每日經(jīng)濟新聞
要聞

每經(jīng)網(wǎng)首頁 > 要聞 > 正文

拍照用剪刀手會泄露指紋信息?來看專家怎么說

每日經(jīng)濟新聞 2019-09-16 18:33:19

想要利用假指紋破解用戶手機需要達成兩個條件,一是獲取到指紋信息,二是拿到用戶手機。因此對于用戶來說,保護好自己的手機不丟失就能避免很多損失。

每經(jīng)記者 宗旭    每經(jīng)編輯 陳俊杰    

很多人在拍照的時候會下意識擺個剪刀手比V,再大喊一聲“耶”。但在技術(shù)越來越進步的今天,這一手勢卻有可能會泄露你的指紋信息。

據(jù)澎湃新聞報道,9月15日,在上海舉行的2019年國家網(wǎng)絡(luò)安全宣傳周全民體驗日活動上,上海信息安全行業(yè)協(xié)會副主任張威向公眾提示了這一風(fēng)險。據(jù)張威解釋:“基本上1.5米內(nèi)拍攝的剪刀手照片就能100%還原出被攝者的指紋,在1.5米-3米的距離內(nèi)拍攝的照片能還原出50%的指紋,只有超過3米拍攝的照片才難以提取其中的指紋。”

此觀點一出,瞬間引起了網(wǎng)友們的熱烈討論。眾所周知,現(xiàn)在指紋識別的用途廣泛,比如指紋支付、指紋門鎖等。一旦指紋信息通過對比照片被復(fù)原提取后制作成指紋膜,那么不法分子就可以很方便的利用它進行違法犯罪活動。

對此,有網(wǎng)友發(fā)表評論認為這太可怕了,也有網(wǎng)友調(diào)侃道:“沒關(guān)系,現(xiàn)在用美顏拍的都磨皮。”

圖片來源:攝圖網(wǎng)

照片引發(fā)指紋信息泄露討論已久

其實,關(guān)于拍照會泄露指紋信息的新聞并不新鮮,通過搜索引擎檢索可以發(fā)現(xiàn),最早在2014年就有了相關(guān)報道。

當(dāng)時一個名叫揚•克里斯勒(Jan Krissler)的黑客,在Chaos Computer Club的年度大會上演示了他獲取德國國防部長指紋的過程:僅僅通過幾張在2014年10月某次發(fā)布會上拍攝的近照,照片由普通相機拍攝,再將圖片放在一款商業(yè)軟件中合成,便可成功偽造。

不過彼時指紋識別沒有大規(guī)模應(yīng)用,該事件最終也沒有在國內(nèi)引起廣泛討論,真正引起人們關(guān)注的是2017年日本國立大學(xué)信息學(xué)研究所教授越前功在采訪時所發(fā)表的言論。 

越前功表示,如果拍照時光線明亮、恰巧焦點對準(zhǔn)指紋,就可以通過照片復(fù)原其指紋信息。如果由此制作出人工手指“義指”,便可冒充本人登陸各種指紋識別的終端。

據(jù)當(dāng)時媒體報道,越前功在實驗中采用的照片是由市面銷售的2040萬像素數(shù)碼相機所拍攝,對該照片進行圖像處理后,得到了指紋數(shù)據(jù)。距離鏡頭1.5米拍攝的照片,指紋可以清晰地呈現(xiàn)出來,距離3米處則可以判斷出大致模樣。

該消息傳出后引起網(wǎng)友熱烈討論,也有專業(yè)人士表示技術(shù)上存在這種可能性,但是通過單獨一張照片獲取指紋可能難度較大。與此同時,外界對于越前功實驗的細節(jié)也比較好奇,比如是不是還用了其他復(fù)雜的技術(shù)來破解指紋信息等。

技術(shù)進步加劇指紋信息泄露風(fēng)險

從當(dāng)前媒體報道來看,張威并沒有公布如果要清晰拍攝“剪刀手”所需要的攝影器材及周圍環(huán)境。不過,藍盾股份總裁柯宗貴在接受《每日經(jīng)濟新聞》記者采訪時表示,雖然仍需要專業(yè)的圖形軟件進行處理,但是不得不承認,現(xiàn)在相機拍攝出來的照片分辨率已經(jīng)很高。

一位不愿具名的業(yè)內(nèi)專家向記者表示,技術(shù)的進步正使得這種風(fēng)險不斷加大。據(jù)其介紹,拍照的分辨率越來越高就意味著識別率變得越來越高,風(fēng)險直接加倍。與此同時,人工智能技術(shù)的進步也加劇了這種風(fēng)險。“比如PS這兩年的版本中有一個細節(jié)增強的功能,它能夠通過人工智能的技術(shù),將一張模糊化的圖片變得更加清晰”。

上述不愿具名的業(yè)內(nèi)專家稱,從目前來看,現(xiàn)實中還沒發(fā)現(xiàn)有攻擊案例出現(xiàn),但指紋信息通過照片泄露的可能性是存在的,且可能性很大。而一旦獲取到指紋信息再去破解手機,是沒有問題的。

關(guān)于這個事情,2017年底,百度安全實驗室曾對常見手機型號進行了大量測試并發(fā)布了智能設(shè)備指紋安全調(diào)研報告,測試結(jié)果非常令人憂慮,所有測試品牌和指紋芯片都沒有承受住“5-5攻擊”。所謂“5-5攻擊”指的是制作過程不超過5分鐘,耗材不超過5角錢。

不過想要利用假指紋破解用戶手機需要達成兩個條件,一是獲取到指紋信息,二是拿到用戶手機。因此對于用戶來說,保護好自己的手機不丟失就能避免很多損失。

上述業(yè)內(nèi)專家指出,近兩年指紋識別芯片上的安全性并沒有進步很多,但是也不必擔(dān)心,國內(nèi)主要的支付體系是多因素驗證的,不會簡單根據(jù)指紋或者口令這些東西來識別人的身份。“以最常見的QQ登陸為例,在異地登陸的時候會有提醒”。而且對普通人來說,指紋信息等被盜取的危險系數(shù)相較曝光率較高的名人來說會低一點,“一般針對的是價值比較高的目標(biāo),普通人可能會少一點”。

如需轉(zhuǎn)載請與《每日經(jīng)濟新聞》報社聯(lián)系。
未經(jīng)《每日經(jīng)濟新聞》報社授權(quán),嚴禁轉(zhuǎn)載或鏡像,違者必究。

讀者熱線:4008890008

特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。

剪刀手泄露 美顏

歡迎關(guān)注每日經(jīng)濟新聞APP

每經(jīng)經(jīng)濟新聞官方APP

0

0

免费va国产高清不卡大片,笑看风云电视剧,亚洲黄色性爱在线观看,成人 在线 免费