剪刀手拍照会泄露指纹?专家:伪安全概念

x
用微信扫描二维码
分享至好友和朋友圈

  日前,有消息称,在照片中比“剪刀手”的姿势容易泄露自己的指纹信息,造成信息安全隐患。9月16日,奇安信行业安全研究中心主任裴智勇表示,这一说法是“伪安全概念”,指纹本就很容易泄露,拍剪刀手并没有实质性的增加指纹泄露的风险。不过用户不必担心,对安全负责任的公司都不会把生物识别技术作为唯一验证手段,一定会辅以诸如人工监督,大数据风控,设备锁定等辅助验证功能,从而给用户提供即方便又安全的体验。

  近日的报道称,拍照时如果镜头距离够近,“剪刀手”照片通过照片放大技术和人工智能增强技术,就能将照片中人物的指纹信息还原出来。“基本上1.5米内拍摄的剪刀手照片就能100%还原出被摄者的指纹,在1.5米-3米的距离内拍摄的照片能还原出50%的指纹,只有超过3米拍摄的照片才难以提取其中的指纹。”

  裴智勇则反驳这一观点表示,剪刀手泄露指纹的说法,唯一可取之处是指出了所有生物识别技术的易复制性。人脸、指纹、瞳膜等,本身就是很容易被复制或模仿的。通过照片复制指纹,在技术上当然没有什么难度,但也不会实质性扩大安全风险。因为指纹验证技术能够相对安全的使用场景基本都是用在身边的设备上(如手机、门禁等)。所以,防范指纹泄露主要就是防范身边的人或入室行窃。而对于身边的人或盯上你的小偷,想获得您的指纹是很容易的一件事(手摸过的地方都有指纹)。结论就是:指纹本就很容易泄露,拍剪刀手并没有实质性的增加指纹泄露的风险。

  他列举相类似的“刷脸”时表示,讨论“剪刀手”问题很可笑,因为刷脸其实已经泄露了你的脸,因为使用一些不太复杂的人工智能技术,就能到制作出可以突破各种刷脸系统的“动态智能电子脸”。所以,如果把剪刀手泄露指纹当成安全问题来讨论,那么最好告诉大家:不要拍照,或只拍无脸照。

  他说,我们的实验已经证明,现行所有号称的能够识别生物特征真假的技术,都很容易突破。所以,绝大多数的安全工作者或密码工作者只会把生物识别技术看作是读取一串方便记忆的口令,而不是将其看作一种安全验证技术。同时,也正是由于容易泄露,容易复制,所以生物识别技术不适合用来做对安全性要求高的系统验证。对于安全性要求较高的复杂系统,需要使用零信任机制下的动态加密验证技术。

  他强调,刷脸支付,刷脸通行等技术目前还是可以放心使用的。因为对安全负责任的公司都不会把生物识别技术作为唯一验证手段,一定会辅以诸如人工监督,大数据风控,设备锁定等辅助验证功能,从而给用户提供即方便又安全的体验。

  他表示,作为负责任的安全工作者,我们需要做的,不是告诉普通用户如何去防范根本不可控的风险,或者为了追求安全而放弃生活的便利与快乐(剪刀手很快乐),而是应该在假定这些风险客观存在,而且通常不可控的情况下,去考虑如果完善商业系统,智能设备的安全性,从而为普通公众提供风险可控,方便快的网络体验。

  文/北京青年报记者 温婧

  责任编辑:李墨涵(EN043)

特别声明:本文为网易自媒体平台“网易号”作者上传并发布,仅代表该作者观点。网易仅提供信息发布平台。

跟贴 跟贴 0 参与 0
© 1997-2019 网易公司版权所有 About NetEase | 公司简介 | 联系方法 | 招聘信息 | 客户服务 | 隐私政策 | 广告服务 | 网站地图 | 意见反馈 | 不良信息举报

北青网新闻频道

北青网新闻频道

头像

北青网新闻频道

北青网新闻频道

36704

篇文章

24378

人关注

列表加载中...
请登录后再关注
x

用户登录

网易通行证/邮箱用户可以直接登录:
忘记密码