315专题:政协委员拒用人脸识别,一旦泄露,你无法再有第二张脸

更多IT时报内容请访问 

[本文来自:www.ii77.com]

 http://www.it-times.com.cn/

[本文来自:www.ii77.com]

315专题:政协委员拒用人脸识别,一旦泄露,你无法再有第二张脸


“我至今不用指纹解锁,也不用人脸解锁,手机设置密码保护。密码丢了可以换,但生物信息是不可再生,一旦泄露,你不可能再有二张脸了。”


——全国政协委员

上海众人网络安全技术有限公司创始人谈剑


谈剑有两部手机,一部用来上网,一部只用来接电话。对于人们常用的指纹识别、人脸识别,他似乎有种深深的不安全感。


今年2月,国内人脸识别公司深圳市深网视界科技有限公司发生大规模数据泄露事件。超过250万人的数据可被获取,680万条记录泄露。


采用生物特征认证,就一定会有特征数据库,所有的数据只要进入电脑,就会被转换成机器代码,只要是代码就可以被截获、重放、重构。


生物识别信息也许是比身份证号码、手机号更重要的个人隐私,但问题是这些被采集并运用的个人生物信息得到有效的保护了吗?


黑客终于能掌握你的一切


每一次数据库的泄露总是如此“耀眼”,因为其量之大。以深网视界为例,此次泄露事件主要涉及到深网视界内部的一个MongoDB数据库,除了身份证、照片、工作信息之外,该数据库还可动态记录个人位置信息,有媒体报道,仅2月12日至2月13日的24小时,就有超过680万个地点被记录在案。所以,也无法估量到底有多少人的隐私被“窥视”了。


和这些基础数据相比,在业内人士看来,个人生物信息最为独特的是其不可再生性,手机号泄露了,可以再换一个,人脸、指纹天生就一个。谈剑锋忧虑的是,服务器端存储的大量用户特征数据,一旦被黑客或犯罪分子获取并利用,后果无法挽回,而作为生物信息主体的你我他,只能眼睁睁看着信息被盗取而无能为力。


如此,个人信息安全便被推入到了更大的不确定风险中,比如指纹、虹膜、人脸等信息被传至云端,云服务器被黑,黑客拿到生物数据再和真实身份匹配,身份证号码、银行卡号、密码、人脸、指纹都有了,就等于敞开了家里的智能锁、保险柜、银行卡……


315专题:政协委员拒用人脸识别,一旦泄露,你无法再有第二张脸


尽管风险巨大,但生物信息识别所带来的便利性使得人们难以拒绝这种技术,生物识别技术领域强劲增长的潜力也让很多企业看到了市场。


以人脸识别为例,其技术的发展带动了相关设备市场的迅猛增长。调研机构Gen Market Insights发布的数据显示,2017年全球人脸识别设备市场价值为10.7亿美元,而到2025年底将达到71.7亿美元,在2018年至2025年期间将以年均26.8%的速度增长。


存在数据库里的“脸”没有被加密


上海敏识科技公司是一家专做人脸识别方案的创业企业,成立于2014年。日前,《IT时报》记者以自己供职的单位想安装人脸识别门禁系统为由,联系上了该公司的销售人员。销售人员表示,其人脸识别系统捕捉人像的识别准确率为99.9%,2秒便完成从抓拍到考勤结果通知,单个终端可存十万级人像库。


据记者了解,要为企业安装人脸识别门禁系统,必须采集员工的人脸信息,当门禁系统开始工作时,便可从数据库中进行比对。而对于采集到的员工人脸信息的存储和保护措施,销售人员表示,存储分为两种方式,可以存放在本地,也可以存放在云端,“我推荐存放在本地,因为性价比比较高,对于人脸信息数据的保护,主要是靠你们自己,因为是存放在你们的服务器上,但是我们会提供维护以及软件升级加固等。”


根据该企业提供的截图,其门禁以及抓拍机捕捉到了进出该公司的人脸照片、地点、时间,而在其考勤系统中则显示了该公司员工的姓名、工号、部门以及上下班时间等,值得注意的是,记者看到的所有信息均为明文显示,并没有马赛克或者打*号处理。“有的企业如果需要录入员工的身份证号、车牌号等信息,也可以显示出来。”销售人员表示。


碁震安全研究团队安全人员宋宇昊告诉《IT时报》记者,从理论上来说,企业为存储在本地的客户提供软件升级、加固等措施并没有问题,“很多企业不喜欢把数据放在云端,但并不是说封闭在企业内部就安全了,在整套系统的设计和实现过程中,也可能发生代码失误等问题造成数据库被攻破,数据泄露。”


作为一名安全人员,宋宇昊和团队曾经研究过目前一些人脸识别设备的安全性,也攻破过一些人脸门禁系统,并可以获取并篡改其中的个人信息。在宋宇昊看来,攻破的原因主要是设计或者开发中的疏漏导致产生漏洞,事后可以通过升级补丁来弥补,但有的漏洞比较低级,完全是可以避免的,“虹膜、指纹等也存在类似的漏洞,原理是一样的。”


对于个人生物信息的脱敏,在宋宇昊的几次攻破中,大部分都看到了原图。“在安全界,密码一般通过Hash的方法进行验证,Hash要求和原来的密码是一模一样,比如原密码是123456,验证出的密码也必须是123456。而个人生物信息是对特征的比对,就需要原始数据作为参考,相对于其它交易信息等,生物信息很难脱敏处理。”

自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 试驾WEY VV7升级款:为解决潜在买家疑虑而生?

    WEY再次根据用户日常使用中的痛点问题针对性的进行了优化升级,这些才是真正潜在购车用户希望看到的。

  2. 2 网红景区实际体验差?都是照骗惹的祸

    今年的政府工作报告中首次明确提出“发展壮大旅游产业”,如何为游客提供“优质旅游”?旅游产业发展如何因地制宜?

  3. 3 【头条】3月云南16个州市最新房价曝光!你的工资能在哪个地方买房?

    云南各州市最新的\x0a\x0a平均工资和房价出炉了

  4. 4 【胖哥选车】三十万只能买汉兰达?还有其它省心宽敞又好开的选择吗?

    在之前的节目中,有不少网友“批判”胖哥,说凡是有人问二三十万乃至三四十万预算买啥车,胖哥十有八九要说汉兰达,

  5. 5 威马汽车快速崛起的背后 让用户告诉你真相

    【EV视界报道】威马汽车成立于2015年1月,到现在,威马逐渐为了国内造车新势力的中坚力量。2018年威马动

  6. 6 逢高减,或再高低切换吧

    从上周五暴跌的低点算起到今天最高点,上证超过了100点的上涨空间,创业板涨幅超过了8%,确实很惊人。按照昨天给大家提示的计划,今天阿牛在3075附近也再次逢高离场了。 也许是

  7. 7 A股万亿大震荡后,平安落定首次回购方案第一步,传递什么信号?

    “风向标”中国平安:将实施首次回购,金额50-100亿

  8. 8 手机移动3G网络将关闭,5G快来了!

    来看看~

  9. 9 中国新婚夫妇泰国旅拍被抓?不懂法真可怕

    近日,有网友爆出一对中国新婚夫妇在泰国清迈拍摄婚纱照时被当地警方抓捕,理由是在泰国非法旅拍。后来泰国警方出来

  10. 10 没有结婚证,怎么离婚?区分不同情形!

    我们知道,男女双方要成为法律上的夫妻,则第一步且最为重要的是办理结婚手续和领取结婚证,同时有了结婚证才能办理离婚证。没有领取结婚证但却以夫妻名义相称在生活中也经常

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!