即將步入“刷臉”的時代 但是你的臉夠安全嗎?
【TechWeb報道】10月13日消息, 蘋果 手機現(xiàn)在可謂是在風(fēng)口浪尖上行走,電池鼓包事件,碎屏事件等等,就連即將開售的iPhone X都受其影響。今天我們不說質(zhì)量,我們來聊聊它的新功能——面部識別。這款技術(shù)相信在不久的將來會徹底改變我們的生活。
看著攝像頭,掃描,付款成功或者是成功解鎖。方便快捷是有了,但是各位有沒有想過,面部數(shù)據(jù)是否會侵犯個人隱私?我們個人的數(shù)據(jù)會不會被他人利用呢?
現(xiàn)在的人體生物密碼都具有唯一性和不可變更性。傳統(tǒng)的字母數(shù)字組合密碼可以更換,而人體生物密碼一旦泄露就是終生泄露。有人認為,生物特征在自己身上具有唯一性,因此,生物識別認證技術(shù)應(yīng)該是安全的。但很多人沒有想到,這種唯一性也意味著,生物認證信息一旦“丟失”就不可再生。
很多人不在乎開機密碼,用指紋、用刷臉,但丟了一次就永遠都沒有了。從技術(shù)層面看,所有生物特征進入到計算機就是0和1,機器碼一旦被截獲就可以重構(gòu)。普通密碼丟了,還可以重新改,但是生物特征信息被盜,將無法再次使用。
目前,移動設(shè)備和應(yīng)用數(shù)據(jù)安全正在遭受挑戰(zhàn)。濫用數(shù)據(jù)、盜用數(shù)據(jù)、買賣數(shù)據(jù)……很多用戶在不知情的情況下已將風(fēng)險暴露在外。
面部識別的安全性如何?
用戶信息是我們目前最為看重的,畢竟我們是經(jīng)歷過信息暴露,12306作為中國最大的電商平臺也曝出用戶信息泄露導(dǎo)致大量用戶被惡意注冊的問題,而近期曝出的驗證碼黑產(chǎn)業(yè)鏈也揭露了原有互聯(lián)網(wǎng)身份驗證體系缺少足夠的安全性。
簡單來說,我拿了你的鑰匙去配了一把到你家開門,這件事現(xiàn)在在網(wǎng)上非常容易實現(xiàn)。一位互聯(lián)網(wǎng)金融風(fēng)控負責(zé)人解釋道,大多數(shù)的鑰匙其實就是密碼、手機號、驗證碼、身份證號,這些信息在目前互聯(lián)網(wǎng)環(huán)境下非常容易泄露,所以證明你是你,并且證明進行業(yè)務(wù)操作的是你本人,是當前互聯(lián)網(wǎng)金融在做風(fēng)控管理時必須做到的一環(huán)。
從目前來看,我們的信息安全技術(shù)已經(jīng)實現(xiàn)到指紋識別、虹膜識別、人臉識別等生。手機、金融、安防等行業(yè)已開始規(guī)?;瘧?yīng)用。更貼近個人隱私的面部圖象數(shù)據(jù)如何保證安全,也引起不少爭議。“看一眼就支付成功”,在方便之余安全性究竟如何?人臉識別作為新技術(shù),是否會造成新的信息泄露而帶來更大的危害?
對此,蘋果公司相關(guān)負責(zé)人在接受記者采訪時表示,F(xiàn)ace ID不會備份和發(fā)送用戶的任何面容數(shù)據(jù),也不會發(fā)送給第三方開發(fā)者,這些數(shù)據(jù)永遠不會離開設(shè)備自身。同時,蘋果公司表示,面部解鎖將通過檢測目光方向來確認你是否在注視屏幕,然后利用神經(jīng)網(wǎng)絡(luò)的機器學(xué)習(xí)能力,計算匹配和抵御欺騙攻擊。也就是說,如果有人嘗試以照片解鎖,或者用戶沒有注視屏幕的時候,都無法解鎖成功。
與指紋識別不同,面部變化的復(fù)雜度較高,因此當用戶面部發(fā)生了部分變化,如滿臉胡子的用戶刮掉了胡子,面容ID會要求用戶重新輸入密碼后,更新學(xué)習(xí)新的面容,但如果面貌特征不相似的人輸入了密碼,面容ID則不會自動學(xué)習(xí)。也有業(yè)內(nèi)人士指出,每一項技術(shù)都有利弊。在安全性和便利性上做出完美的平衡才是市場最需要的技術(shù)。所以,從這個角度看,任何一項技術(shù)都不能單獨承擔(dān)起保衛(wèi)信息安全的重任,未來各項信息技術(shù)相互融合是必然的趨勢,而臉部識別技術(shù)無疑會成為重要的加分項。
第三方軟件收集信息
當下是互聯(lián)網(wǎng)社會,大數(shù)據(jù)、云計算已然成為我們生活的一部分,他們所收集的信息也是我們不得而知的。從整體移動終端市場來看,應(yīng)用領(lǐng)域數(shù)據(jù)濫用的情況十分突出。第三方應(yīng)用對于個人信息過度收集、隱秘收集和誘騙收集的情況日漸增多。
蘋果公司表示,這項技術(shù)蘋果公司已研究多年,目前面容ID技術(shù)將用于驗證解鎖、支付驗證和第三方應(yīng)用中,其中的深感技術(shù)還可以在增強現(xiàn)實中使用,有著更廣闊的應(yīng)用前景。
日前中國信通院泰爾終端實驗室、360互聯(lián)網(wǎng)安全中心、互聯(lián)網(wǎng)第三方研究機構(gòu)就移動終端安全問題,發(fā)布了我國首份手機安全生態(tài)報告。報告顯示,越來越多的手機暴露在各種系統(tǒng)漏洞、惡意軟件的威脅中,無數(shù)惡意軟件、電信詐騙不斷挑戰(zhàn)用戶的安全意識,而各種隱藏的系統(tǒng)漏洞對用戶的手機安全影響巨大。這當中,安卓系統(tǒng)已經(jīng)成為手機系統(tǒng)安全的重災(zāi)區(qū)。
報告顯示,手機應(yīng)用中越權(quán)和濫用用戶數(shù)據(jù)的情況十分嚴重。其中,非游戲類應(yīng)用在2017年越權(quán)獲取“通話記錄”的情況出現(xiàn)較大幅度增長;直播類應(yīng)用獲取各種隱私權(quán)限增加,越權(quán)獲取用戶“位置信息”“聯(lián)系人信息”的情況均比前一年高出一倍以上。
寫在最后
個人隱私使我們必須要關(guān)注的問題,數(shù)據(jù)的安全保護對我們來說也是極大的挑戰(zhàn)。首先則是部分網(wǎng)站、應(yīng)用和企業(yè)通過一份籠統(tǒng)的用戶協(xié)議或隱私協(xié)議,獲取和收集用戶個人信息的授權(quán),導(dǎo)致個人信息使用的不規(guī)范甚至大量泄漏;其次則是我們自身對個人信息的保護不夠重視,出于方便的考慮,不少用戶在多處使用簡單重復(fù)的賬號和密碼,當一處信息泄露便導(dǎo)致整體信息暴露。但所說的這些并不代表面部識別技術(shù)是不好的,不能推行的,它還是有一定優(yōu)勢的,畢竟我們在進步社會在發(fā)展,技術(shù)的提升對我們的生活有著不可磨滅的好處,因為所有事情都是有利有弊。(郭宇豪)