圖片來自網絡
第二次世界大戰取得勝利后,英國戰時首相溫斯頓·丘吉爾(Winston Churchill)曾做出個舉世聞名的手勢,擺出類似“V”的形狀,以此向勝利與和平致意。
如今,這個手勢被稱為“剪刀手”,已經成了一種象征,“剪刀手”在后來的拍照中變得很受歡迎。
但最近,“拍照比剪刀手會泄露指紋信息”的話題沖上熱搜,引發網友熱議,有的網友還調侃稱,照片在美顏時磨皮開到最大,影響不大;還有網友擔心指紋被識別,臉咋辦?
指紋識別技術正在廣泛用于驗證身份,例如登錄各種智能設備時。如今照片多被在線分享和存儲,為竊賊創造了巨大的指紋圖庫,使問題變得更加復雜。
3米遠就能提取指紋?
拍照比剪刀手泄露指紋信息?3米之外拍不用太擔心
如果拍照時距離鏡頭夠近,通過照片放大技術和人工智能增強技術,黑客很容易就能從“剪刀手”照片中將人物的指紋信息還原出來。
日本國家信息學研究所(NII)的研究人員已經發現,在不需要其他先進技術支持的情況下,他們可以從三米遠拍攝的照片中復制某人的指紋。只要圖片足夠清晰,照明度好,指紋就可以被完整復制下來。
有專家甚至給出了具體數據:在1.5米內拍攝的“剪刀手”照片可100%還原出被拍攝者的指紋,在1.5米-3米的距離內拍攝的照片有50%的幾率還原指紋,只有超過3米之外拍攝的照片才難以提取其中的指紋。
NII安全和數字媒體研究員Isao Echizen教授說,智能手機的攝像頭技術現在非常棒,拍攝的圖像細節非常清晰,你只要在攝像頭前隨意做個剪刀手的手勢,指紋就可能被輕易復制。
生物特征識別不安全?
這并不是生物特征識別的安全性首次受到質疑。早在2015年,網名為“Starbug”的黑客簡恩·克里斯勒(Jan Krissler)就曾利用一張照片,復制了德國總理安吉拉·默克爾(Angela Merkel)的虹膜,并設法解鎖了手機設備。
與密碼不同,生物特征識別不容易更改,這引發了人們對個人數據安全性的擔憂。
生物識別公司NuData Security的羅伯特·卡普斯(Robert Capps)表示:“無論我們走到哪里,我們都會丟失生物特征數據,在我們接觸到的任何東西上都會留下指紋,在社交媒體上發布自拍照,以及與朋友和家人的視頻交流。然后,這些信息中的大部分都會被騙子捕獲。一旦生物識別數據被盜并在Dark Web上轉售,對用戶帳戶和身份的不適當訪問風險可能會終生困擾這些人。”
嚴防指紋被盜用
拍照比剪刀手泄露指紋信息?3米之外拍不用太擔心
指紋信息被提取后,不法分子可通過專業材料將其制作成指紋膜,進而被用于各種通過指紋技術來識別身份的渠道,比如指紋解鎖設備、指紋支付等。
那么,如何保護自己的指紋信息?除了不向陌生人提供自己的指紋、不在不可信的設備上錄入自己的指紋外,人們最好不要在3米內拍攝“剪刀手”照片,帶有自己指紋信息的照片也不要在網上亂發。
與此同時,Isao Echizen的團隊已經開發出可以應用于指尖的透明薄膜,以保護指紋免受窺探。這個薄膜由氧化鈦制成,可在不妨礙解鎖的情況下防止指紋被復制。但這種保護技術很難在短期內上市,也不太可能成為一種廣泛采用的保護措施。
另一個解決方案是公司讓他們的生物識別測試變得更安全。總部位于中國的Goodex正在開發“實時”指紋掃描儀,用戶可以打印和紅外分析底層組織和脈搏,深入皮下的生物識別技術或許是防止欺騙的一種好方法。
Isao Echizen指出:“我們帶有白色圖案的透明薄膜可以防止通過拍攝對象的假指紋進行身份盜竊,但不會干擾指紋認證設備的身份驗證。”
指紋偽造并不容易
不過,我們也不必過于擔心“剪刀手泄密”問題。事實上,通過照片提取、復原以及偽造指紋并不容易。現在各種各樣的美顏、濾鏡等功能反而成為了保護隱私的利器,美顏之后別說指紋,甚至連酒窩都沒了!
與此同時,要想從圖片中提取“剪刀手”的指紋特征,最好是分辨率較高的圖片原圖,而網上的圖片由于受到美顏、壓縮等操作干擾,從中提取指紋特征難度較高。
除此之外,目前最常見的提取指紋特征方法并不是通過照片獲取,而是從按手印的合同上或者從手機殼、玻璃等光滑表面拍攝的汗污指紋,“剪刀手泄密”的情況并不多見。
安全行業專家指出,大多數安全工作者或密碼工作者只會把生物識別技術看作是讀取一串方便記憶的口令,而不是一種安全驗證技術。另外,防范指紋泄露主要是防范身邊的人或入室行竊,因為指紋驗證技術基本上都用在身邊的設備如手機、門禁上了。
如果非要討論拍照泄露指紋,不乏想想現在“刷臉”技術應用已較為廣泛,為了安全,難道要勸大家不要拍照或者只拍無臉照?
支付寶數字身份實驗室負責人高誼針對支付寶指紋驗證安全性進行了科普:指紋支付有更高的安全防范措施,大家不用擔心。他指出,目前手機指紋識別主要是電容式,即使拿到高清指紋,但要制作出導電的材料的模擬指紋難度很高,加之部分手機還有活體檢測能力,幾乎無法通過手機的指紋識別;其次,指紋信息是儲存在手機本地,只有在本人的手機上才能使用。就算根據照片能制作模擬指紋,拿不到對方的手機也是沒有用的。所以,支付寶是安全的,大家放心使用。【責任編輯/李小可】
來源:網絡科技
IT時代網(關注微信公眾號ITtime2000,定時推送,互動有福利驚喜)所有原創文章版權所有,未經授權,轉載必究。
創客100創投基金成立于2015年,直通硅谷,專注于TMT領域早期項目投資。LP均來自政府、互聯網IT、傳媒知名企業和個人。創客100創投基金對IT、通信、互聯網、IP等有著自己獨特眼光和豐富的資源。決策快、投資快是創客100基金最顯著的特點。
小何
小何
小何
小何