剪
刀手照片是否真的有被提取指纹的可能?
生物识别技术是否真如人们恐慌一般成为隐私泄露的重灾区?
网友热议的背后是人们关于让渡安全还是让渡隐私的矛盾。
作者
:
韩敬娴
编辑:
张丽娟
近日,国内某公司在杭州造物节上公布了一段李佳琦带货的直播视频,不过这次直播的并非李佳琦本人而是AI而成的。通过AI技术合成李佳琦影像并且配上其日常带货名言,现场演绎了一段眼药水和方便面的带货直播。
虽然官方强调本次的合成视频获得了李佳琦本人授权,并且此项技术并不面向民间,但随着各种面部乃至整人的AI合成产品越来越多,人们对于个人隐私泄露的恐慌也慢慢浮现。
前段时间,上海信息安全行业协会副主任张威在2019年国家网络安全宣传周全民体验日活动上向公众提示了剪刀手泄露指纹信息的风险,迅速引起网友热议。
他表示,1.5米内拍摄的剪刀手照片,基本上能100%还原出被摄者的指纹;在1.5米-3米的距离内拍摄的照片,能还原出50%的指纹。
有网友甚至直言,
“人的指纹一生都不会变化,一旦泄密,就是永远泄密,所以市面上那些打着指纹安全旗号的数码产品我都是不敢用的。”
剪刀手照片是否真的有被提取指纹的可能?
生物识别技术是否真如人们恐慌一般成为隐私泄露的重灾区?
网友热议的背后是人们关于让渡安全还是让渡隐私的矛盾。
理论上可行,实操很难
一
对此,图正科技董事长、创始人刘君对CV智识解释,剪刀手拍照泄露指纹信息在理论上可行,但操作起来很难。
他指出,
目前的指纹识别存在一个等比例变化的问题,这就意味着从现场取到的指纹必须按照1:1比例复制出来,这本身需要专业的提取技术、提取设备以及复制设备等,而如果剪刀手照片经过处理之后还要考虑形变的问题。
一位生物识别领域专家对CV智识直言,这么高门槛的犯罪活动一般针对的是价值比较高的目标,普通人被盗的机率会小一些。
“大家在设计这些指纹识别产品系统的时候,只是把它设计在一个安全维度上就可以了,让不法分子攻击时候的攻击时间成本和攻击难度到一定的程度就可以了,安全是一个没有边界的问题。
”
中国科学院院士郑建华曾对媒体表示,目前指纹识别安全链条还不够完整。
去年,网上一篇《一块橘子皮就能秒开你的手机指纹锁,还能转账付款》的文章及视频就曾引起了网友关注。
一位用户由于手机摔到地上,导致指纹触摸键出现了裂纹,之后其他人居然都可以用指纹解锁他的手机,手机支付什么也都可以了。
后来经过苏州一家科技公司技术人员的试验发现,破解指纹验证的关键在于指纹触摸键上的图案。事实上,指纹传感器接收到的信息包含指纹贴上的导电涂层,并不完全是机主手指的指纹。在进行指纹比对时,只要部分信息相同就能通过验证。
只要指纹触摸键上的图案是挡在手指前面,软件系统就会收到已经有了这些图案成分的图,“它收了这个图,认证也是个图”,而裂痕本身会在传感器上形成一些图案,这名用户将指纹覆盖在裂痕上成功解锁开机几次后,别人便都可以随意开机了。
一位指纹识别公司的技术人员告诉CV智识,利用指纹识别系统上的软件漏洞进行攻击是当前指纹识别比较有效的一种方式。
刘君指出,目前行业内提高生物识别安全的路线有两种,一种是增加获取生物信息的难度,比如研发骨骼识别、静脉识别等产品,这些生物特征信息都不在表面,通过正常的拍个照片,杯子残留等是无法获取的;另外一种则是增加伪造难度,比如加入活体指纹检测技术或者增加3D人脸识别的复制难度等。
除了产品设计本身的安全度提高之外,人们平时该如何避免隐私泄露呢?
除了不向陌生人提供自己的指纹、不在不可信的设备上录入自己的指纹,不在网上乱发带有自己指纹信息的照片之外,
刘君还提出一个建议,
在用完指纹锁或者手机之后,用手在传感器表面上擦一下,通过这个动作,指纹图像就会完全模糊化了,也就没有了任何提取价值。