即將步入“刷臉”的時(shí)代 但是你的臉夠安全嗎?
摘要: 用戶信息是我們目前最為看重的,畢竟我們是經(jīng)歷過信息泄露,12306作為中國(guó)最大的電商平臺(tái)也曝出用戶信息泄露導(dǎo)致大量用戶被惡意注冊(cè)的問題,而近期曝出的驗(yàn)證碼黑產(chǎn)業(yè)鏈也揭露了原有互聯(lián)網(wǎng)身份驗(yàn)證體系缺少足夠的安全性。從目前來看,我們的信息安全技術(shù)已經(jīng)實(shí)現(xiàn)到指紋識(shí)別、虹膜識(shí)別、人臉識(shí)別等。看一眼就支付成功,在方便之余安全性究竟如何?人臉識(shí)別作為新技術(shù),是否會(huì)造成新的信息泄露而帶來更大的危害?。
10月13日消息,蘋果手機(jī)現(xiàn)在可謂是在風(fēng)口浪尖上行走,電池鼓包事件,碎屏事件等等,就連即將開售的iPhone X都受其影響。今天我們不說質(zhì)量,我們來聊聊它的新功能——面部識(shí)別。這款技術(shù)相信在不久的將來會(huì)徹底改變我們的生活。
看著攝像頭,掃描,付款成功或者是成功解鎖。方便快捷是有了,但是各位有沒有想過,面部數(shù)據(jù)是否會(huì)侵犯?jìng)€(gè)人隱私?我們個(gè)人的數(shù)據(jù)會(huì)不會(huì)被他人利用呢?

現(xiàn)在的人體生物密碼都具有唯一性和不可變更性。傳統(tǒng)的字母數(shù)字組合密碼可以更換,而人體生物密碼一旦泄露就是終生泄露。有人認(rèn)為,生物特征在自己身上具有唯一性,因此,生物識(shí)別認(rèn)證技術(shù)應(yīng)該是安全的。但很多人沒有想到,這種唯一性也意味著,生物認(rèn)證信息一旦“丟失”就不可再生。
很多人不在乎開機(jī)密碼,用指紋、用刷臉,但丟了一次就永遠(yuǎn)都沒有了。從技術(shù)層面看,所有生物特征進(jìn)入到計(jì)算機(jī)就是0和1,機(jī)器碼一旦被截獲就可以重構(gòu)。普通密碼丟了,還可以重新改,但是生物特征信息被盜,將無法再次使用。
目前,移動(dòng)設(shè)備和應(yīng)用數(shù)據(jù)安全正在遭受挑戰(zhàn)。濫用數(shù)據(jù)、盜用數(shù)據(jù)、買賣數(shù)據(jù)……很多用戶在不知情的情況下已將風(fēng)險(xiǎn)暴露在外。
面部識(shí)別的安全性如何?
用戶信息是我們目前最為看重的,畢竟我們是經(jīng)歷過信息泄露,12306作為中國(guó)最大的電商平臺(tái)也曝出用戶信息泄露導(dǎo)致大量用戶被惡意注冊(cè)的問題,而近期曝出的驗(yàn)證碼黑產(chǎn)業(yè)鏈也揭露了原有互聯(lián)網(wǎng)身份驗(yàn)證體系缺少足夠的安全性。
簡(jiǎn)單來說,我拿了你的鑰匙去配了一把到你家開門,這件事現(xiàn)在在網(wǎng)上非常容易實(shí)現(xiàn)。一位互聯(lián)網(wǎng)金融風(fēng)控負(fù)責(zé)人解釋道,大多數(shù)的鑰匙其實(shí)就是密碼、手機(jī)號(hào)、驗(yàn)證碼、身份證號(hào),這些信息在目前互聯(lián)網(wǎng)環(huán)境下非常容易泄露,所以證明你是你,并且證明進(jìn)行業(yè)務(wù)操作的是你本人,是當(dāng)前互聯(lián)網(wǎng)金融在做風(fēng)控管理時(shí)必須做到的一環(huán)。

從目前來看,我們的信息安全技術(shù)已經(jīng)實(shí)現(xiàn)到指紋識(shí)別、虹膜識(shí)別、人臉識(shí)別等。手機(jī)、金融、安防等行業(yè)已開始規(guī)模化應(yīng)用。更貼近個(gè)人隱私的面部圖象數(shù)據(jù)如何保證安全,也引起不少爭(zhēng)議?!翱匆谎劬椭Ц冻晒Α?,在方便之余安全性究竟如何?人臉識(shí)別作為新技術(shù),是否會(huì)造成新的信息泄露而帶來更大的危害?
對(duì)此,蘋果公司相關(guān)負(fù)責(zé)人在接受記者采訪時(shí)表示,F(xiàn)ace ID不會(huì)備份和發(fā)送用戶的任何面容數(shù)據(jù),也不會(huì)發(fā)送給第三方開發(fā)者,這些數(shù)據(jù)永遠(yuǎn)不會(huì)離開設(shè)備自身。同時(shí),蘋果公司表示,面部解鎖將通過檢測(cè)目光方向來確認(rèn)你是否在注視屏幕,然后利用神經(jīng)網(wǎng)絡(luò)的機(jī)器學(xué)習(xí)能力,計(jì)算匹配和抵御欺騙攻擊。也就是說,如果有人嘗試以照片解鎖,或者用戶沒有注視屏幕的時(shí)候,都無法解鎖成功。
與指紋識(shí)別不同,面部變化的復(fù)雜度較高,因此當(dāng)用戶面部發(fā)生了部分變化,如滿臉胡子的用戶刮掉了胡子,面容ID會(huì)要求用戶重新輸入密碼后,更新學(xué)習(xí)新的面容,但如果面貌特征不相似的人輸入了密碼,面容ID則不會(huì)自動(dòng)學(xué)習(xí)。也有業(yè)內(nèi)人士指出,每一項(xiàng)技術(shù)都有利弊。在安全性和便利性上做出完美的平衡才是市場(chǎng)最需要的技術(shù)。所以,從這個(gè)角度看,任何一項(xiàng)技術(shù)都不能單獨(dú)承擔(dān)起保衛(wèi)信息安全的重任,未來各項(xiàng)信息技術(shù)相互融合是必然的趨勢(shì),而臉部識(shí)別技術(shù)無疑會(huì)成為重要的加分項(xiàng)。
第三方軟件收集信息
當(dāng)下是互聯(lián)網(wǎng)社會(huì),大數(shù)據(jù)、云計(jì)算已然成為我們生活的一部分,他們所收集的信息也是我們不得而知的。從整體移動(dòng)終端市場(chǎng)來看,應(yīng)用領(lǐng)域數(shù)據(jù)濫用的情況十分突出。第三方應(yīng)用對(duì)于個(gè)人信息過度收集、隱秘收集和誘騙收集的情況日漸增多。
蘋果公司表示,這項(xiàng)技術(shù)蘋果公司已研究多年,目前面容ID技術(shù)將用于驗(yàn)證解鎖、支付驗(yàn)證和第三方應(yīng)用中,其中的深感技術(shù)還可以在增強(qiáng)現(xiàn)實(shí)中使用,有著更廣闊的應(yīng)用前景。

日前中國(guó)信通院泰爾終端實(shí)驗(yàn)室、360互聯(lián)網(wǎng)安全中心、互聯(lián)網(wǎng)第三方研究機(jī)構(gòu)就移動(dòng)終端安全問題,發(fā)布了我國(guó)首份手機(jī)安全生態(tài)報(bào)告。報(bào)告顯示,越來越多的手機(jī)暴露在各種系統(tǒng)漏洞、惡意軟件的威脅中,無數(shù)惡意軟件、電信詐騙不斷挑戰(zhàn)用戶的安全意識(shí),而各種隱藏的系統(tǒng)漏洞對(duì)用戶的手機(jī)安全影響巨大。這當(dāng)中,安卓系統(tǒng)已經(jīng)成為手機(jī)系統(tǒng)安全的重災(zāi)區(qū)。
報(bào)告顯示,手機(jī)應(yīng)用中越權(quán)和濫用用戶數(shù)據(jù)的情況十分嚴(yán)重。其中,非游戲類應(yīng)用在2017年越權(quán)獲取“通話記錄”的情況出現(xiàn)較大幅度增長(zhǎng);直播類應(yīng)用獲取各種隱私權(quán)限增加,越權(quán)獲取用戶“位置信息”“聯(lián)系人信息”的情況均比前一年高出一倍以上。
寫在最后
個(gè)人隱私使我們必須要關(guān)注的問題,數(shù)據(jù)的安全保護(hù)對(duì)我們來說也是極大的挑戰(zhàn)。首先則是部分網(wǎng)站、應(yīng)用和企業(yè)通過一份籠統(tǒng)的用戶協(xié)議或隱私協(xié)議,獲取和收集用戶個(gè)人信息的授權(quán),導(dǎo)致個(gè)人信息使用的不規(guī)范甚至大量泄漏;其次則是我們自身對(duì)個(gè)人信息的保護(hù)不夠重視,出于方便的考慮,不少用戶在多處使用簡(jiǎn)單重復(fù)的賬號(hào)和密碼,當(dāng)一處信息泄露便導(dǎo)致整體信息暴露。但所說的這些并不代表面部識(shí)別技術(shù)是不好的,不能推行的,它還是有一定優(yōu)勢(shì)的,畢竟我們?cè)谶M(jìn)步社會(huì)在發(fā)展,技術(shù)的提升對(duì)我們的生活有著不可磨滅的好處,因?yàn)樗惺虑槎际怯欣斜住?/p>
刷臉






