0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

生物识别技术成隐私泄露重灾区?

倩倩 来源:lq 作者:CV智识 2019-09-26 10:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,国内某公司在杭州造物节上公布了一段李佳琦带货的直播视频,不过这次直播的并非李佳琦本人而是AI而成的。通过AI技术合成李佳琦影像并且配上其日常带货名言,现场演绎了一段眼药水和方便面的带货直播。

虽然官方强调本次的合成视频获得了李佳琦本人授权,并且此项技术并不面向民间,但随着各种面部乃至整人的AI合成产品越来越多,人们对于个人隐私泄露的恐慌也慢慢浮现。

前段时间,上海信息安全行业协会副主任张威在2019年国家网络安全宣传周全民体验日活动上向公众提示了剪刀手泄露指纹信息的风险,迅速引起网友热议。

他表示,1.5米内拍摄的剪刀手照片,基本上能100%还原出被摄者的指纹;在1.5米-3米的距离内拍摄的照片,能还原出50%的指纹。

有网友甚至直言,“人的指纹一生都不会变化,一旦泄密,就是永远泄密,所以市面上那些打着指纹安全旗号的数码产品我都是不敢用的。”

剪刀手照片是否真的有被提取指纹的可能?生物识别技术是否真如人们恐慌一般成为隐私泄露的重灾区?网友热议的背后是人们关于让渡安全还是让渡隐私的矛盾。

理论上可行,实操很难

对此,图正科技董事长、创始人刘君对CV智识解释,剪刀手拍照泄露指纹信息在理论上可行,但操作起来很难。

实操很难的一个原因就是:技术门槛。

他指出,目前的指纹识别存在一个等比例变化的问题,这就意味着从现场取到的指纹必须按照1:1比例复制出来,这本身需要专业的提取技术、提取设备以及复制设备等,而如果剪刀手照片经过处理之后还要考虑形变的问题。

一位生物识别领域专家对CV智识直言,这么高门槛的犯罪活动一般针对的是价值比较高的目标,普通人被盗的机率会小一些。

但技术门槛高并不意味着绝对安全。

“大家在设计这些指纹识别产品系统的时候,只是把它设计在一个安全维度上就可以了,让不法分子攻击时候的攻击时间成本和攻击难度到一定的程度就可以了,安全是一个没有边界的问题。”

中国科学院院士郑建华曾对媒体表示,目前指纹识别安全链条还不够完整。

去年,网上一篇《一块橘子皮就能秒开你的手机指纹锁,还能转账付款》的文章及视频就曾引起了网友关注。

一位用户由于手机摔到地上,导致指纹触摸键出现了裂纹,之后其他人居然都可以用指纹解锁他的手机,手机支付什么也都可以了。

后来经过苏州一家科技公司技术人员的试验发现,破解指纹验证的关键在于指纹触摸键上的图案。事实上,指纹传感器接收到的信息包含指纹贴上的导电涂层,并不完全是机主手指的指纹。在进行指纹比对时,只要部分信息相同就能通过验证。

只要指纹触摸键上的图案是挡在手指前面,软件系统就会收到已经有了这些图案成分的图,“它收了这个图,认证也是个图”,而裂痕本身会在传感器上形成一些图案,这名用户将指纹覆盖在裂痕上成功解锁开机几次后,别人便都可以随意开机了。

一位指纹识别公司的技术人员告诉CV智识,利用指纹识别系统上的软件漏洞进行攻击是当前指纹识别比较有效的一种方式。

刘君指出,目前行业内提高生物识别安全的路线有两种,一种是增加获取生物信息的难度,比如研发骨骼识别、静脉识别等产品,这些生物特征信息都不在表面,通过正常的拍个照片,杯子残留等是无法获取的;另外一种则是增加伪造难度,比如加入活体指纹检测技术或者增加3D人脸识别的复制难度等。

除了产品设计本身的安全度提高之外,人们平时该如何避免隐私泄露呢?

除了不向陌生人提供自己的指纹、不在不可信的设备上录入自己的指纹,不在网上乱发带有自己指纹信息的照片之外,刘君还提出一个建议,在用完指纹锁或者手机之后,用手在传感器表面上擦一下,通过这个动作,指纹图像就会完全模糊化了,也就没有了任何提取价值。

不只剪刀手

这并不是生物识别技术首次受到安全质疑。

随着计算机、光学、声学、生物传感器和生物统计学原理等技术的发展,利用人体固有的生理特性,如指纹、人脸、虹膜等,以及行为特征,如笔迹、声音、步态等来进行个人身份鉴定的现象越来越常见。

其中应用最为广泛的是指纹识别、人脸识别。

指纹识别并不新鲜,多年前指纹识别就应用在考勤、门禁、保险箱柜等领域,随着iPhone5s的推出,指纹识别才迎来了一个跳跃性发展的时期。

最初的手机安全锁解决方案是设置开机密码,一般是 4 位数或者是 6 位数的密码,之后流行的是图案解锁,相比开机密码,图案解锁破解的几率更高。iPhone5s之后,指纹解锁逐渐成为各类手机的标配。

之后指纹识别场景进一步挖掘,已经广泛应用于各类识别身份的渠道,例如指纹支付、指纹门锁等领域。

但就在2019年5月,中国消费者协会等对29款主流智能门锁商品开展比较试验时发现,48.3%的样品密码开启存在安全风险,50%的样品指纹识别开启存在安全风险,85.7%的样品信息识别卡开启存在安全风险。

从2017年开始,生物识别的风向标转向了人脸识别:手机刷脸解锁、刷脸支付;火车站、机场刷脸检票;银行开户时需要人脸识别确认,现在还愈发向娱乐化发展,比如之前刷屏的换脸APP—ZAO。

“ZAO”在App协议中要求获得用户人脸照片“完全免费、不可撤销、永久、可转授权和可再许可的权利”,这意味着用户上传到 ZAO 里面的照片,ZAO 除了可免费使用并修改你的肖像,还可以将它任意授权给自己想授权的第三方,当做信息进行贩卖,而且是永久的、不可撤销的。

倘若这一数据被居心叵测的人利用,极有可能成为新的犯罪工具,特别是对于骗术识别能力差的老人,很容易就被犯罪分子伪装的“子女”、“亲人”骗走钱财。

目前,许多高校宣传的“刷脸时代”:门禁刷卡、食堂刷脸、人脸识别考勤等也受到了质疑。前些时间,一张带有“MEGVII旷视”图标、面向校园学生学习状态的视频监控图像也在网络上引发热议,网上对于通过人脸识别监控教室内学生一举一动的批评声浪很高。

这与ZAO的争议类似:技术带来效率,带来更多的娱乐方式无可厚非,但前提是需要界定什么数据是隐私?什么数据可开放?

无论是指纹还是人脸等生物识别数据一旦被泄露,后果不可想像。毕竟,每一个生物识别特征的背后都是一个人现实身份的确认。

未来:技术融合、立法快行

隐私问题凸显,并不意味着人们因此因噎废食,生物识别技术依旧会是安全的一道锁,但这把锁未来会如何发展呢?

“融合”是CV智识在与行业人士交流过程中听到最多的方案。

比如当用户回到家里,走到距离门两米远的位置,人脸识别系统启动,人脸识别成功之后,指纹识别传感器亮起来,用户直接去按指纹解锁,虽然整个过程跟单纯的指纹识别并无区别,但在这个过程中却进行了多重认证。

目前与大家财产安全极为相关的手机支付系统便是需要多因素验证,不会简单根据指纹或者口令这些东西来识别人的身份。

但刘君也表示,在生物识别技术之前的年代,安全性和便利性一直存在矛盾。生物识别技术出现之后,核心解决的是便利性的问题,兼顾安全行为。现在大家追求的是怎么变得更懒而不是更复杂,因此在解决更多的安全链条上的问题之后,单一的生物识别技术仍然是会是主流。

也可能会催生更加新奇的生物特征识别,比如利用每个人独特的眼球运动来进行身份识别;基于耳朵识别的手机App,用户可以通过把手机贴在耳朵和脸颊部位来进行识别;基于心跳识别技术的Nymi腕带。..。..

除了从技术、产品设计、用户自身防范角度之外,立法是另一个保护措施。

比如,美国伊利诺斯州和德克萨斯州就通过了生物特征识别法,要求收集和使用人脸识别的公司和个体必须遵循一套基本的隐私协议。包括在收集前得到知情同意、规定数据保护义务和限制保留位置、禁止从生物特征数据中获利等。

我国也开始探索数据相关立法。国家互联网信息办公室在今年5月发布的《数据安全管理办法(征求意见稿)》中规定:“如果收集使用规则包含在隐私政策中,应相对集中,明显提示,以方便阅读。另仅当用户知悉收集使用规则并明确同意后,网络运营者方可收集个人信息。”

这依然有很长的路要走。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 指纹识别
    +关注

    关注

    43

    文章

    1753

    浏览量

    104450
  • 生物识别
    +关注

    关注

    3

    文章

    1219

    浏览量

    53936
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62977
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    二轮自行车充电桩消防:火灾隐患重灾区的措施必须知道

    随着二轮电动自行车成为城市出行“最后一公里”的核心工具,集中式充电桩的普及极大缓解了充电难题,但消防安全隐患也随之凸显。近年来,因充电桩选址不当、设备不合格、操作不规范等引发的火灾事故频发,不仅造成财产损失,更直接威胁生命安全。 一、二轮自行车充电桩消防的火灾风险核心成因:设施、环境与操作的三重隐患 二轮自行车充电桩火灾的发生,往往是多重因素叠加的结果。 1、设施:部分充电桩缺乏过充保护、短路保护等核心安
    的头像 发表于 12-04 15:11 1095次阅读

    发布元服务配置隐私声明

    元服务必须先使用AGC的隐私声明托管服务生成自己的隐私声明,才能在版本信息页面选择到。详细内容参见配置隐私声明(元服务)和配置用户协议。 登录AppGallery Connect,点击“APP与元
    发表于 11-25 11:24

    发布元服务配置隐私说明

    如果检测到元服务中涉及获取敏感隐私权限或者使用受限开放权限,需要填写“应用隐私说明”。 注意 如果软件包中声明使用了受限开放权限,请确保创建的发布Profile也申请了对应权限,否则元服务审核时将会
    发表于 11-24 15:19

    隐私泄露?AI玩具“断电开关”“加密芯片”将成标配

    电子发烧友网报道(文/黄山明)随着人工智能技术与儿童消费市场结合,AI玩具通过语音交互、人脸识别等功能提升教育性和趣味性,但过度采集儿童生物特征、存储敏感数据等问题频发。   因此,近期在国家
    的头像 发表于 10-31 09:18 1.3w次阅读

    国产麒麟系统门禁主板--XC3576IC,以AI芯赋能多元生物识别生态

    在数字化浪潮席卷全球的今天,身份认证的安全性、便捷性与唯一性,已成为守护数字世界大门的关键。从企业门禁到智慧金融,从智慧城市到个人设备,传统的认证方式正逐渐被更安全、更智能的生物识别技术所取代。在这
    的头像 发表于 10-18 14:32 862次阅读
    国产麒麟系统门禁主板--XC3576IC,以AI芯赋能多元<b class='flag-5'>生物</b><b class='flag-5'>识别</b>生态

    引人注目的生物识别安全技术 安森美 (onsemi)图像传感器虹膜扫描和面部识别方案

    虹膜识别作为生物识别身份验证的一种手段,是一项令人着迷的技术,因为它即使在大规模交叉比对中,也能够避免错误匹配。这项技术利用眼睛有色部分(虹
    的头像 发表于 08-29 09:26 1.2w次阅读
    引人注目的<b class='flag-5'>生物</b><b class='flag-5'>识别</b>安全<b class='flag-5'>技术</b> 安森美 (onsemi)图像传感器虹膜扫描和面部<b class='flag-5'>识别</b>方案

    人脸识别身份核验终端的应用场景和硬件要求有哪些?

    人脸识别身份核验终端作为一种先进的生物识别技术设备,正广泛应用于各个领域,为身份验证和安全管理提供了高效、便捷的解决方案。以下是人脸识别身份核验终端主要的实际应用场景。安防领域门禁系统:在办
    的头像 发表于 08-27 11:22 459次阅读
    人脸<b class='flag-5'>识别</b>身份核验终端的应用场景和硬件要求有哪些?

    车内隐私曝光事件警示:奥迪威非光学MEMS传感器守护乘客隐私安全

    预计到2025年,围绕乘客、儿童及生物检测功能上车规模将超过千万套。技术选择不仅关乎功能实现,更直接影响到亿万车主的隐私安全。
    的头像 发表于 08-25 15:11 494次阅读
    车内<b class='flag-5'>隐私</b>曝光事件警示:奥迪威非光学MEMS传感器守护乘客<b class='flag-5'>隐私</b>安全

    用树莓派做一个指纹识别方案,难不难?

    让我们在树莓派单板计算机上解锁生物识别控制功能吧!生物识别技术利用每个人独有的、不易复制的生理或行为特征进行身份验证。地球上每个人的指纹都是独一无二的,让我们一起来探索指纹的奇妙用途吧!本文将介绍
    的头像 发表于 08-09 13:14 641次阅读
    用树莓派做一个指纹<b class='flag-5'>识别</b>方案,难不难?

    【HarmonyOS 5】鸿蒙应用隐私保护详解

    、聊天、记录生活,不知不觉中,大量个人信息都存储在了移动设备里。但你有没有想过,如果这些隐私数据泄露了会怎样?从接到诈骗电话,到遭遇身份盗用,后果可能不堪设想。好在,HarmonyOS早就为我们的隐私安全做好了全方位的防护。 想
    的头像 发表于 07-11 18:30 967次阅读

    微软再次启动大规模裁员计划涉及9000人,xbox重灾区

    行业芯事行业资讯
    电子发烧友网官方
    发布于 :2025年07月03日 13:37:45

    富士通创新生物识别身份验证技术介绍

    在数字化浪潮席卷全球的当下,身份认证技术的安全性与便捷性,已然成为全社会关注的焦点。传统的身份认证方案,诸如密码、指纹识别、人脸识别等,尽管应用广泛,却也面临着诸多严峻挑战,如密码易遭仿冒、
    的头像 发表于 07-03 09:31 648次阅读

    别让条码阅读器“干瞪眼”!Modbus转Profinet网关专治设备沟通障碍

    “鸡同鸭讲”,直到请出VING微硬创新Modbus转Profinet网关这位“翻译侠”,才化解了这场“社死危机”。 记得调试食品包装线时,新安装的Modbus条码阅读器就像个“方言重灾区”的快递员——明明扫描
    发表于 05-23 14:02

    佛瑞亚车携手Smart Eye推出车内安全生物识别认证技术

    和人脸识别技术的车内安全生物识别认证。这项全球领先技术与其他前沿解决方案于4月在上海车展FORVIA佛瑞亚展台进行展示。
    的头像 发表于 04-29 17:03 1787次阅读

    人脸识别技术的优势与劣势

    与其他生物识别技术(如指纹识别)相比,人脸识别是非接触式的,这意味着用户不需要与设备直接接触,这在卫生和便捷性方面是一个显著优势。 3. 易于集成 人脸识别
    的头像 发表于 02-06 18:23 3053次阅读