![]() |
手机自拍照片替代密码:不完美的安全 |
2016年10月18日
【
转载
】 编辑:
浏览次数:
|
|
据外媒报导,自拍照长 工夫以来向来被视为自恋和 适度分享的象征,如今找到了一个更 威严的 用处 。
企业和政府机构--包含打车服务提供商Uber、信用卡巨头万事达卡、阿拉巴马州税务局--目前都要求消费者和居民在智能手机上拍摄自拍照,作为他们的身份 证实 。随着智能手机摄像头 品质的改良,以及面部 鉴别软件变得更加实惠,数字 将来可能 波及更少复杂的密码和更多的自拍照 。但自拍照有一个缺陷:一些网络犯罪专家 担心,人们可能迅速的上传他们的笑脸,但该技术充斥着 隐衷和安全问题 。
“人们看到这种技术并认为它是自动安全的,但最后这 所有只 概括到数学,” 寰球安全 参谋、《 将来犯罪》一书的作者马克·古德曼(Marc Goodman)说,“面部 鉴别除了排除密码治理的 挑战外,没什么安全性可言 。”
面部 鉴别是更 宽泛的生物 特色 鉴别领域的一 部分,该领域重要出于安全 目标, 综合人类的物理 特点,包含指纹、眼睛和声音 。该技术旨在协助打击欺诈,并使其更方便的数字验证某人的身份 。
认证过程通常始于一款 利用,该 利用要求消费者每次在网上做事,如网上购物或提交他们的税款时治理自己的照片 。软件 使用照片进行成千上万的面部测量,如鼻子的宽度或下巴的曲线,并将它们转换成字符串,用于 缔造一个唯一的标识码 。 而后,它会 比较消费者已在文件上留下的参考照片,通过配对来验证消费者的身份 。
面部 鉴别技术的准确性还远未达到 圆满的程度 。 暗影、光线较暗、面部头发都可能会困扰软件 。Alphabet旗下的谷歌开发的图片 利用,上一年就曾把两名黑人标注为“大猩猩”,这也凸显了面部 鉴别技术目前的缺陷 。谷歌已为此 赔罪,并通过调整算法了解决这一问题 。
另一个缺陷:随着黑客变得越来越 刁滑,他们可能会发现生物 鉴别数据比密码更有价格和 永远性 。与密码不同,脸或指纹不会轻易的 产生 变迁 。
2014年和2015年,黑客从美国人事办公室盗取了560万联邦雇员的指纹 。该办公室发言人当时曾 示意,“联邦专家认为,黑客目前滥用指纹数据的 威力是有限的,但随着技术逐步的进展,这种可能性也将会 产生 变迁 。”
不过,一些公司正在 扩大基于自拍的身份验证程序 。Uber在上月就 示意,该公司将在美国推出安全自拍 性能--实时身份 审查(Real-Time ID Check) 。Uber司机用Uber系统接单前,需求利用手机拍摄一张自拍照,借此来进一步验证身份,确保Uber司机头像与开车本人是不是 统一 。该 性能采纳微软的认知服务技术,目前Uber已开始在美国一些城市推出这项 性能 。这项 性能在 定然程度上能确保乘客和司机的安全 。Uber司机需求通过自拍照认证后 威力开始接单 。Uber 示意, 固然该公司在过去几个月的测试浮现了一些 舛误,但通过这一 性能,已 可以认证99%的司机 。
万事达卡在本月推出了一款名为“Identity Check Mobile”的 利用,鼓舞消费者在线 使用信用卡时通过自拍进行认证 。当消费者进行交易时,会收到一条 打开这款 利用的短信,要求消费者盯着智能手机上的数字框 。该款 利用会要求消费者眨眼, 因此没有人 无奈 使用打印的照片来欺诈系统 。已在欧洲推出“Identity Check Mobile”项 目标万事达卡 示意,92% 参加测试项 目标消费者均 示意, 盼望用这种生物 鉴别技术来 代替手机银行登录时需输入的密码 。
英国汇丰银行在上月也推出了 类似的 名目,准许消费者 使用自拍照开设账户 。汇丰银行会拿着消费者的自拍照与他们上传的驾驶证或身份证照片进行比对 。
地方政府同样也在考量 使用自拍照来验证身份 。今年年底,阿拉巴马州和佐治亚州的税务部门都 方案 使用MorphoTrust USA开发的 利用,来在线认证消费者提交的退税 。该 利用将会把消费者上传的自拍照与机动车部数据库中的照片进行比对 。
在这些的背后, 使用面部 鉴别软件的公司负担了 维持数据安全的责任 。包含MorphoTrust在内的一些公司,都把消费者的生物 特色数据存储在
利用中,而不是存储在公司的服务器上 。 类似万事达卡在内的一些公司,都把初期的面部照片存储在服务器中 。万事达卡发言人 示意,在转换为数据和加密之后,初期的图像都会被删除 。万事达卡 方案在明年让消费者在自己的移动 设施中存储数据 。
电子前沿基金会(Electronic Frontier Foundation)高级 参谋詹妮弗·林奇(Jennifer Lynch) 忠告称,黑客向来盯着生物数据,会寻觅 使用这些数据的 模式 。“此类数据一旦被 偷窃,将见面临 硕大的风险,”她说 。