0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

当生物识别“不再唯一”,我们的信息如何得到保护?

倩倩 来源:环球网 2019-12-20 11:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

手机App中植入安全漏洞,再通过电脑端软件操作,只需几秒钟,工作人员便可控制“千里之外”的手机摄像头、扬声器进行偷拍、窃听,一场现实版“窃听风云”在2019年网络安全宣传周上的网络安全博览会互动体验专区中上演。

NFC银行卡信息盗取演示项目中,工作人员当了一回“通天大盗”。当用户的银行卡贴近白色读取设备时,银行卡的卡片类型、卡号、持卡人姓名、身份证号和近期交易记录都会在屏幕中展现。

当个人信息网上“裸奔”,当生物识别“不再唯一”,我们的信息如何得到保护?

个人信息依旧在网上“裸奔”

互联网时代,网络上遗留的个人信息,如发表评论、网上求职、购物记录、填写测试问卷等,以及随意丢弃的纸质单据,如火车票、售后服务单、快递单、证件复印件等,都容易被不法分子搜集利用。部分不法分子还假借“促销”“中奖”“会员填表”等名义,诱使用户填写个人信息。

不仅如此,聊天记录、消费记录、出行住宿、行车线路等个人信息被各种服务类App掌握,过度索权、隐私条款不合规、强制授权、超范围收集个人信息等App违法违规收集使用个人信息问题依然突出。

为解决这一问题,今年1月25日,中央网信办、工信部、公安部、市场监管总局四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》,成立了App违法违规收集使用个人信息专项治理工作组。

据统计,我国境内应用商店数量已超过200家,上架应用近500万款,下载总量超过万亿次。中央网信办网络安全协调局相关负责人称,至今,针对App专项治理的举报平台已收到8000多条举报信息,其中实名举报占到近三分之一;将400余款下载量大、用户常用App纳入了评估,向100多家App运营企业发送了整改建议函。

个人信息与隐私泄露事件频发,与之相关的电信和网络犯罪行为也成为社会的一大顽疾。据《2018年网民网络安全感满意度调查报告》显示,过半网民认为在购物、社交聊天时,个人信息泄露风险更大;近四成网民认为手机App、搜索信息对个人信息保护不够安全。

公安部第一研究所专家表示,采集、存储和管理个人信息及隐私数据,并非相关企业开展互联网业务的必要前提,却成了个人信息犯罪难以遏止的“泛滥洪水”之源。

比如商家对收集来的用户信息进行大数据分析,画出用户画像,再进行精准网络营销,就可以给每个用户推荐特定新闻、购物和服务信息。还有一些公司,或者被动地被网络黑客攻击后泄露信息,或者主动地将用户信息加工后转卖,成为推销电话或短信、诈骗电话、垃圾邮件的“工作对象”。

其中,“呼死你”电话、“短信炸弹”等骚扰模式成为不少民众的困扰。据了解,截至2019年8月底,中国移动累计为约173万用户提供“呼死你”应急防护服务,共计拦截“呼死你”电话约19.7亿次,并累计为110余万用户提供“短信炸弹”应急防护服务,拦截“短信炸弹”骚扰信息2亿余条。

生物识别信息泄露“暗箭难防”

随着窃取个人信息手段的技术不断发展,个人生物识别信息逐渐成为信息泄露的新内容。

个人生物识别信息是指直接采集于人体,体现人的生理特征,与个人身份识别具有唯一对应性的个人信息,如指纹、虹膜、面部特征等。目前, 该技术已被广泛运用到如居民身份证、手机、安全门禁、零售店支付以及银行等领域。

近日,网络安全专家称拍照比“剪刀手”可能泄露指纹,在网上引起热议。该消息称,基本上1.5米内拍摄的“剪刀手”照片能100%还原出被摄者的指纹,1.5米至3米内拍摄的照片能还原出50%的指纹,超过3米拍摄的照片才难以提取其中的指纹。

据了解,早在2015年,欧洲的黑客联盟“Chaos计算机俱乐部”就表示,只要使用“相机拍摄的标准照片”,就可以获得某人的指纹;2017年,日本一家研究所也表示,将强光集中在照片中人像的指纹,指纹数据就可以再现。

除指纹信息外,被拍摄者的虹膜信息也可能成为不法分子在照片中的提取对象。1985年,美国摄影家史蒂夫麦凯瑞拍摄的一张“阿富汗少女”照登上《国家地理》杂志封面,十多年后,为了寻找当年的那个神秘少女,通过提取比对当时照片中阿富汗少女的虹膜信息,麦凯瑞竟成功找到了当事人。

北京理工大学光电学院副教授何玉青说,那是30多年前的相机拍摄的照片,已经能够清楚分离出虹膜信息了,以现在摄影器材的能力,想要获取某个人的虹膜信息并非难事。

无独有偶,近日,一则“小学生发现刷脸取件漏洞”的消息引发网民热议。有媒体报道,多位小学生通过打印取件人照片的方式,用照片“刷脸”就轻而易举地打开快递柜取件。

有媒体也对智能快递柜“刷脸取件”做了实验,结果发现:用照片,一秒钟时间识别成功,连续试了5次,其中4次成功打开,1次失败是因为照片没有拿稳。而后,把正脸自拍照换成偷拍的照片进行测试,快递柜又被打开了。

奇安信行业安全研究中心主任裴智勇说,仅就技术本身而言,生物识别具有防伪性能好、私密性强、随身“携带”等优点,是一种更安全的技术。但是所有的生物识别技术本质上与数字密码一样,具有可复制的特性,因此生物密码不适合单独使用。目前生物识别和身份认证商用产品方案不仅仅依赖于静态的指纹信息、人脸图像,还应附加活体检测技术、多因子认证技术或基于风控的隐式认证技术,来保证“我就是我”。

个人生物识别信息泄露后,还有可能被伪造甚至破解高级安全防护。奇安信集团副总裁何新飞说,人脸、指纹、声纹的伪造,比如,微信验证可以用声纹验证,如若通过录音来获取用户声音后,可以轻松打开微信。

为个人信息穿上“安全服”

个人信息泄露背后,是我国个人数据保护立法尚不完善。公安部第三研究所相关专家认为,2017年个人信息保护虽已写入《网络安全法》,个人数据保护力度大大提升,但仍存在立法分散、可操作性不强等问题。专家建议,需尽快推进专门的个人信息保护法规的制定和出台,为个人信息提供系统性、体系化的保护。

据《2019全国网民网络安全感满意度调查统计报告》显示,37.4%网民认为网络个人信息泄露非常多和比较多,58.75%的公众网民表示曾遇到个人信息被侵犯。

报告称,网民要求加强法治建设,个人信息保护和网络平台责任为亟待加强立法的内容,其中82.61%的网民要求对个人信息保护立法,对网络平台责任的立法要求是73.36%。

来自国家相关监管部门的专家说,要加强宣传教育和个人信息保护,切实维护公民在网络空间的合法权益。组织开展多种形式的宣传、教育和培训,提升全民网络安全意识和防护技能。同时规范企业和机构采集利用个人信息的行为,依法严厉打击利用个人信息进行违法犯罪活动,切实保障个人信息安全。

此外,媒体、学校或专业人士可以通过列举大量实例进行讲解,对日常生活中可能发生的信息泄露问题进行剖析,提醒大家做好个人信息保护。用户也有必要逐步提高自身安全意识。就提升App个人信息保护水平而言,专家建议,用户要选择正规渠道下载App,并重视手机隐私权限管理,及时关闭不必要的App权限。

中央网信办网络安全协调局的专家也表示,将从加强行业自律、推进标准先行、强化生态协同、加大宣传力度等几个方面,继续推进相关工作的展开。

在此基础上,专家表示,应做到技术手段与行政监管并重。“毕竟好的技术手段需要依托行政监管落地,行政制度也需要技术手段来做支撑。”

专家表示,个人信息泄露问题需要立法者和执法者共同寻求符合互联网发展规律的破解之道,同时也需要平台开发管理者规范行为、明示隐私条款,应用商店也要认真履行平台审核责任,用户个人提高安全意识,保护好个人信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 生物识别
    +关注

    关注

    3

    文章

    1219

    浏览量

    53936
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62993
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【道生物联TKB-623评估板试用】用段视频简单介绍下道生物联TKB-623评估板试用

    今天拍了段道生物联TKB-623评估板的视频来给大家介绍下这款开发板,下面是开发板的图片介绍: 上海道生物联技术有限公司专注于研发先进的无线物联网传输技术和产品,开发了全
    发表于 11-07 22:59

    EtherCAT遇上PROFINET:我们的“协议小翻译”让矿井安全手拉手

    EtherCAT遇上PROFINET:我们的“协议小翻译”让矿井安全手拉手 炎夏的钢铁车间里,巨型轧机正以精确的节奏吞吐着赤红的钢坯。就在今晨,这条产线刚刚完成了场静默的变革——我们
    的头像 发表于 10-22 10:00 187次阅读
    <b class='flag-5'>当</b>EtherCAT遇上PROFINET:<b class='flag-5'>我们</b>的“协议小翻译”让矿井安全手拉手

    国产麒麟系统门禁主板--XC3576IC,以AI芯赋能多元生物识别生态

    在数字化浪潮席卷全球的今天,身份认证的安全性、便捷性与唯一性,已成为守护数字世界大门的关键。从企业门禁到智慧金融,从智慧城市到个人设备,传统的认证方式正逐渐被更安全、更智能的生物识别技术所取代。在这
    的头像 发表于 10-18 14:32 871次阅读
    国产麒麟系统门禁主板--XC3576IC,以AI芯赋能多元<b class='flag-5'>生物</b><b class='flag-5'>识别</b>生态

    引人注目的生物识别安全技术 安森美 (onsemi)图像传感器虹膜扫描和面部识别方案

    虹膜识别作为生物识别身份验证的种手段,是项令人着迷的技术,因为它即使在大规模交叉比对中,也能够避免错误匹配。这项技术利用眼睛有色部分(虹
    的头像 发表于 08-29 09:26 1.3w次阅读
    引人注目的<b class='flag-5'>生物</b><b class='flag-5'>识别</b>安全技术 安森美 (onsemi)图像传感器虹膜扫描和面部<b class='flag-5'>识别</b>方案

    请问如何保证UID(唯一ID)的唯一性?

    如何保证UID(唯一ID)的唯一性?
    发表于 08-21 08:18

    用树莓派做个指纹识别方案,难不难?

    我们在树莓派单板计算机上解锁生物识别控制功能吧!生物识别技术利用每个人独有的、不易复制的生理或行为特征进行身份验证。地球上每个人的指纹都是独
    的头像 发表于 08-09 13:14 648次阅读
    用树莓派做<b class='flag-5'>一</b>个指纹<b class='flag-5'>识别</b>方案,难不难?

    RFID智能钥匙柜,多重生物特征与动态凭证的协同防护

    在部队装备的钥匙管理中,智能钥匙柜的身份认证需平衡严格性与军事作业特性,通过多元技术融合与层级校验实现精准核验。 生物特征认证构成第道防线。日常高频操作采用军工级指纹识别,以 99.9% 以上
    的头像 发表于 07-17 17:21 300次阅读

    富士通创新生物识别身份验证技术介绍

    在数字化浪潮席卷全球的当下,身份认证技术的安全性与便捷性,已然成为全社会关注的焦点。传统的身份认证方案,诸如密码、指纹识别、人脸识别等,尽管应用广泛,却也面临着诸多严峻挑战,如密码易遭仿冒、生物特征
    的头像 发表于 07-03 09:31 650次阅读

    基于LockAI视觉识别模块:C++条码识别

    条码识别是视觉模块经常使用到的功能之,经常用于识别超市的货物信息。本文我们将演示如何基于瑞芯微RV1106的LockAI视觉
    的头像 发表于 05-27 09:32 526次阅读
    基于LockAI视觉<b class='flag-5'>识别</b>模块:C++条码<b class='flag-5'>识别</b>

    富士通手掌静脉识别PalmSecure再升级

    生物识别是不同于以往认证方式(密码卡)的种认证机制,它使用人类的身体和行为特征来识别本人。使用自己的身体进行认证,因此相比以往的认证方式,盗窃、丢失、伪造的风险降低。目前,许多领域正
    的头像 发表于 05-14 16:07 855次阅读
    富士通手掌静脉<b class='flag-5'>识别</b>PalmSecure再升级

    基于LockAI视觉识别模块:C++使用图像的统计信息

    在图像处理中,统计信息可以帮助我们了解图像的特性,例如区域内的像素分布、颜色转换以及特定区域的分析。本文将介绍基于LockAI视觉识别模块如何提取兴趣区域(ROI)、转换颜色通道、计算均值和标准差,以及查找最小值和最大值,并通过
    的头像 发表于 05-08 10:09 565次阅读
    基于LockAI视觉<b class='flag-5'>识别</b>模块:C++使用图像的统计<b class='flag-5'>信息</b>

    瑞为技术牵头制定的国家标准《信息技术 可扩展的生物特征识别数据交换格式 第1部分:框架》正式发布

    图像、步态图像等模态)也同发布。 至此,瑞为已累计牵头及参与的国家/行业标准近30项,其中已发布实施的国家标准16项。 作为《信息技术 可扩展的生物特征识别数据交换格式》系列标准的第
    的头像 发表于 04-22 18:05 802次阅读

    生物传感器的主要组成包括_生物传感器的分类

    在传感器上,形成生物膜。待测物质进入传感器后,这些生物活性材料与待测物进行分子识别,发生生物
    的头像 发表于 01-27 14:01 1729次阅读

    探索高光谱成像在生物多样性保护中的作用

    生物多样性保护是当前全球生态保护的重要议题之。随着技术的进步,高光谱成像作为种先进的遥感技术,正在为
    的头像 发表于 01-17 10:29 698次阅读
    探索高光谱成像在<b class='flag-5'>生物</b>多样性<b class='flag-5'>保护</b>中的作用

    创建唯一索引的SQL命令和技巧

    在创建唯一索引时,以下是些SQL命令和技巧,可以帮助优化性能: 使用合适的索引类型:对于需要保证唯一性的列,使用UNIQUE索引来避免重复数据的插入。 这可以确保列中的值是唯一的,同
    的头像 发表于 01-09 15:21 808次阅读