原作者 Quincy Larson編譯 Mika本文為 CDA 數(shù)據(jù)分析師原創(chuàng)作品,轉(zhuǎn)載需授權(quán)
在上周的蘋果秋季新品發(fā)布會中,蘋果推出了全新的臉部識別技術(shù)FaceID。這是否標(biāo)志著"刷臉"時代的到來呢?面部識別技術(shù)真的安全嗎?
在最新的蘋果發(fā)布會中,蘋果隆重推出全新一代iPhone手機,十周年紀(jì)念版iPhone X,以及iPhone 8、iPhone 8 Plus。當(dāng)中還推出了全新的臉部識別技術(shù)FaceID。也就是通過面部識別來解鎖手機。你所要做的就是看看你的手機,然后它就會識別你并進行解鎖。
直到在寫本文時,除了蘋果以外,還沒有人對FaceID的安全性進行測試。本文主要探討了面部識別,以及其他形式生物識別的安全性。
從歷史上看,生物識別一直都不安全。
相機可以被欺騙。聲音可以被錄制。指紋可以被盜取。
而且在包括美國在內(nèi)的許多國家,警方可以合法地要求你用指紋來解鎖手機。因此他們絕對可以把你的手機指向你的臉,在違背你的意志下進行解鎖。
如果你重視數(shù)據(jù)的安全性,比如電子郵件,社交媒體帳戶,家庭的照片,手機記錄的定位信息等等,那么我建議你不要使用生物識別。
相反,請使用密碼來解鎖手機。
改變你的面孔比改變你的密碼要難得多
在2007年的電影《諜影重重3》中的一個場景中,馬特·達蒙飾演的角色輕松的打開了需要雙重生物識別的保險箱。
你曾發(fā)布過多少照片?你有沒有想過這些圖像可以拼接在一起,進行3D建模,再加上紅外線燈和點投影系統(tǒng),這甚至可能解鎖你的FaceID呢?
以下是完整的FaceID演示視頻:
出現(xiàn)能夠攻克蘋果FaceID和三星新的面部解鎖等其他系統(tǒng)的技術(shù),只是時間問題。
為什么我對此充滿信心呢?首先讓我們來談?wù)労缒呙鑳x。
人類的虹膜上有數(shù)百萬個細(xì)胞,每個人的虹膜都是獨一無二的??雌饋磉@非常適合進行生物識別,對吧?
就在今年五月份,有安全研究人員就成功的攻破了三星Galaxy 8手機的虹膜解鎖系統(tǒng)。整個過程只需要打印機和隱形眼鏡。
讓我們退后一步,看到人類的終極生物識別:DNA。
每個人的DNA只是一長串的數(shù)據(jù)。人類基因組具有30億個堿基對。一個人的整個基因組存儲下來數(shù)據(jù)大小不到1G,差不多是一集《權(quán)力的游戲》的大小 。
目前對基因組進行測序很便宜。而且將越來越便宜,甚至比計算成本的下降速度還要快。
如果你的DNA序列被泄漏出來,這將是很難改變的。
同時改變你的聲音,指紋或者你的臉部結(jié)構(gòu)也是很難的。
因此不要依靠生物識別。有一個更好的選擇,但你不會喜歡的,因為它很不方便。但它很有用。
數(shù)字密碼:難以猜測,易于更改
在使用iPhone的過程中,當(dāng)嘗試用密碼解鎖手機時,你只有10次機會。
假設(shè)你的密碼是一個4位數(shù)字密碼,那么存在10?種可能的組合。這意味著試圖解鎖手機的人,只有千分之一的機會能夠成功解鎖。
雖然這聽起來安全性似乎不如蘋果所說的,存在與你長相相似到能夠解鎖你手機的人的幾率僅為只有百萬分之一。但是數(shù)字密碼會讓試圖解鎖你手機的人無從下手。如果數(shù)字是完全隨機的,那么安全性會比FaceID更高。
而且當(dāng)面部識別失敗時,手機會退回通過密碼解鎖。因此不論是否使用FaceID,你在設(shè)定數(shù)字密碼時更需要用心。
以下是20個最常見的4位數(shù)字密碼。避免使用這些密碼,能夠提高安全性。
數(shù)據(jù)來源:The Datagenetics Blog
如果你真的想要一個隨機數(shù)字,可以將以下內(nèi)容粘貼到你瀏覽器的JavaScript控制臺中(點擊 查看>開發(fā)者> JavaScript控制臺):
console.log(Math.floor(1000 + Math.random() * 9000));
大多數(shù)手機,包括iPhone均支持多位密碼。每增加一個數(shù)字就能夠提高你手機的安全級別。但考慮到每天需要輸入多次,4位數(shù)可能是更適合的選擇。
同時要明確的是,美國的法院無權(quán)強迫你提供手機密碼。密碼僅存在于你的頭腦中。這個密碼就相當(dāng)于你的財產(chǎn),除非自愿放棄,否則不會用強制的手段獲取你的數(shù)據(jù)。
比起從密碼獲得的安全和安心,每次花兩秒鐘輸入密碼是非常值得的。
生物識別的發(fā)展前景
比起訪問數(shù)據(jù)的全部開放或全部否定,設(shè)備制造商應(yīng)采取分層方法,需要不同級別的身份驗證才能訪問不同的應(yīng)用程序和數(shù)據(jù)。
例如,在iOS系統(tǒng)默認(rèn)情況下,你可以在未解鎖手機的情況下讀取收到的信息。每當(dāng)嘗試在App Store購買應(yīng)用時,iOS默認(rèn)情況下都需要輸入密碼才能確認(rèn)購買。
像FaceID可以用來解鎖你的“讀取”權(quán)限,比如使用閱讀資訊等不太敏感的應(yīng)用程序時。但是當(dāng)你需要“寫入”權(quán)限,比如發(fā)消息或發(fā)送推文時,則需要輸入密碼。
這將大大解決“我每天需要解鎖手機80次”的問題,這可能是iPhone用戶中的89%人在使用TouchID的主要原因。這種改進可以推出到所有的iPhone,包括人們已經(jīng)在使用的。這樣做會使每個人都更加安全。
在安全性的連續(xù)性中存在一個甜蜜點(sweet spot)。但是僅僅通過面部識別解鎖你的整個手機,獲取所有數(shù)據(jù) ,社交媒體帳戶以及銀行賬戶的權(quán)限。在實現(xiàn)這一點之前,我們還有很長的路要走。
目前我的建議是繼續(xù)使用密碼,并確保是強密碼。
關(guān)于FaceID面部識別,最大的贏家其實是...Arya Stark : )
原文鏈接:https://medium.freecodecamp.org/why-you-should-never-unlock-your-phone-with-your-face-79c07772a28