南都讯 记者冯群星 近日,“拍照比剪刀手会泄露指纹信息”的话题受到网络热议。有安全专家表示,指纹信息确实很容易泄露,但“比剪刀手”所造成的实质性风险,并没有人们想象得那么大。
这两天,很多微博网友可能都刷到了“拍照比剪刀手会泄露指纹信息”这一热门话题。据媒体报道,只要拍照的距离够近,有心人就能通过照片放大技术和人工智能增强技术,复制被拍摄者的指纹信息。1.5米内拍摄的剪刀手照片,指纹还原度甚至能达到100%。不法分子提取了指纹信息,便能通过专业材料制作指纹膜,带来指纹门锁、指纹支付等的破解风险。
媒体报道发出后,网友反映不一。有网友评价,“现在比个剪刀手都不安全了”。也有网友不以为然,称“拍照露脸还会泄露面容信息解锁 iPhone呢”。还有网友调侃说,以后拍照都要用软件高度美颜,降低照片的清晰度。
9月16日,网络安全专家、奇安信行业安全研究中心主任裴智勇在微博发文称,通过照片复制指纹,在技术上没有什么难度,但也不会实质性扩大安全风险。
裴智勇说,人手摸过的地方都有指纹,如果有人被小偷或者身边的人盯上了,他的指纹很容易被获取。要防范指纹泄露的风险,主要就是防范小偷入室行窃或身边的人伺机窃取。“指纹本就很容易泄露,拍剪刀手并没有实质性的增加指纹泄露的风险。”
他表示,不仅是指纹,还有人脸、瞳膜等生物识别信息,本身就是很容易被复制或模仿的。所以在实践中,绝大多数的安全工作者只会把生物识别技术看作是读取一串方便记忆的口令,而不是将其当做一种安全验证技术。对于安全性要求较高的复杂系统,需要使用零信任机制下的动态加密验证技术。
“如果把剪刀手泄露指纹当成安全问题来讨论,那么最好告诉大家:不要拍照,或只拍无脸照。” 裴智勇说,目前民众还是可以放心使用刷脸支付、刷脸通行等技术的。负责任的公司不会把生物识别技术作为唯一的验证手段,而是会辅以人工监督、大数据风控、设备锁定等辅助验证功能,从而给用户提供方便又安全的体验。