腾讯科技讯5月15日消息,据国外新闻报道,对于担心自己的身份信息被盗的用户来说,是好消息还是坏消息。好消息是,传统的密码加密系统已准备退出历史舞台。
因为它很容易被黑客破解,从而导致频繁的数据入侵事件。但是,坏消息是,即将取代传统密码的生物识别安全系统也存在很大的安全风险。
生物识别安全系统的设计思想是允许用户使用明显的物理特征(例如指纹,虹膜或心率)来证明其身份。此功能在许多当前设备中非常常见。
例如,Apple iPhone允许用户通过指纹授权某种付款活动。生物特征识别安全功能的优势在于这些物理特征难以复制,并且用户不必费心记住它们。
这与传统的密码加密方法形成了鲜明的对比。黑客可以容易地破解密码,因为许多用户仍在使用非常简单的密码,例如“ 12345”,并且因为黑客借用功能强大的计算机来猜测和测试密码。
不幸的是,生物学数据也可能被黑客窃取。目前,有许多安全入侵会窃取用户的生物数据。
例如,2015年,美国联邦政府人事管理办公室保存的560万名员工的指纹数据被黑客窃取。更糟的是,在盗窃生物数据之后,它将造成永久性损害。
数据被盗后,您可以更改密码,但不能更改指纹。现在,越来越多的组织(包括公司和政府机构)正在建立其员工的生物特征数据库,以方便其识别。
但是,这样的数据库使员工处于非常危险的境地,因为这些数据库有被黑客窃取的风险。普华永道会计师事务所(PricewaterhouseCoopers)发布的一份新报告指出,不同国家在收集和传播生物数据方面有不同的隐私法。
拥有此数据的任何公司,无论是通过第三方云计算服务提供商直接拥有还是通过第三方云计算服务提供商间接拥有,都相当于进入了“雷区”。 ;:如果发现使用这些数据不当,或者数据被黑客窃取,则会对这些公司进行法律起诉,给自己造成无穷无尽的麻烦。
然而,生物识别安全系统的这些风险并非不可避免。现在,人们越来越意识到,公司保护员工生物数据的方法首先是不要保留这些敏感信息。
普华永道的报告建议公司仅将这些生物识别数据存储在用户自己的设备上,而不是将其集中存储在公司的服务器上。实际上,用户可以将一个或多个生物特征(例如拇指指纹和语音信息)保存到其个人移动电话或计算机中。
然后,当用户在第三方服务(例如PayPal支付服务或其他网站)上处理业务时,这些服务或网站将与他或她的个人设备交换确认信息以确认身份。例如,iPhone上的Apple Pay服务Apple Pay就是这样工作的。
苹果实际上不会将用户的拇指和指纹的副本发送给商家,相反,它仅提供一次性确认信息来授权此付款活动。已通过FIDO协议对类似的付款身份验证和授权方法进行了标准化。
FIDO协议是由技术和金融行业中的设备制造商和公司签署的安全协议。随着政府和公司开始采用生物识别安全系统,它们至少应抵制将员工生物识别数据集中存储在统一数据库中的诱惑,以免使员工面临比传统密码更大的风险。