還在為手機“刷臉”識別感到興奮嗎?
9月15日,2017年網(wǎng)絡安全博覽會暨網(wǎng)絡安全成就展新聞發(fā)布會在上海召開。在回答記者提問環(huán)節(jié),眾人科技創(chuàng)始人、上海市信息安全行業(yè)協(xié)會會長談劍峰提到當下火爆的生物識別認證技術。他表示,目前所有互聯(lián)網(wǎng)認證技術中,生物識別認證是最不安全的。
談劍峰稱,有人認為,生物特征在自己身上具有唯一性,因此,生物識別認證技術應該是安全的。但很多人沒有想到,這種唯一性也意味著,生物認證信息一旦“丟失”就不可再生。
“很多人不在乎開機密碼,用指紋、用刷臉(開機),但丟了一次就永遠都沒有了。” 談劍峰解釋,從技術層面看,所有生物特征進入到計算機就是0和1,機器碼一旦被截獲就可以重構。普通密碼丟了,還可以重新改,但是生物特征信息被盜,將無法再次使用。
他還提到,現(xiàn)在網(wǎng)上有不少段子,比如老婆要買一個包,只要讓老公看一下手機,完成“刷臉”,錢就付了。你睡著了,旁邊的人拿著你的手按一下,一樣能打開你的iPad。這些段子,不僅是調侃,也是嚴峻的現(xiàn)實。
在談劍峰看來,互聯(lián)網(wǎng)環(huán)境下,便捷和安全很難做到平衡,便捷性高、安全性差,便捷性差,安全性高。從安全角度來看,目前生物識別認證不應在老百姓普遍使用的互聯(lián)網(wǎng)大面積推廣,但可以在特定的金融領域作為輔助應用。
此外,談劍峰還指出,眼下移動互聯(lián)網(wǎng)最大的問題就是通訊詐騙,特別是經(jīng)過大數(shù)據(jù)整合、具有普適性的誘導。
他表示,當今社會,個人隱私數(shù)據(jù)幾乎被暴露無遺,很少有人能完全避開垃圾短信、垃圾電話的騷擾。一個人剛從商場出來,就會接到一條手機短信,說“某某某,你剛剛在商場消費多少金額,如果是你本人消費請點這個鏈接,如果不是你本人消費請點那個鏈接”。這種情況下,當事人一旦點擊鏈接,金融卡號、密碼就等于交給了黑客。
“互聯(lián)網(wǎng)最大的好處是便捷,但是便捷讓我們失去了很多安全。”談劍鋒說。(澎湃新聞李聞鶯)
部分銀行推刷臉取款:每日設有限額 客戶使用率不高 品牌新營銷 刷臉綠愛定制品牌糖果 農(nóng)行推廣ATM刷臉取款 每日限取3000元 支付寶上海試點自提柜刷臉取件:刷臉5秒就能取快遞 取款方式巨變!多家銀行實現(xiàn)刷臉取款 刷臉取款安全嗎? 搜索更多: 刷臉 |