新華社上海3月19日電(記者 何欣榮)憑借一張觀眾的自拍照,就成功“換臉”破解手機的人臉認證系統。近期,“刷臉登錄”存在的安全漏洞,在315維權活動中備受關注。不過,相關信息安全專家認為,比起數據在傳輸和認證過程中的安全漏洞,后臺的生物特征數據一旦被盜,給用戶帶來的風險將會更大。 隨著技術的不斷進步,指紋識別、虹膜識別、人臉識別等生物認證方式不斷推陳出新,傳統的“用戶名密碼”已經進化到當前的“用戶名 密碼 生物特征活體檢測”等更高級、立體的防護體系。面對科技含量越來越高的認證技術,無論是老百姓還是企業,都感到安全系數也隨之提升。 然而事實并非如此。比如,人臉識別技術雖然看起來頗為先進,但是一旦有不法分子破解了其中的技術屏障,在獲得消費者其他信息的條件下,就可能通過“刷臉”的方式侵害消費者利益。 在人臉識別的安全漏洞被曝光后,不少互聯網企業紛紛在第一時間發表聲明,表示已經預見到了這種風險。360首席科學家顏水成就表示,現階段人臉認證技術還不能在所有場合做到非常成熟,在涉及個人隱私、財產等重要信息的場景下,建議啟用多重認證方式。 上海市信息安全行業協會會長談劍峰也表示,從原理上講,所有的認證不外乎服務器端與認證端進行信息對比。在互聯網環境下,一旦采用生物特征認證,就會產生特征數據。而所有的生物特征數據,只要進入計算機,就會被轉換為0和1的機器碼在數據庫中儲存起來。 “生物認證最大的共性是唯一性。每個人都有獨一無二的臉、指紋和虹膜等。正是這種唯一性,讓大家認為生物認證是安全的。但生物特征數據庫一旦被攻破,大量的帶有唯一性的生物特征數據被盜取,帶來的風險要比‘盜刷’嚴重得多。這才是生物認證方式的真正‘痛點’。” 談劍峰說。 在談劍峰看來,現階段生物認證技術,其實更適合于不聯網的本地化應用,比如門禁、保險箱和銀行保險庫等。在缺乏成熟的信息安全技術的支持下,互聯網企業不應急于將這類帶有安全隱患的技術作為“噱頭”來吸引大眾。 |
相關閱讀:
- [ 03-16]王嘯坤首當電影導演 自曝靠“刷臉”請來薛之謙
- [ 03-14]雨花臺公證處“刷臉”認身份
- [ 03-10]建甌:開啟“刷臉”領取養老金模式
- [ 03-03]常山開發區:全面展開“刷臉”社保資格認證
- [ 03-01]福州養老金資格認證 需要刷臉識別
![]() |
![]() |
![]() |
打印 | 收藏 | 發給好友 【字號 大 中 小】 |
信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327