???
面部識(shí)別作為一種安全機(jī)制,已經(jīng)在越來(lái)越多的手機(jī)上得到廣泛應(yīng)用。該技術(shù)通過(guò)采集使用者的面部信息進(jìn)行生物特征分析,然后與數(shù)據(jù)庫(kù)中(設(shè)置時(shí)創(chuàng)建)的面部特征模型進(jìn)行比對(duì),并以此來(lái)解鎖手機(jī)。預(yù)計(jì)在2022年,面部識(shí)別在個(gè)人和商業(yè)應(yīng)用場(chǎng)景的市場(chǎng)規(guī)模將超過(guò)77億美元。盡管面部識(shí)別技術(shù)可以協(xié)助確認(rèn)使用者的身份,但人們也確實(shí)對(duì)由該技術(shù)引起的隱私問(wèn)題產(chǎn)生擔(dān)憂。
面部識(shí)別的工作原理
盡管面部識(shí)別技術(shù)在具體實(shí)現(xiàn)時(shí)會(huì)有差異,但其基本原理是一樣的。首先,拍攝用戶面部圖像作為基準(zhǔn)。軟件會(huì)識(shí)別面部的基本幾何形狀,包含雙眼之間的距離、額頭到下巴的間距、以及任何其他可以作為區(qū)分特征的面部標(biāo)志。然后,用戶的面部數(shù)據(jù)會(huì)以數(shù)學(xué)模型的形式保存在系統(tǒng)中。最后,當(dāng)用戶啟用面部識(shí)別功能時(shí),手機(jī)會(huì)分析使用者的面部特征,并與保存在系統(tǒng)中的數(shù)學(xué)模型進(jìn)行比對(duì)。如果兩者匹配,手機(jī)就會(huì)解鎖。有些手機(jī)會(huì)記錄任何試圖解鎖手機(jī)的人的面部數(shù)據(jù),并將其保存在云端(蘋果設(shè)備)或者本地存儲(chǔ)(安卓)。
面部識(shí)別的優(yōu)勢(shì)
面部識(shí)別最大的優(yōu)勢(shì)就是易于使用。用戶只需要拿起手機(jī),前置攝像頭就會(huì)快速進(jìn)行面部掃描并解鎖手機(jī),無(wú)需輸入密碼或PIN碼。對(duì)于很多人來(lái)說(shuō),他們只是希望設(shè)備上有簡(jiǎn)單易用的安全保護(hù)機(jī)制,而面部識(shí)別技術(shù)就滿足了這一需求。因?yàn)閺?fù)雜的編碼和密碼很難記住,所以易用性不如面部識(shí)別,而弱密碼或編碼會(huì)被輕易的破解,又大大地降低了手機(jī)的安全性。
面部識(shí)別的安全問(wèn)題
不幸的是,新興科技的應(yīng)用,常常伴隨著新漏洞的出現(xiàn)。在多倫多大學(xué)早先的研究中披露了面部識(shí)別技術(shù)的重大缺陷。其中一個(gè)實(shí)驗(yàn)顯示,僅對(duì)眼角部位的像素稍作修改,就會(huì)導(dǎo)致手機(jī)無(wú)法正確識(shí)別用戶的面部信息。而在另一個(gè)實(shí)驗(yàn)里,在110部被測(cè)手機(jī)中,僅憑借用戶的照片就可以解鎖其中的42部。更多的報(bào)告顯示,即使用戶在睡覺(jué),其面部信息也可以被用來(lái)解鎖手機(jī)。這些調(diào)查結(jié)果表明,作為手機(jī)安全機(jī)制的面部識(shí)別技術(shù),竟然可以在用戶無(wú)意識(shí)或沒(méi)有察覺(jué)的情況下被繞過(guò)。
解鎖的意圖
現(xiàn)在,我們假設(shè)一些手機(jī)的使用場(chǎng)景。例如,當(dāng)用戶通過(guò)密碼或PIN碼解鎖手機(jī)時(shí),用戶一定是希望在這個(gè)時(shí)間點(diǎn)使用手機(jī)。而通過(guò)面部識(shí)別技術(shù),用戶只需要拿起手機(jī),手機(jī)就會(huì)自動(dòng)解鎖。也就是說(shuō),任何人都可以通過(guò)將手機(jī)放在用戶面前來(lái)強(qiáng)制解鎖手機(jī)。
當(dāng)手機(jī)在朋友的手中時(shí),如果對(duì)方想要使用這個(gè)手機(jī),將手機(jī)推到用戶面前就可以解鎖并使用手機(jī)。通過(guò)用戶的照片、視頻也可以輕松的解鎖手機(jī),當(dāng)然,在睡覺(jué)的時(shí)候,將手機(jī)放在用戶面前同樣也可以解鎖。通過(guò)手機(jī)的屏幕似乎也可以繞過(guò)面部識(shí)別。例如,通過(guò)展示用戶發(fā)布在社交媒體上的照片,或者在其他設(shè)備上拍攝的視頻,兩部手機(jī)就可以面對(duì)面地觸發(fā)解鎖功能。
解鎖的意圖問(wèn)題同樣影響到了面部識(shí)別技術(shù)的準(zhǔn)確性。那些有相貌相似的兄弟姐妹的用戶,很多都經(jīng)歷過(guò)這些煩惱。例如,雙胞胎可以解鎖彼此的手機(jī),輕松地瀏覽對(duì)方的敏感信息。
賬戶被盜問(wèn)題
你的手機(jī)包含敏感的私人信息。想象下你使用手機(jī)時(shí)做的所有事情;社交媒體、電子郵件、短信、通訊錄、照片、視頻和金融賬號(hào)。如果手機(jī)中的這些信息被其他人獲取,產(chǎn)生的危害將不可想象。而且大多數(shù)金融賬戶都與手機(jī)綁定,盜竊者可以立即使用你手機(jī)中綁定的信用卡和借記卡。你的電子郵件則可能包含賬單、聯(lián)系人信息、地址和數(shù)字賬號(hào)。
如果手機(jī)被盜了,那么你必須對(duì)自己的處境進(jìn)行全面評(píng)估。包括個(gè)人的金融賬戶、職業(yè)信息、賬單和水電費(fèi)以及其他個(gè)人信息。同樣,你還需要聯(lián)系信用卡公司、銀行機(jī)構(gòu)和任何重要的公共服務(wù)機(jī)構(gòu),讓他們知道你手機(jī)被盜的情況。
如何驗(yàn)證你的信息
身份盜取情況蔓延很迅速,很多黑灰產(chǎn)從業(yè)者都抓住了這個(gè)掙錢機(jī)會(huì)。這包括用你的信用卡消費(fèi)(并且從來(lái)不付款),盜用金融賬戶,為其他人充值水電費(fèi)或手機(jī)話費(fèi),或用你的個(gè)人信息做違法用途。這時(shí),你就需要檢查所有新的消費(fèi)記錄,特別是你最近沒(méi)有購(gòu)買過(guò)的消費(fèi)記錄,并且聯(lián)系你的手機(jī)服務(wù)商,他們可以遠(yuǎn)程鎖定手機(jī)并阻止其后續(xù)使用。此外,大多數(shù)服務(wù)商會(huì)注銷你安裝在手機(jī)上的SIM卡。
面部識(shí)別的價(jià)值
目前,用戶在手機(jī)安全方面有五種不同的選擇。第一,不設(shè)置安全措施。這將使手機(jī)在被盜時(shí),盜竊者很容易打開并使用手機(jī)。第二,手勢(shì)密碼。它提供了一種簡(jiǎn)單的方式(通常是九宮格或十二宮格)來(lái)解鎖手機(jī)。只有用戶將手勢(shì)圖案按照順序完成后,手機(jī)才會(huì)解鎖。這是一種較弱的手機(jī)保護(hù)方式,不過(guò)比不設(shè)置安全措施的手機(jī)更安全。第三,PIN鎖。它需要用戶在鎖屏界面輸入4位(或更多)數(shù)字來(lái)解鎖手機(jī)。盡管PIN鎖確實(shí)提供了適當(dāng)?shù)陌踩胧?,但它仍然可以被破解?/p>
第四,面部識(shí)別。它比PIN鎖更安全。憑借用戶獨(dú)特的生物標(biāo)識(shí),設(shè)備的安全性高于傳統(tǒng)的數(shù)字PIN碼。重要的是,在啟用面部識(shí)別功能之前,用戶要評(píng)估其帶來(lái)的隱性風(fēng)險(xiǎn)(例如未察覺(jué)的解鎖,通過(guò)照片或視頻解鎖手機(jī),以及某些手機(jī)在睡覺(jué)時(shí)可以被解鎖)。第五,密碼。該功能是手機(jī)上使用最廣泛的安全措施。它包含至少四位的字母或字符。然而,對(duì)于不經(jīng)常使用的設(shè)備來(lái)說(shuō),記住它們的密碼是困難的。
最重要的是,在手機(jī)上使用兩步驗(yàn)證(依次使用不同的密碼保護(hù)措施)是不現(xiàn)實(shí)的。因此,用戶必須建立最適合自己的解鎖方式,從而確保手機(jī)中個(gè)人信息的安全。
原文標(biāo)題:Is Facial Recognition on Your Phone a Good Choice?,作者:David Balaban