當(dāng)成熟的生物識(shí)別技術(shù)開始以密碼形態(tài)潛入隨身設(shè)備時(shí),大眾該懷揣怎樣的心理與措施,來面對(duì)隱私數(shù)據(jù)信息的保護(hù)?
iPhone 5s 上市以來的持續(xù)熱銷也讓Touch ID(指紋識(shí)別技術(shù))愈加深入人心。但追溯人類歷史文明,密碼的歷史幾乎和文字是同時(shí)誕生。若看密碼誕生的初衷——一都是為了信息安全考慮,無論是身份驗(yàn)證、信息加密、或是上情下達(dá)傳遞信息。在幾千年的人類密碼歷史中,通過文字、聲音、圖像、甚至是血液加密,都旨在保護(hù)著信息的安全。
在目前的數(shù)碼產(chǎn)品尤其是智能手機(jī)的解鎖方式中,“數(shù)字+字母”的組合密碼、滑屏解鎖和圖案解鎖是最為常用的幾種方式。但這些傳統(tǒng)的密碼存在一個(gè)明顯的問題,密碼強(qiáng)度和安全系數(shù)成正比,和可記憶程度成反比。用戶如果想提高密碼被破解的難度性就必須要有足夠復(fù)雜的組合密碼,這也意味著難于記憶。
對(duì)于每天被高頻率打開屏幕使用的智能手機(jī),每次都要輸入密碼的體驗(yàn)也不佳。而iPhone 5s的Touch ID則大大減輕了這一不適感,用戶將手指放在主屏按鈕上就能解鎖手機(jī)。
當(dāng)成熟的生物識(shí)別技術(shù)開始以密碼形態(tài)潛入隨身設(shè)備時(shí),大眾該懷揣怎樣的心理與措施,來面對(duì)隱私數(shù)據(jù)信息的保護(hù)?
生物密碼的不確定性
或許,你現(xiàn)在有足夠多的理由去拋棄傳統(tǒng)方式——設(shè)置8-16位(或是更長(zhǎng))的數(shù)位密碼來保衛(wèi)你的數(shù)據(jù)安全:由于海量的移動(dòng)應(yīng)用與社交網(wǎng)絡(luò),設(shè)置一長(zhǎng)串?dāng)?shù)位密碼繁瑣又不容易被記憶;設(shè)置數(shù)字密碼很容易被黑客破解;數(shù)字密碼甚至不是具備友好的交互的特質(zhì)……
出于簡(jiǎn)化識(shí)別環(huán)節(jié)、方便快捷驗(yàn)證信息的目的,開發(fā)者們想出了各種方式來設(shè)置密碼鎖:如通過Open ID一鍵登錄到社交網(wǎng)絡(luò)及其熱門應(yīng)用;再如利用多點(diǎn)觸控在屏幕上設(shè)置簡(jiǎn)單的圖像軌跡,給智能設(shè)備上鎖。
“但那些很容易被黑客識(shí)破,在移動(dòng)互聯(lián)的時(shí)代,一觸發(fā)便殃及魚池。”隨手記創(chuàng)始人谷風(fēng)向騰訊科技表示,數(shù)位密碼與圖像密碼都是是靜態(tài)數(shù)據(jù),在計(jì)算機(jī)內(nèi)存與網(wǎng)絡(luò)傳輸中,極易受到黑客破解。唯有降低靜態(tài)數(shù)據(jù)的精準(zhǔn)度、提高動(dòng)態(tài)數(shù)據(jù)的復(fù)雜度,來增加攻擊者的成本。
那么iPhoen5s的指紋識(shí)別是否能提高數(shù)據(jù)的安全性?“相對(duì)提高了,但也不絕對(duì)提高。”谷風(fēng)認(rèn)為,除去iPhone5s指紋數(shù)據(jù)不連服務(wù)器的前提下,生物識(shí)別具有不可修改性。谷風(fēng)舉例,倘若用戶生物信息存儲(chǔ)在本地,但一旦生物信息遭竊,因?yàn)槠渖飳傩圆豢尚薷模词故沁\(yùn)營(yíng)者知道此事,也束手無策。
關(guān)于這一點(diǎn)HID(中國(guó)區(qū))渠道總監(jiān)李楨,也同樣有感觸。在專業(yè)安防領(lǐng)域,生物識(shí)別技術(shù)應(yīng)用非常普遍(如虹膜識(shí)別、靜脈識(shí)別、動(dòng)脈識(shí)別、人臉識(shí)別、聲紋識(shí)別)但也并非100%對(duì)每個(gè)人的信息驗(yàn)證都能奏效。“生物識(shí)別的不通過率在千分之二至萬分之五之間。”
李楨向騰訊科技舉例,如指紋識(shí)別都是通過光學(xué)指紋機(jī)設(shè)備來采集數(shù)百個(gè)校對(duì)點(diǎn),校對(duì)點(diǎn)對(duì)指紋識(shí)別的精確度起到?jīng)Q定性作用。但校對(duì)點(diǎn)的設(shè)置也需要適中。
“經(jīng)常會(huì)出現(xiàn)這樣的情況,比如校對(duì)點(diǎn)過少,那么通過信息識(shí)別通過率就會(huì)很高,反則安全系數(shù)不高;如果校對(duì)點(diǎn)過高,通過率低、安全系數(shù)高,也存在著驗(yàn)證者自身無法通過的情況。”李楨談到,每個(gè)人的指紋、面部紋路都存在唯一性,但人類的身體會(huì)隨著歲月的流逝或意外事件而產(chǎn)生變化,如果指紋機(jī)不能精確識(shí)別這些變化,那么指紋密碼也就無從談起。
現(xiàn)在在專業(yè)安防領(lǐng)域相對(duì)高端的生物識(shí)別技術(shù),是虹膜識(shí)別與X光識(shí)別,相較于指紋識(shí)別與人臉識(shí)別又提高了一個(gè)安全等級(jí),但造價(jià)也高。“虹膜識(shí)別系統(tǒng)造價(jià)在萬元左右,X光識(shí)別系統(tǒng)則高達(dá)數(shù)十萬元。”李楨談到,生物識(shí)別技術(shù)較傳統(tǒng)密碼機(jī)制,確實(shí)提高了安全系數(shù)。而隨著市場(chǎng)對(duì)生物識(shí)別技術(shù)的認(rèn)知有所提高,未來市場(chǎng)發(fā)展前景會(huì)好于現(xiàn)在。
無孔不入的隱私泄露
隨著Google Glass刮起的可穿戴設(shè)備風(fēng)潮,越來越多的可穿戴設(shè)備開始引入生物識(shí)別技術(shù)與功能。
如加拿大Biomin公司研發(fā)出一款生物技術(shù)腕帶,通過掃描心臟活動(dòng)來識(shí)別佩戴者身份,因?yàn)槊總€(gè)人的心臟活動(dòng)都是獨(dú)一無二的,心臟的形狀、大小、位置和心律等因人而異,并且無法被復(fù)制或竊取。Nymi腕帶必須與使用者皮膚直接接觸才能識(shí)別心臟活動(dòng)。Nymi手環(huán)可以解鎖日常用品,如保險(xiǎn)柜、車門、電腦、支付網(wǎng)上賬單。
“深圳的山寨廠商早在3年前生產(chǎn)的筆記本電腦設(shè)備,就有生物識(shí)別技術(shù)了,比如指紋識(shí)別、人臉識(shí)別、語(yǔ)音識(shí)別。”騰訊小Q機(jī)器人負(fù)責(zé)人方琎向騰訊科技談到,現(xiàn)在可穿戴設(shè)備可以擁抱這些生物識(shí)別技術(shù),但同樣不能忽視存在的隱私保護(hù)問題。
Google Glass確實(shí)正受到監(jiān)管部門的高度關(guān)注與擔(dān)憂。因?yàn)榕宕髡呖梢噪S時(shí)帶著谷歌眼鏡拍攝照片、或是錄音錄像,并隨時(shí)分享到互聯(lián)網(wǎng)上。曾幫助LG、沃達(dá)豐和富士通等客戶設(shè)計(jì)產(chǎn)品的PDD公司的首席設(shè)計(jì)創(chuàng)新師奧利弗-斯托克斯(Oliver Stokes)談到:“一想到你可能會(huì)無意中成為別人收集數(shù)據(jù)的工具,這簡(jiǎn)直令人感到不寒而栗。谷歌已知道你在哪里,你在尋找什么。現(xiàn)在,它準(zhǔn)備弄清楚你在看什么。”
近期就在谷歌眼鏡拉開全美宣傳攻勢(shì)之時(shí),他們也承認(rèn)Google Glass登陸歐洲的時(shí)間或?qū)⑼七t,原因是在歐洲各國(guó)的隱私保護(hù)標(biāo)準(zhǔn)和監(jiān)管機(jī)構(gòu)各不相同,會(huì)嚴(yán)重拖慢谷歌眼鏡的推出。(不要忘了,Google至今都還面對(duì)著因違反法國(guó)隱私數(shù)據(jù)保護(hù)規(guī)定而開出的40萬美元的罰單。)
今年3月位于美國(guó)西雅圖的5點(diǎn)咖啡館在Facebook明令禁止谷歌眼鏡佩戴者進(jìn)入咖啡館;新澤西州博彩業(yè)執(zhí)法當(dāng)局甚至允許當(dāng)?shù)刭€場(chǎng)禁止谷歌眼鏡,隨之而來的還有全美影院主協(xié)會(huì)……可以想象,生活中有那么多公共場(chǎng)所都有著絕對(duì)的隱私需求:健身房更衣室、俱樂部、警察局、銀行等等。
一位不愿具名的業(yè)界人士向騰訊科技同樣表達(dá)了隱憂。“在互聯(lián)網(wǎng)上基本沒有隱私可言,現(xiàn)在的棱鏡門就是最好的例證。”這位人士認(rèn)為,互聯(lián)網(wǎng)同樣存在倫理道德,可穿戴設(shè)備因?yàn)殡S身便攜性,很容易記錄數(shù)據(jù)。盡管中國(guó)可穿戴設(shè)備發(fā)展尚處早期,但越早考慮到隱私信息保護(hù)立法的問題,越容易明確互聯(lián)網(wǎng)倫理道德應(yīng)堅(jiān)守的邊界。