手機(jī)指紋識(shí)別技術(shù)安全嗎?
掃描二維碼
隨時(shí)隨地手機(jī)看文章
近日,蘋(píng)果新推出的iPhone 5s手機(jī)用上了指紋識(shí)別技術(shù),用戶(hù)通過(guò)指紋可登錄商店、解鎖手機(jī),十分便捷。那么——
只要將手指放在HOME鍵上,用戶(hù)即能解鎖手機(jī),還可以通過(guò)指紋登陸iTunes商店,不必像現(xiàn)在這樣每次購(gòu)買(mǎi)應(yīng)用都必須輸入密碼。蘋(píng)果iPhone 5s手機(jī)的指紋識(shí)別技術(shù),新穎方便。但部分安全專(zhuān)家卻表示,這種技術(shù)目前仍然存在安全隱患。
指紋識(shí)別技術(shù)引起爭(zhēng)議
蘋(píng)果新手機(jī)全球熱賣(mài),其賣(mài)點(diǎn)之一的指紋識(shí)別技術(shù)引發(fā)了爭(zhēng)議,在設(shè)計(jì)上,指紋識(shí)別技術(shù)具有很好的防盜功能和個(gè)人手機(jī)內(nèi)容的隱私保護(hù)。
“指紋”指手指表面由交替的“脊”和“谷”組成的平滑紋理模式,這些皮膚的紋路在圖案、斷點(diǎn)和交叉點(diǎn)上各不相同,是唯一的。依靠這種唯一性,可以把一個(gè)人同他的指紋對(duì)應(yīng)起來(lái),通過(guò)和預(yù)先保存的指紋比較,就可以驗(yàn)證身份。
蘋(píng)果公司發(fā)言人稱(chēng),該公司iPhone 5s設(shè)備的指紋識(shí)別功能不會(huì)在手機(jī)上存儲(chǔ)用戶(hù)的實(shí)際指紋信息,指紋掃描系統(tǒng)只存儲(chǔ)“指紋數(shù)據(jù)”,且處理器會(huì)對(duì)這些數(shù)據(jù)進(jìn)行加密。
但這并不足以平息用戶(hù)的擔(dān)憂。據(jù)悉,美國(guó)參議員艾爾·弗蘭肯已經(jīng)致信蘋(píng)果首席執(zhí)行官蒂姆·庫(kù)克,希望就指紋識(shí)別技術(shù)的安全問(wèn)題得到答案。因?yàn)橐坏┠愕闹讣y被黑客盜取,黑客可以“冒充你的一生”。
據(jù)美國(guó)科技博客Gizmodo 9月23日?qǐng)?bào)道,來(lái)自德國(guó)的黑客組織混亂電腦俱樂(lè)部近日稱(chēng)他們已成功“利用簡(jiǎn)單的日常方法”繞過(guò)了蘋(píng)果的指紋識(shí)別系統(tǒng),并演示了如何從玻璃杯上獲取某人指紋后成功解鎖其iPhone 5s。
不過(guò)對(duì)于這種“破解”,瑞星專(zhuān)家唐威說(shuō)“這種測(cè)試屬于極端情況下的演示,相比較之下,我更關(guān)注的是這種指紋識(shí)別技術(shù)在保護(hù)指紋信息安全、保護(hù)手機(jī)信息安全、保護(hù)用戶(hù)隱性信息方面的防范。相較于這種極端的破解,信息數(shù)據(jù)庫(kù)的泄露才是損失最大的。經(jīng)過(guò)加密的信息一旦被破解,將會(huì)造成連鎖反應(yīng)。”但是他相信,蘋(píng)果公司在這方面一定會(huì)不斷地研發(fā)出新的技術(shù)來(lái)保護(hù)用戶(hù)的信息安全。
日前,谷歌前安全主管舒曼·格斯梅杰姆德表示,當(dāng)前指紋識(shí)別技術(shù)仍然不夠成熟,還存在不少隱患。他現(xiàn)在是美國(guó)安全創(chuàng)業(yè)公司Shape Security的副總裁。不過(guò)在進(jìn)一步了解這一技術(shù)的更多細(xì)節(jié)后,格斯梅杰姆德說(shuō)他自己也有可能會(huì)使用。更為重要的是,用戶(hù)指紋不會(huì)上傳至云端,只會(huì)保存在手機(jī)上,這一點(diǎn)至關(guān)重要。
格斯梅杰姆德說(shuō):“將一個(gè)包含用戶(hù)指紋信息的中央數(shù)據(jù)庫(kù)放入云端,這種行為是相當(dāng)危險(xiǎn)的。但蘋(píng)果公司擁有世界水平的安全專(zhuān)家,他們會(huì)提供相關(guān)建議,并攜手合作,找到一個(gè)理想的解決方案。”
生物特征識(shí)別將成趨勢(shì)
蘋(píng)果公司并非第一家嘗試讓生物測(cè)定技術(shù)為消費(fèi)者服務(wù)的公司。眾所周知,許多筆記本、外部硬盤(pán)和電子錢(qián)包都已經(jīng)在使用指紋識(shí)別器。諸如摩托羅拉公司、日本富士通公司和韓國(guó)泛泰公司等公司已經(jīng)將指紋識(shí)別器裝入它們生產(chǎn)的手機(jī)。但是沒(méi)有一家公司帶有該識(shí)別器的產(chǎn)品獲得成功。
iPhone 5s的指紋識(shí)別功能并不只限于手指指紋,身體其他部位有紋路的地方都可以錄入并解鎖。繼之前的貓爪解鎖之后,各式各樣的解鎖方式都出現(xiàn)了,腳趾紋自然不用多說(shuō),還有用鼻頭的,更有日本的“奇葩”用乳頭解鎖。
隨著社會(huì)的發(fā)展,信息時(shí)代的來(lái)臨,生物識(shí)別技術(shù)已經(jīng)成為身份識(shí)別的熱門(mén)技術(shù)。生物識(shí)別技術(shù)主要是指在進(jìn)行身份驗(yàn)證時(shí)采用人的生物特征(諸如指紋、虹膜、聲音、面孔、手形)來(lái)進(jìn)行驗(yàn)證。由于常見(jiàn)的鑰匙、智能卡、口令等存在著被盜用、復(fù)制、遺忘、丟失等危險(xiǎn),而人的生物特征是無(wú)法被遺忘、失竊和復(fù)制的,因此,身份識(shí)別和信息安全的未來(lái)發(fā)展趨勢(shì)就是采用生物識(shí)別技術(shù)。
唐威認(rèn)為,未來(lái)這種和人體保持緊密溝通的可穿戴設(shè)備一定是電子產(chǎn)品發(fā)展的趨勢(shì)和潮流。“首先,運(yùn)用人體的一些生物體征進(jìn)行加密,具有唯一性,相較于傳統(tǒng)的密碼也更安全。其次,這種方式也更便捷,以往我們總會(huì)建議用戶(hù)所有的賬戶(hù)不要使用同一個(gè)密碼,并且密碼應(yīng)結(jié)合數(shù)字、符號(hào)和字母,以保障安全,而運(yùn)用指紋識(shí)別則會(huì)帶來(lái)很多方便。”
一旦生物識(shí)別技術(shù)得到推廣,人們使用計(jì)算機(jī)就會(huì)非常方便和安全,用戶(hù)不再討厭必要的安全性檢查,而IT開(kāi)發(fā)商的售后服務(wù)工作也會(huì)減輕許多。
指紋識(shí)別技術(shù)未來(lái)應(yīng)用廣
通過(guò)在iPhone 5s上增加一個(gè)指紋識(shí)別器,蘋(píng)果公司讓人們看到了智能手機(jī)發(fā)展趨勢(shì),未來(lái)用戶(hù)要進(jìn)入工作場(chǎng)所、移動(dòng)電子商務(wù)或現(xiàn)實(shí)世界購(gòu)物和活動(dòng)可能都要通過(guò)帶有生物識(shí)別技術(shù)的手機(jī)。
現(xiàn)今,自動(dòng)指紋識(shí)別技術(shù)已經(jīng)廣泛應(yīng)用于公安、海關(guān)、銀行等需要進(jìn)行身份堅(jiān)定的領(lǐng)域。隨著網(wǎng)絡(luò)的發(fā)展,自動(dòng)指紋識(shí)別技術(shù)又提供了一種解決網(wǎng)絡(luò)積及數(shù)據(jù)庫(kù)安全和保密問(wèn)題的新途徑。
瑞星安全專(zhuān)家告訴筆者,指紋識(shí)別技術(shù)將運(yùn)用到越來(lái)越廣的領(lǐng)域。通過(guò)取代個(gè)人識(shí)別碼和口令,生物識(shí)別技術(shù)可以阻止非授權(quán)的訪問(wèn)。“在管理個(gè)人財(cái)務(wù)和資料時(shí),可以防止盜用ATM、蜂窩電話、智能卡、桌面PC、工作站及其計(jì)算機(jī)網(wǎng)絡(luò);在通過(guò)電話、網(wǎng)絡(luò)進(jìn)行的金融交易時(shí),可以進(jìn)行身份認(rèn)證;在建筑物或工作場(chǎng)所,可以取代鑰匙、證件、圖章和卡閱讀器;在醫(yī)院里,可以驗(yàn)證病人身份,例如輸血管理;在證實(shí)尋求公共救援、醫(yī)療及其他政府福利或者保險(xiǎn)金的人時(shí),也可以進(jìn)行身份確認(rèn)。”在這些應(yīng)用中,指紋識(shí)別系統(tǒng)將會(huì)取代或者補(bǔ)充許多大量使用照片和ID的系統(tǒng)。
各種生物識(shí)別技術(shù)都具有其自身的特點(diǎn)和優(yōu)勢(shì),而指紋識(shí)別技術(shù)只是生物識(shí)別技術(shù)的一種。自動(dòng)指紋識(shí)別技術(shù)的一個(gè)發(fā)展方向是利用生物識(shí)別技術(shù)的特點(diǎn)將指紋和其他生物識(shí)別技術(shù)相結(jié)合,實(shí)現(xiàn)互補(bǔ)。如把指紋識(shí)別技術(shù)和臉形結(jié)合,將臉形識(shí)別結(jié)果作為一種檢索,從而實(shí)現(xiàn)辨識(shí)模式下的指紋識(shí)別,這樣識(shí)別的速度將得到顯著提高。隨著科學(xué)技術(shù)的發(fā)展,未來(lái)我們的身份認(rèn)證會(huì)變得更加具有唯一性、準(zhǔn)確性、安全性。