當前位置:首頁 > 芯聞號 > 充電吧
[導讀]面部識別被今年央視315晚會狠狠地打臉,這一技術(shù)并沒有成熟到能令人們放心使用的地步,但已經(jīng)被普遍采用到各種智能終端上,智能手機便是其中之一。

面部識別被今年央視315晚會狠狠地打臉,這一技術(shù)并沒有成熟到能令人們放心使用的地步,但已經(jīng)被普遍采用到各種智能終端上,智能手機便是其中之一。

最新型的智能手機都在吹噓生物識別的安全性能,無論是語音識別、指紋掃描還是面部識別,這些技術(shù)都承諾讓用戶的安全得到保障。但事實上,指紋、面部和語音從來就沒有安全過。

無論是手機中的照片、電子郵件、短信、Facebook、WhatsApp,以及更重要的控制用戶財務(wù)狀況的各個銀行應用,所有的一切都受到生物識別技術(shù)的保護。

但事實上,生物識別技術(shù)不僅無法令用戶更加安全,而且使用這些技術(shù)要比用戶使用老式密碼更容易受到攻擊。

在日前巴塞羅那舉行的世界通訊大會中,老牌代碼安全審計機構(gòu)NCC Group就向外界展示了它如何輕易破解最新款Android手機的這些安全功能。

通過手指、面部或語音

從2013年蘋果在iPhone 5S中推出Touch ID開始,指紋成為了生物識別安全系統(tǒng)的頭號形式。蘋果營銷副總裁菲爾·席勒(Phil Schiller)當時曾表示,“我們在這些設(shè)備上投入如此多的個人時間……無論身處何方,它們都陪伴著我們,我們必須保護它們。”

可悲的是指紋掃描儀很容易上當。NCC Group研究總監(jiān)馬特·劉易斯(Matt Lewis)在展示中先掃描了筆者的指紋,然后把它印在聚乙烯醇環(huán)保膠(PVA glue)當中。使用這個模具,就能夠騙過所有的指紋掃描儀。

目前,絕大多數(shù)的智能手機只要輸入用戶的指紋,都能進入所有的應用和數(shù)據(jù)。如果犯罪分子得到手機用戶的指紋,會出現(xiàn)什么樣的情況?

破碎的安全

頗具諷刺意味的是,犯罪分子獲得用戶指紋的最佳方式就是給智能手機的玻璃主屏拍一張照片,因為用戶每天都會在屏幕上留下數(shù)十個清晰可見的指紋。

安全研究人員還從人手的高清晰圖片中提取到了指紋,其中就包括德國國防部長的指紋。

劉易斯還展示了通過原始圖片3D打印某人的臉部面具,同樣也能欺騙面部識別系統(tǒng)。“我們用的只是一個相對簡單的技術(shù)。首先從Facebook個人主頁上截取一張2D照片,把它發(fā)送給一家3D打印面具公司,花費200美元把它制作出來,”他說。

語音識別是生物識別按群系統(tǒng)中最不安全的方式,通過錄制人們的聲音并輕易的拼湊在一起,然后反復播放用戶在智能手機上設(shè)置的“通行短語”即可。劉易斯的展示顯示,即便是在喧囂的世界移動大會活動中,錄制的他的聲音也能夠騙過一款最新的Android智能手機。

當然,劉易斯的展示沒有一次完美的獲得成功,都需要嘗試多次。但是無論是語音識別、指紋掃描和面部識別,最終都被他破解,讓智能手機能夠?qū)λ腥碎_放。

生物識別安全性能還有一個巨大的危險。即便是我們越來越依賴它,實際上它卻變得越來越不安全。

生物識別的威脅

目前Facebook用戶每60秒向Facebook上傳超過20萬張照片,以及數(shù)百萬小時的視頻。

正因為如此,數(shù)以百萬計的用戶的指紋、面部和語音文檔可能已被泄露,以至于它們能夠被輕易的找到和復制。對于明星和政客而言,這種問題更為糟糕,因為媒體從來就沒有放過他們。

把這些生物識別數(shù)據(jù)放在社交媒體和媒體中對我們意味著什么?“在生物識別變得越來越普遍的世界里,你肯定讓自己處于危險之中,”劉易斯說。

對于絕大多數(shù)普通人而言,他們并不是攻擊目標,但是對于政客、商界領(lǐng)袖和明星來說,情況會有所不同。這也是為什么NCC Group推薦自己的客戶避免完全使用生物識別技術(shù)“進行保護”。

相反,專家建議盡可能把多種生物識別技術(shù)和一個強密碼配合起來使用。

“很遺憾的是,雖然這種技術(shù)會讓攻擊者難以維持生計,但目前巨大多數(shù)智能手機并不提供這種技術(shù),”劉易斯說。目前遠沒有實現(xiàn)蘋果高管席勒所承諾的智能手機安全,而且生物識別技術(shù)并不是實現(xiàn)真正意義的數(shù)字安全的答案。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉