新iPhone令指紋識別重獲關(guān)注
蘋果公司(Apple Inc.)的新產(chǎn)品發(fā)布可能會給一項未能在最初獲得采用的技術(shù)注入新生命,這項技術(shù)就是指紋識別。
在電腦或者智能手機(jī)上使用指紋識別技術(shù)的提議很早以前就有了。這種方法可以使用戶不必通過輸入密碼來完成電腦等設(shè)備的用戶鑒別。據(jù)知情人士上周透露,預(yù)計蘋果將在周二發(fā)布兩款iPhone,其中價格更高的那款iPhone中將配備指紋識別器。蘋果周二的發(fā)布會將在其位于加州丘珀蒂諾的總部舉行。
考慮到蘋果的影響力,其他公司可能會緊隨其后。一位知情人士說,至少有一款今年將發(fā)布的運(yùn)行谷歌(Google Inc.)安卓(Android)操作系統(tǒng)的智能手機(jī)將包含一個類似的指紋傳感器,但不清楚這款手機(jī)是否會在美國銷售。一位谷歌發(fā)言人不予置評。
目前有越來越多的人意識到密碼在保護(hù)消費(fèi)者信息方面存在漏洞,尤其是在可能丟失或者失竊的移動設(shè)備上。與此同時,最近的技術(shù)進(jìn)步已經(jīng)令指紋識別器更加精準(zhǔn)和可靠,解決了此前導(dǎo)致它們未獲采用的問題。
一些筆記本電腦制造商在10多年前就已開始在他們的產(chǎn)品中安裝此類識別器。但盡管這項技術(shù)會讓人感覺像007一樣酷,但大多數(shù)消費(fèi)者感覺它很不穩(wěn)定。
移動網(wǎng)絡(luò)安全公司Lookout Inc.的首席技術(shù)長馬哈菲(Kevin Mahaffey)說,這項技術(shù)并不是適合每天使用的可靠技術(shù)。10年前馬哈菲曾試圖成為這項技術(shù)的早期使用者,當(dāng)時他買了一臺裝有指紋識別器的臺式電腦。谷歌子公司摩托羅拉移動公司(Motorola Mobility LLC) 2011年在Atrix 4G手機(jī)中安裝了一個指紋傳感器。一位知情人士說,后來該公司停止使用這種傳感器,一個原因是消費(fèi)者紛紛抱怨這個識別器總出現(xiàn)錯誤,而且許多人都不使用這個功能。
但圍繞消費(fèi)者依賴密碼的擔(dān)憂還在加劇,他們設(shè)定的密碼通常只有6到10個字母或者數(shù)字。騙子和黑客已經(jīng)找到了竊取或者破解密碼的一系列方法,這些密碼可能是多個網(wǎng)絡(luò)賬戶共享的密碼。
與此同時,一些大型公司已經(jīng)暗示,基于指紋的保護(hù)措施可能終于準(zhǔn)備好了。一個跡象是,包括谷歌、LG電子(LG Electronics Co.)、eBayInc.的貝寶(PayPal)子公司和聯(lián)想集團(tuán)有限公司(Lenovo Group Ltd.)在內(nèi)的大公司已加入一個非營利性的線上快速身份驗證聯(lián)盟(Fast IDentity Online Alliance),該組織致力于推進(jìn)生物識別等密碼替代品獲得更廣泛的使用。
EMC Corp.旗下安全子公司RSA的發(fā)言人坎普斯基(Kempskie)說,這似乎是自然而然的事。他說,一旦智能手機(jī)采用指紋保護(hù),你就可以做各種各樣的事了。
理論上,掃描用戶的指紋可以是非??焖俚慕怄i手機(jī)或授權(quán)支付的方式——而且不同于密碼的是,未經(jīng)授權(quán)的人不可能通過猜測或嘗試不同組合來破解。
坎普斯基說,智能手機(jī)上的掃描裝置還可以用于保護(hù)公司網(wǎng)絡(luò),其作用就像RSA和其他公司生產(chǎn)的安全令牌,后者可以產(chǎn)生與密碼同時使用的數(shù)字序列。他說,比如一位公司客戶可以輸入他的密碼,然后被要求在其iPhone上使用一個RSA的應(yīng)用掃描大拇指以確認(rèn)身份。
它們還可以被用于保護(hù)實(shí)物的安全。舊金山初創(chuàng)公司August計劃今年晚些時候開始銷售一款插銷鎖的附件,也就是安裝在現(xiàn)有的鎖上面的設(shè)備,可以讓用戶用智能手機(jī)開門。該公司首席執(zhí)行長約翰遜(Jason Johnson)說,它還可能讓顧客將指紋作為額外的認(rèn)證方式。
目前還不清楚,如果真有指紋識別器的話,蘋果是否會讓外部開發(fā)人員在應(yīng)用中使用此裝置。蘋果發(fā)言人沒有回復(fù)置評請求。
蘋果于2012年收購了指紋識別器廠商AuthenTec,美國政府不久前批準(zhǔn)了蘋果自己的指紋讀取技術(shù)專利。該公司與其他指紋識別器廠商一樣,采用無線電頻率識別指紋。
老式的指紋識別器要求用戶將手指滑過設(shè)備,并用軟件產(chǎn)生指紋的合成圖像。如果手指油膩或沒放對位置就會被錯誤地拒絕,因為識別器每次只能捕捉一個圖像。
較新的識別裝置會在手指或拇指靜止的狀態(tài)下掃描其表面,從而可以在一次觸摸后捕捉一個到五個圖像。另一家沒有與蘋果合作的指紋傳感器公司Validity Sensors Inc.的首席技術(shù)長塔沃(Sebastien Taveau)說,這樣的話,如果第一個圖像質(zhì)量太差,還可以有備用的圖像。
指紋并非不會出錯。正如電視節(jié)目《流言終結(jié)者》(MythBusters)不久前展示的解鎖筆記本電腦的方法一樣,如果攻擊者利用用戶指紋的掃描圖像或模型,有時也可以騙過識別裝置。(塔沃說,在大多數(shù)現(xiàn)代系統(tǒng)中,必須是活的人手上的手指才可以。)
智能手機(jī)還可以通過能繞過指紋識別裝置的方式受到攻擊。
思科系統(tǒng)(Cisco Systems Inc.)電腦安全業(yè)務(wù)的首席技術(shù)長哈特曼(Bret Hartman)說,可能存在虛假安全感的危險。不過這位長期的安全專家、前RSA高管說,這肯定是往正確方向邁進(jìn)的重要一步。
但相比其他選擇,指紋識別具有步驟少、也無需記住任何東西的優(yōu)勢。
貝寶平臺服務(wù)高管主管馬塔(Raj Mata)說,整個行業(yè)一直在極力平衡網(wǎng)絡(luò)安全與使用便利,二者之間總是需要相互取舍。
August的約翰遜還有點(diǎn)懷疑。
他說,如果我?guī)е鴌Phone去跑步,回到家時手指全是汗,進(jìn)不了家門,那真有點(diǎn)糟糕。