1,
最近IPhone X的發(fā)布又引發(fā)了一輪段子手狂歡,主要焦點(diǎn)都集中在了Face ID的人臉解鎖上,由于IPhonex的人臉識(shí)別不僅可以解鎖手機(jī),還能夠進(jìn)行Apple Pay支付,因此也多少引發(fā)了大家的焦慮。
而除了蘋(píng)果公司之外,國(guó)內(nèi)的百度阿里也都紛紛看上了人臉識(shí)別,例如百度與首都機(jī)場(chǎng)合作開(kāi)啟人臉驗(yàn)證,支付寶開(kāi)啟了人臉登陸,最近還有何KFC合作人臉付款,與速遞易合作人臉去快遞等等。
這一系列的動(dòng)作也引發(fā)了各界擔(dān)憂,那么人臉是否安全,這里值得說(shuō)清楚。
2,
先談?wù)勅四樧R(shí)別的不安全問(wèn)題。
人臉等于一個(gè)完全暴露在空氣中的密碼,盡管各科技公司強(qiáng)調(diào)自身技術(shù)識(shí)別能力有著極強(qiáng)的精準(zhǔn)性,但畢竟道高一尺魔高一丈,黑客想要獲得他人人臉并非難事。
例如如明星、領(lǐng)導(dǎo)人們的視頻內(nèi)容隨處可見(jiàn),想要獲取輕而易舉,因此這么看來(lái)明星、領(lǐng)導(dǎo)人的資產(chǎn)應(yīng)該是最不安全的。
但事實(shí)真的是這樣嗎?
這里必須搞清楚的是,人臉識(shí)別的應(yīng)用交互場(chǎng)景到底是什么。
3,
談人臉識(shí)別之前,我需要先談一下密碼安全問(wèn)題。
在移動(dòng)時(shí)代之前,各種PC游戲諸如《夢(mèng)幻西游》、《傳奇》經(jīng)常會(huì)發(fā)生被盜號(hào)現(xiàn)象,極為猖獗,而又由于當(dāng)時(shí)主力用戶(hù)都是學(xué)生,既沒(méi)有手機(jī),又把注冊(cè)賬號(hào)時(shí)的安全問(wèn)題忘了個(gè)精光,因此很難追回賬號(hào)。
彼時(shí)游戲商家們推出了實(shí)體的動(dòng)態(tài)口令牌,口令每過(guò)1-3分鐘變一次,用戶(hù)可以將口令牌綁定游戲賬號(hào),當(dāng)用戶(hù)登錄游戲,或者修改密碼時(shí),不僅需要輸入密碼,還需要輸入口令牌的動(dòng)態(tài)口令,這樣也就極大程度的保證了用戶(hù)安全。
盜號(hào)者想要盜號(hào),除了得知密碼之外,還必須從用戶(hù)手中偷走實(shí)體口令牌,而這顯然難以做到。
移動(dòng)時(shí)代人手一部手機(jī)的時(shí)代來(lái)臨時(shí),游戲賬號(hào)、QQ賬號(hào)等等被盜號(hào)的現(xiàn)象大面積下降,這其中一個(gè)最大的原因是因?yàn)橹悄苁謾C(jī),成為了所有賬號(hào)的口令牌,任何操作都需要發(fā)送短信進(jìn)行驗(yàn)證,而手機(jī)這一設(shè)備一直都在用戶(hù)手中。
對(duì)于盜號(hào)者,在移動(dòng)時(shí)代想要盜號(hào),除了需要獲知密碼,還需要獲知用戶(hù)的動(dòng)態(tài)短信驗(yàn)證碼。
移動(dòng)時(shí)代在讓賬號(hào)的安全性整體上升,根本原因在于場(chǎng)景的變化。
4,
移動(dòng)互聯(lián)網(wǎng)至少建立了雙重驗(yàn)證機(jī)制,一重是密碼認(rèn)證,一重是對(duì)用戶(hù)手否擁有設(shè)備認(rèn)證。
而目前所有公司都在圍繞雙重驗(yàn)證機(jī)制做文章。
一個(gè)已經(jīng)成功登陸過(guò)賬號(hào)的iphone設(shè)備,其實(shí)已經(jīng)能夠非常準(zhǔn)確的證明,是用戶(hù)擁有該手機(jī),因?yàn)槠湫枰百~號(hào)+密碼+驗(yàn)證碼”的三重認(rèn)證。
讓用戶(hù)次次輸入密碼以及驗(yàn)證碼反而是一件不安全的事情,如果用戶(hù)的“密碼、驗(yàn)證碼”被黑客通過(guò)網(wǎng)絡(luò)監(jiān)聽(tīng)截獲,那么就有機(jī)會(huì)竊取用戶(hù)資金。
加入指紋識(shí)別、人臉識(shí)別機(jī)制之后,則可以讓用戶(hù)免于輸入密碼和驗(yàn)證碼,即使被黑客截獲,也不至于被利用于盜號(hào)。因?yàn)樘O(píng)果從來(lái)沒(méi)有僅憑指紋識(shí)別、人臉識(shí)別就可以登陸系統(tǒng)的權(quán)限。
對(duì)于黑客來(lái)說(shuō),其如果需要在任何一臺(tái)蘋(píng)果設(shè)備上登陸一個(gè)新賬號(hào),其需要的是“賬號(hào)+密碼+驗(yàn)證碼”,一般黑客難以獲得。
所以,表面上看,仿佛用戶(hù)直接通過(guò)iphonex的人臉識(shí)別就能夠轉(zhuǎn)賬,但實(shí)際上依然是雙重驗(yàn)證,第一重是人臉是被這個(gè)密碼,第二重是該設(shè)備已經(jīng)被成功登陸過(guò)。
5,
再說(shuō)支付寶的人臉識(shí)別登陸,不要被迷惑了。
支付寶從來(lái)沒(méi)有對(duì)任何第一次登陸某個(gè)設(shè)備的賬號(hào)開(kāi)啟過(guò)“賬號(hào)+人臉”就可以登陸的權(quán)限。
支付寶的“刷臉登陸”功能,針對(duì)的是已經(jīng)在某設(shè)備成功登陸過(guò)一次的情況,即當(dāng)用戶(hù)退出,第二次登陸時(shí)才擁有刷臉登陸的權(quán)限。
這其實(shí)和iphone的邏輯是相同的,對(duì)于想要盜號(hào)的黑客來(lái)說(shuō),其獲取用戶(hù)的人臉、指紋是沒(méi)有用的,其要在其他設(shè)備上登陸他人的支付寶,依然需要“賬號(hào)+密碼+綁定手機(jī)的短信驗(yàn)證”三重機(jī)制才可以。
而“指紋識(shí)別”、“人臉識(shí)別”其實(shí)等同于支付寶的“支付密碼”,唯有當(dāng)黑客成功突破登陸密碼之后,支付寶密碼才有效用。
另外,支付寶的KFC刷臉、去快遞也不應(yīng)該被迷惑,認(rèn)為這是一重認(rèn)證,這本質(zhì)上也是雙重認(rèn)證,首先需要從用戶(hù)手機(jī)端發(fā)出允許指令,刷臉在一定時(shí)間內(nèi)才有效用。黑客即使拿到了用戶(hù)人臉,想要偷快遞,依然需要盜取用戶(hù)的“賬號(hào)+密碼+綁定手機(jī)的短信驗(yàn)證”三樣?xùn)|西,或者是直接偷取用戶(hù)手機(jī),在支付寶中發(fā)送請(qǐng)求才可以。
6,
所以,雙重驗(yàn)證機(jī)制下,如果真有黑客想要進(jìn)行盜竊,其就算拿到了人臉、指紋也無(wú)用武之地,其依然需要獲得“賬號(hào)+密碼+綁定手機(jī)的短信驗(yàn)證”的三重截取,難度極高。
另外,即使有普通小偷偷取了用戶(hù)手機(jī),但是由于小偷不知道用戶(hù)是誰(shuí),因此人臉識(shí)別解鎖相比數(shù)字解鎖來(lái)說(shuō)還更加安全。
客觀來(lái)看,安全性反而是被提高的。
7,
順便再說(shuō)一下銀行人臉識(shí)別轉(zhuǎn)款問(wèn)題,此前有媒體說(shuō)招行刷臉就可以轉(zhuǎn)賬,實(shí)際上沒(méi)有說(shuō)清楚。
實(shí)際上,招行不刷臉也可以轉(zhuǎn)賬,但是先需要對(duì)APP進(jìn)行登錄,之后再輸入支付密碼,再輸入短信驗(yàn)證碼,而最后唯有當(dāng)金額大到一定程度時(shí),其才需要用戶(hù)進(jìn)行人臉識(shí)別,也就是說(shuō),人臉識(shí)別是一種加強(qiáng)驗(yàn)證,而不是說(shuō)僅僅依靠人臉識(shí)別就可以轉(zhuǎn)賬,各路媒體都有些過(guò)分夸大了。
8,
所以,不會(huì)真的有機(jī)構(gòu)會(huì)蠢到,僅僅通過(guò)“賬號(hào)+人臉”就可以實(shí)現(xiàn)資金轉(zhuǎn)移,表面上iPhone X確實(shí)是刷臉支付,但實(shí)際上卻是雙重安全認(rèn)證機(jī)制,對(duì)于想要盜號(hào)的黑客,密碼、短信驗(yàn)證依然缺一不可。
因此,不需要對(duì)人臉識(shí)別產(chǎn)生恐懼心理,并且還應(yīng)當(dāng)清楚人臉識(shí)別會(huì)是大勢(shì)所趨。
原因就在于節(jié)省時(shí)間。
人臉識(shí)別并沒(méi)有違法雙重認(rèn)證的邏輯,但是卻可以免去輸入數(shù)字解鎖碼、指紋驗(yàn)證,前二者的時(shí)間比后者時(shí)間更長(zhǎng),這是針對(duì)手機(jī)的用戶(hù)體驗(yàn)。
但是我認(rèn)為更重要的是在于未來(lái),廣泛的應(yīng)用場(chǎng)景,在商場(chǎng)、無(wú)人超市、旅游景點(diǎn)、機(jī)場(chǎng)等諸多地點(diǎn),通過(guò)手機(jī)端的APP發(fā)送請(qǐng)求或者完成第一道安檢之后,在封閉式的短時(shí)間核查場(chǎng)景下,考慮行業(yè)實(shí)際情況,再加一道人臉識(shí)別請(qǐng)求,免去原來(lái)的人工檢票、人工核查,會(huì)極大程度的提高社會(huì)運(yùn)作效率。
而這些,B端商家一定會(huì)考慮清楚,很難有漏洞的機(jī)會(huì)。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 美媒聚焦比亞迪“副業(yè)”:電子代工助力蘋(píng)果,下個(gè)大計(jì)劃瞄準(zhǔn)AI機(jī)器人
- 微信零錢(qián)通新政策:銀行卡轉(zhuǎn)入資金提現(xiàn)免手續(xù)費(fèi)引熱議
- 消息稱(chēng)塔塔集團(tuán)將收購(gòu)和碩印度iPhone代工廠60%股份 并接管日常運(yùn)營(yíng)
- 蘋(píng)果揭秘自研芯片成功之道:領(lǐng)先技術(shù)與深度整合是關(guān)鍵
- 英偉達(dá)新一代Blackwell GPU面臨過(guò)熱挑戰(zhàn),交付延期引發(fā)市場(chǎng)關(guān)注
- 馬斯克能否成為 AI 部部長(zhǎng)?硅谷與白宮的聯(lián)系日益緊密
- 余承東:Mate70將在26號(hào)發(fā)布,意外泄露引發(fā)關(guān)注
- 無(wú)人機(jī)“黑科技”亮相航展:全球首臺(tái)低空重力測(cè)量系統(tǒng)引關(guān)注
- 賽力斯發(fā)布聲明:未與任何伙伴聯(lián)合開(kāi)展人形機(jī)器人合作
- 賽力斯觸及漲停,汽車(chē)整車(chē)股盤(pán)初強(qiáng)勢(shì)拉升
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。