選擇人臉識別
2. 輸入身份證號碼(注意,不是插入身份證,𠵱家輸入身份證號碼)
3. 刷臉

就是這樣了,大家有興趣可以看看這段YouTube,不過基本上就是示範這3個步驟了。

【如果錄咗對方把聲 用「聲紋認證」係咪可以Hack到電話銀行?:按此

當然大家可以說身份證號碼也是一種What you have的認證方法,但這只能算是Super weak authentication method,原因是身份證號碼是一種「靜態可複製」資料,對比起「動態」資料例如「上一次信用卡消費的商戶名稱」,身份證號碼不會定時改變,對比起「不可複製資料」如身份證,當我知道大家的身份證號碼後,我可以告訴其他人甚至放到網上,所以一般我們都不會把「靜態可複製」資料當作認真的Authentication method喇。

所以說這台ATM為「在亞洲發達國家使用ATM服務不需要2FA」打開了一個缺口,挺有象徵意義的。當然新加坡金管MAS也不是亂來的,OCBC聲稱它的人像數據來自新加坡National Digital Identity infrastructure—SingPass Face Verification,自家製產品也要捧一下場啦。

如果大家這幾年有去過新加坡,都會記得入境的時候要拍照,離境的時候卻是自助的,新加坡海關聲稱已利用人臉識別技術,知道你是不是旅客、有沒有欠交罰款、被通緝等等,所以說人臉識別在新加坡已經有國防場景,放在ATM也算是向前一小步吧。

至於香港呢,我覺得一眾銀行都沒甚麼心情搞ATM,財爺派錢都用SVF啦,仲用現金?我覺得好Dirty咯。

 

【文章來源:華田銀行;已獲授權轉載。原題:銀行閑談 (117) — 新加坡 OCBC 人臉識別 ATM 的重大突破】

【關於作者】

兒時夢想做i-banker,結果做了bank worker,還要是retail那種。過去在各大小銀行不同部門流徙,叫人借錢、催人還錢、審批貸款、出股票app、出借錢app、出信用卡、廣告策劃、銷售管理、分行佈點、生物認證、電子排隊、機器學習、敏捷開發,到現在還未安定下來。不懂財經、不懂經濟,只想談一下「銀行」這回事。

撰文 : Wallace Tin

欄名 : 華田銀行

緊貼財經時事新聞分析,讚好hket Facebook 專版