南都訊 記者馮群星 近日,“拍照比剪刀手會泄露指紋信息”的話題受到網(wǎng)絡(luò)熱議。有安全專家表示,指紋信息確實很容易泄露,但“比剪刀手”所造成的實質(zhì)性風險,并沒有人們想象得那么大。
這兩天,很多微博網(wǎng)友可能都刷到了“拍照比剪刀手會泄露指紋信息”這一熱門話題。據(jù)媒體報道,只要拍照的距離夠近,有心人就能通過照片放大技術(shù)和人工智能增強技術(shù),復制被拍攝者的指紋信息。1.5米內(nèi)拍攝的剪刀手照片,指紋還原度甚至能達到100%。不法分子提取了指紋信息,便能通過專業(yè)材料制作指紋膜,帶來指紋門鎖、指紋支付等的破解風險。
媒體報道發(fā)出后,網(wǎng)友反映不一。有網(wǎng)友評價,“現(xiàn)在比個剪刀手都不安全了”。也有網(wǎng)友不以為然,稱“拍照露臉還會泄露面容信息解鎖 iPhone呢”。還有網(wǎng)友調(diào)侃說,以后拍照都要用軟件高度美顏,降低照片的清晰度。
9月16日,網(wǎng)絡(luò)安全專家、奇安信行業(yè)安全研究中心主任裴智勇在微博發(fā)文稱,通過照片復制指紋,在技術(shù)上沒有什么難度,但也不會實質(zhì)性擴大安全風險。
裴智勇說,人手摸過的地方都有指紋,如果有人被小偷或者身邊的人盯上了,他的指紋很容易被獲取。要防范指紋泄露的風險,主要就是防范小偷入室行竊或身邊的人伺機竊取?!爸讣y本就很容易泄露,拍剪刀手并沒有實質(zhì)性的增加指紋泄露的風險。”
他表示,不僅是指紋,還有人臉、瞳膜等生物識別信息,本身就是很容易被復制或模仿的。所以在實踐中,絕大多數(shù)的安全工作者只會把生物識別技術(shù)看作是讀取一串方便記憶的口令,而不是將其當做一種安全驗證技術(shù)。對于安全性要求較高的復雜系統(tǒng),需要使用零信任機制下的動態(tài)加密驗證技術(shù)。
“如果把剪刀手泄露指紋當成安全問題來討論,那么最好告訴大家:不要拍照,或只拍無臉照。” 裴智勇說,目前民眾還是可以放心使用刷臉支付、刷臉通行等技術(shù)的。負責任的公司不會把生物識別技術(shù)作為唯一的驗證手段,而是會輔以人工監(jiān)督、大數(shù)據(jù)風控、設(shè)備鎖定等輔助驗證功能,從而給用戶提供方便又安全的體驗。