為此,2016下半年開始,不少手機廠商都開始表明自己的指紋識別帶有“活體檢測”功能,聲稱可以以此杜絕假指紋,但這也并非絕對可靠。這是當前智能手機所采用的電容式指紋傳感器的原理所決定的:“當用戶將手指放在正面時,皮膚就組成了電容陣列的一個極板,電容陣列的背面是絕緣極板。由于不同區(qū)域指紋的脊和谷之間的距離也不相等,使每個單元的電容量隨之而變,由此可獲得指紋圖像?!边@意味著活體監(jiān)測的體征仍舊是電信號,只不過杜絕了此前硅膠類材料,但在市面上仍舊存有可以充當“極板”的材料,它們依舊可以輕松騙過傳感器。
事實上指紋信息的泄露以及丟失遠比想象的要嚴重,在1892年高爾頓建立《指紋學》時就已經(jīng)確立指紋終生不變、可識別以及可分類三大特征,這意味著指紋不像密碼那樣,在泄漏后可以通過直接更換來補救,一旦指紋信息泄露就意味著與這根手指有關(guān)的所有加密信息全都處于不安全狀態(tài),其安全性將終生不可恢復。
世界上本不存有絕對的安全,所謂的安全只是將可能面臨風險的概率降低至可接受的范圍,因此相比傳統(tǒng)密碼加密,我認為指紋驗證的優(yōu)勢并不在于“安全”,它更突出的特點無疑是“便捷”,對于普通用戶而言,指紋的加入降低了用戶守護安全的使用成本,它所帶來的安全感,也已經(jīng)處于“可接受范圍”。
但在安全感之外,我們?nèi)耘f需清楚,指紋識別的確“不安全”,當它成為解開財富的密鑰時,會引來貪婪的野獸。
蘋果iPhone5S |
蘋果手機 | ||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||
|