指紋、面容、聲紋之后,如何證明你的手機是你的?
就像每個人都有不同的步態(tài)(走路方式),每個人在使用手機時也會有不同的方式,我們握持、放置、攜帶手機的方式,正在成為一種新的用戶驗證手段。
這種新的用戶驗證方法,稱為「行為生物識別技術」(Behavioural Biometrics),通過設備中加速器和陀螺儀傳感器所記錄的數(shù)據(jù),分析出用戶在使用手機過程中的握持方式、攜帶方式,以及走路移動的方式。
傳感器還可以監(jiān)測手機是被放在柔軟的物體表面,還是放置在桌子之類的硬物表面。
與此同時,人們觸控屏幕、敲擊鍵盤、使用鼠標的方式,也能夠顯示每個用戶手指和手臂移動的特征。
行為生物識別技術通過識別和分析上面這些特征,可以為每個人建立「獨特的運動指紋」。
硅谷一家名為 UnifyID 的公司正在研發(fā)這種「行為生物識別技術」,從人體運動、行為習慣、運動位置和設備間交互這四個方面,歸類出超過 100 種隱形的行為屬性。
也就是說, UnifyID 通過采集用戶使用觸控屏的速度、力度,配合設備常規(guī)使用地點等特征,就能進行用戶驗證方式。
有人認為,這種技術不僅可以用來做用戶驗證,還可以用來防止網(wǎng)絡詐騙,比如用來識別電腦設備是否遭到入侵被遠程控制。因為人類敲擊鍵盤打字的方式,與系統(tǒng)被入侵后的遠程裝備的輸入,是很不一樣的。
然而「行為生物識別技術」也因采集太多用戶的隱私信息而受到質(zhì)疑。
更讓人細思極恐的是,這項技術所采集的信息,用戶自己可能也并不了解。通過大量的采集和分析,這個技術背后的系統(tǒng)或許會比用戶更加了解自己。
總而言之,手機、電腦里保存?zhèn)€人隱私,關聯(lián)的個人財產(chǎn)越來越多,為了讓用戶能夠安全使用設備,用戶驗證方式也一直在升級。
從銀行 ATM 機上的 6 位取款密碼,要指紋、面容、虹膜、聲紋這些生物識別技術,驗證方式已經(jīng)逐漸不夠用了。
每一種驗證用戶的方式都有漏洞,雖然驗證方式一直在進化,但輸入密碼依然是目前最常見的用戶驗證方式,也是最容易被竊取的方式。
無論是地鐵人群里低頭輸入密碼,還是在公共場所攝像頭下的收銀臺旁,只要一個不留神,你的密碼就有可能被偷窺泄露了。