近日有報道稱,拍照時如果鏡頭距離夠近,剪刀手照片通過照片放大技術(shù)和人工智能增強技術(shù),就能將照片中人物的指紋信息還原出來。只有超過3
近日有報道稱,拍照時如果鏡頭距離夠近,“剪刀手”照片通過照片放大技術(shù)和人工智能增強技術(shù),就能將照片中人物的指紋信息還原出來。“只有超過3米拍攝的照片才難以提取其中的指紋”。
據(jù)介紹,指紋信息通過照片被提取后通過專業(yè)材料制作成指紋膜,可被不法分子用于通過指紋來識別身份的渠道,比如指紋鎖、指紋支付等。經(jīng)媒體報道后,拍照是否能比“剪刀手”在網(wǎng)上引發(fā)熱議。
對此,有專家表示,這一說法是“偽安全概念”,理論上是有泄露指紋信息的可能,不過也受到拍照清晰度以及上傳照片是否被壓縮等因素影響,日常拍照不用過多擔(dān)心,對安全負責(zé)任的公司都不會把生物識別技術(shù)作為唯一驗證手段。不過專家也提醒,在公共場合,還是要注意保護個人生物信息的安全。
指紋能夠被復(fù)制?
網(wǎng)絡(luò)照片清晰度
不足以識別指紋信息
人臉、指紋、瞳膜等,本身很容易被復(fù)制或模仿,在技術(shù)上也沒有什么難度,使用一些不太復(fù)雜的人工智能技術(shù),也能制作出可以突破各種刷臉系統(tǒng)的“動態(tài)智能電子臉”。
DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心創(chuàng)始人胡延平稱,拍照“剪刀手”確實有泄露指紋信息的風(fēng)險,但是也并不意味著只要“剪刀手”拍照就會泄露信息。“剪刀手”照片泄露用戶信息一般有三方面的條件,即手離相機足夠近、相機分辨率足夠高,以及上傳的是原始照片,而網(wǎng)絡(luò)照片受到自身清晰度的影響,不足以完全識別指紋信息。
生物識別還可靠嗎?
不適合做對安全性
要求高的系統(tǒng)驗證
絕大多數(shù)的安全工作者或密碼工作者只會把生物識別技術(shù)看作是讀取一串方便記憶的口令,而不是將其看作一種安全驗證技術(shù)。生物識別技術(shù)不適合用來做對安全性要求高的系統(tǒng)驗證。對于安全性要求較高的復(fù)雜系統(tǒng),需要使用零信任機制下的動態(tài)加密驗證技術(shù)。
支付刷卡還能放心使用嗎?
多種驗證手段保護用戶安全
通過照片復(fù)制指紋,在技術(shù)上當(dāng)然沒有什么難度,但也不會實質(zhì)性擴大安全風(fēng)險。因為指紋驗證技術(shù)能夠相對安全的使用場景基本都是用在身邊的設(shè)備上(如手機、門禁等)。
目前來看,刷臉支付、刷臉通行等技術(shù)目前還是可以放心使用的。因為對安全負責(zé)任的公司都不會把生物識別技術(shù)作為唯一驗證手段,一定會輔以諸如人工監(jiān)督,大數(shù)據(jù)風(fēng)控,設(shè)備鎖定等輔助驗證功能,從而給用戶提供既方便又安全的體驗。
拍照還能使用“剪刀手”嗎?
“剪刀手”很快樂,該用就用
奇安信行業(yè)安全研究中心主任裴智勇表示,防范指紋泄露主要就是防范身邊的人或入室行竊,而對于身邊的人或盯上你的小偷,想獲得指紋是很容易的一件事(手摸過的地方都有指紋)。結(jié)論就是:指紋本就很容易泄露,拍剪刀手并沒有實質(zhì)性地增加指紋泄露的風(fēng)險。
而負責(zé)任的安全工作者不應(yīng)僅僅告訴普通用戶如何去防范根本不可控的風(fēng)險,或者為了追求安全而放棄生活的便利與快樂,而是應(yīng)該在假定這些風(fēng)險客觀存在,而且通常不可控的情況下,去考慮如果完善商業(yè)系統(tǒng),智能設(shè)備的安全性,從而為普通公眾提供風(fēng)險可控,方便快捷的網(wǎng)絡(luò)體驗。
文/本報記者溫婧董振杰郭琳琳
安全提示
涉及生物信息安全時仍要留意
DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心創(chuàng)始人胡延平提醒稱,雖然“剪刀手”泄露指紋需要一定條件,但涉及到個人生物信息安全時仍要留意,“任何條件下,對于包括指紋、面部特征、視網(wǎng)虹膜等在內(nèi)的生物信息,要給予最高級別的警惕和保護,在各個場合注意限制使用。”
胡延平認為,“拍照比‘剪刀手’可泄露指紋信息”引發(fā)熱議對于很多用戶來說有一定積極意義,因為人的生物信息具有唯一性,所以在使用一些App時,要注意保護個人生物信息。