為何我認(rèn)為IphoneX人臉識別為何是安全的

摘要:1,最近IPhoneX的發(fā)布又引發(fā)了一輪段子手狂歡,主要焦點都集中在了FaceID的人臉解鎖上,由于IPhonex的人臉識別不僅可以解鎖手機(jī),還能夠進(jìn)行ApplePay支付,因此也多少引發(fā)了大家的焦慮

為何我認(rèn)為IphoneX人臉識別為何是安全的

1,

最近IPhone X的發(fā)布又引發(fā)了一輪段子手狂歡,主要焦點都集中在了Face ID的人臉解鎖上,由于IPhonex的人臉識別不僅可以解鎖手機(jī),還能夠進(jìn)行Apple Pay支付,因此也多少引發(fā)了大家的焦慮。

而除了蘋果公司之外,國內(nèi)的百度阿里也都紛紛看上了人臉識別,例如百度與首都機(jī)場合作開啟人臉驗證,支付寶開啟了人臉登陸,最近還有何KFC合作人臉付款,與速遞易合作人臉去快遞等等。

這一系列的動作也引發(fā)了各界擔(dān)憂,那么人臉是否安全,這里值得說清楚。

2,

先談?wù)勅四樧R別的不安全問題。

人臉等于一個完全暴露在空氣中的密碼,盡管各科技公司強(qiáng)調(diào)自身技術(shù)識別能力有著極強(qiáng)的精準(zhǔn)性,但畢竟道高一尺魔高一丈,黑客想要獲得他人人臉并非難事。

例如如明星、領(lǐng)導(dǎo)人們的視頻內(nèi)容隨處可見,想要獲取輕而易舉,因此這么看來明星、領(lǐng)導(dǎo)人的資產(chǎn)應(yīng)該是最不安全的。

但事實真的是這樣嗎?

這里必須搞清楚的是,人臉識別的應(yīng)用交互場景到底是什么。

3,

談人臉識別之前,我需要先談一下密碼安全問題。

在移動時代之前,各種PC游戲諸如《夢幻西游》、《傳奇》經(jīng)常會發(fā)生被盜號現(xiàn)象,極為猖獗,而又由于當(dāng)時主力用戶都是學(xué)生,既沒有手機(jī),又把注冊賬號時的安全問題忘了個精光,因此很難追回賬號。

彼時游戲商家們推出了實體的動態(tài)口令牌,口令每過1-3分鐘變一次,用戶可以將口令牌綁定游戲賬號,當(dāng)用戶登錄游戲,或者修改密碼時,不僅需要輸入密碼,還需要輸入口令牌的動態(tài)口令,這樣也就極大程度的保證了用戶安全。

盜號者想要盜號,除了得知密碼之外,還必須從用戶手中偷走實體口令牌,而這顯然難以做到。

移動時代人手一部手機(jī)的時代來臨時,游戲賬號、QQ賬號等等被盜號的現(xiàn)象大面積下降,這其中一個最大的原因是因為智能手機(jī),成為了所有賬號的口令牌,任何操作都需要發(fā)送短信進(jìn)行驗證,而手機(jī)這一設(shè)備一直都在用戶手中。

對于盜號者,在移動時代想要盜號,除了需要獲知密碼,還需要獲知用戶的動態(tài)短信驗證碼。

移動時代在讓賬號的安全性整體上升,根本原因在于場景的變化。

4,

移動互聯(lián)網(wǎng)至少建立了雙重驗證機(jī)制,一重是密碼認(rèn)證,一重是對用戶手否擁有設(shè)備認(rèn)證。

而目前所有公司都在圍繞雙重驗證機(jī)制做文章。

一個已經(jīng)成功登陸過賬號的iphone設(shè)備,其實已經(jīng)能夠非常準(zhǔn)確的證明,是用戶擁有該手機(jī),因為其需要“賬號+密碼+驗證碼”的三重認(rèn)證。

讓用戶次次輸入密碼以及驗證碼反而是一件不安全的事情,如果用戶的“密碼、驗證碼”被黑客通過網(wǎng)絡(luò)監(jiān)聽截獲,那么就有機(jī)會竊取用戶資金。

加入指紋識別、人臉識別機(jī)制之后,則可以讓用戶免于輸入密碼和驗證碼,即使被黑客截獲,也不至于被利用于盜號。因為蘋果從來沒有僅憑指紋識別、人臉識別就可以登陸系統(tǒng)的權(quán)限。

對于黑客來說,其如果需要在任何一臺蘋果設(shè)備上登陸一個新賬號,其需要的是“賬號+密碼+驗證碼”,一般黑客難以獲得。

所以,表面上看,仿佛用戶直接通過iphonex的人臉識別就能夠轉(zhuǎn)賬,但實際上依然是雙重驗證,第一重是人臉是被這個密碼,第二重是該設(shè)備已經(jīng)被成功登陸過。

5,

再說支付寶的人臉識別登陸,不要被迷惑了。

支付寶從來沒有對任何第一次登陸某個設(shè)備的賬號開啟過“賬號+人臉”就可以登陸的權(quán)限。

支付寶的“刷臉登陸”功能,針對的是已經(jīng)在某設(shè)備成功登陸過一次的情況,即當(dāng)用戶退出,第二次登陸時才擁有刷臉登陸的權(quán)限。

這其實和iphone的邏輯是相同的,對于想要盜號的黑客來說,其獲取用戶的人臉、指紋是沒有用的,其要在其他設(shè)備上登陸他人的支付寶,依然需要“賬號+密碼+綁定手機(jī)的短信驗證”三重機(jī)制才可以。

而“指紋識別”、“人臉識別”其實等同于支付寶的“支付密碼”,唯有當(dāng)黑客成功突破登陸密碼之后,支付寶密碼才有效用。

另外,支付寶的KFC刷臉、去快遞也不應(yīng)該被迷惑,認(rèn)為這是一重認(rèn)證,這本質(zhì)上也是雙重認(rèn)證,首先需要從用戶手機(jī)端發(fā)出允許指令,刷臉在一定時間內(nèi)才有效用。黑客即使拿到了用戶人臉,想要偷快遞,依然需要盜取用戶的“賬號+密碼+綁定手機(jī)的短信驗證”三樣?xùn)|西,或者是直接偷取用戶手機(jī),在支付寶中發(fā)送請求才可以。

6,

所以,雙重驗證機(jī)制下,如果真有黑客想要進(jìn)行盜竊,其就算拿到了人臉、指紋也無用武之地,其依然需要獲得“賬號+密碼+綁定手機(jī)的短信驗證”的三重截取,難度極高。

另外,即使有普通小偷偷取了用戶手機(jī),但是由于小偷不知道用戶是誰,因此人臉識別解鎖相比數(shù)字解鎖來說還更加安全。

客觀來看,安全性反而是被提高的。

7,

順便再說一下銀行人臉識別轉(zhuǎn)款問題,此前有媒體說招行刷臉就可以轉(zhuǎn)賬,實際上沒有說清楚。

實際上,招行不刷臉也可以轉(zhuǎn)賬,但是先需要對APP進(jìn)行登錄,之后再輸入支付密碼,再輸入短信驗證碼,而最后唯有當(dāng)金額大到一定程度時,其才需要用戶進(jìn)行人臉識別,也就是說,人臉識別是一種加強(qiáng)驗證,而不是說僅僅依靠人臉識別就可以轉(zhuǎn)賬,各路媒體都有些過分夸大了。

8,

所以,不會真的有機(jī)構(gòu)會蠢到,僅僅通過“賬號+人臉”就可以實現(xiàn)資金轉(zhuǎn)移,表面上iPhone X確實是刷臉支付,但實際上卻是雙重安全認(rèn)證機(jī)制,對于想要盜號的黑客,密碼、短信驗證依然缺一不可。

因此,不需要對人臉識別產(chǎn)生恐懼心理,并且還應(yīng)當(dāng)清楚人臉識別會是大勢所趨。

原因就在于節(jié)省時間。

人臉識別并沒有違法雙重認(rèn)證的邏輯,但是卻可以免去輸入數(shù)字解鎖碼、指紋驗證,前二者的時間比后者時間更長,這是針對手機(jī)的用戶體驗。

但是我認(rèn)為更重要的是在于未來,廣泛的應(yīng)用場景,在商場、無人超市、旅游景點、機(jī)場等諸多地點,通過手機(jī)端的APP發(fā)送請求或者完成第一道安檢之后,在封閉式的短時間核查場景下,考慮行業(yè)實際情況,再加一道人臉識別請求,免去原來的人工檢票、人工核查,會極大程度的提高社會運作效率。

而這些,B端商家一定會考慮清楚,很難有漏洞的機(jī)會。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2017-09-17
為何我認(rèn)為IphoneX人臉識別為何是安全的
摘要:1,最近IPhoneX的發(fā)布又引發(fā)了一輪段子手狂歡,主要焦點都集中在了FaceID的人臉解鎖上,由于IPhonex的人臉識別不僅可以解鎖手機(jī),還能夠進(jìn)行ApplePay支付,因此也多少引發(fā)了大家

長按掃碼 閱讀全文