当前位置:主页>产 业>业界新闻>

专家:刷脸登录有漏洞 互联网企业在玩"噱头"

  凭借一张观众的自拍照,就成功“换脸”破解手机的人脸认证系统。近期,“刷脸登录”存在的安全漏洞,在315维权活动中备受关注。不过,相关信息安全专家认为,比起数据在传输和认证过程中的安全漏洞,后台的生物特征数据一旦被盗,给用户带来的风险将会更大。

  随着技术的不断进步,指纹识别、虹膜识别、人脸识别等生物认证方式不断推陈出新,传统的“用户名+密码”已经进化到当前的“用户名+密码+生物特征+活体检测”等更高级、立体的防护体系。面对科技含量越来越高的认证技术,无论是老百姓还是企业,都感到安全系数也随之提升。然而事实并非如此。

  “每个人都有独一无二的脸、指纹和虹膜等,正是这种唯一性,让大家认为生物认证是安全的。但生物特征数据库一旦被攻破,大量的带有唯一性的生物特征数据被盗取,带来的风险要比‘盗刷’严重得多。这才是生物认证方式的真正‘痛点’。”上海市信息安全行业协会会长谈剑峰说,现阶段生物认证技术,其实更适合于不联网的本地化应用,比如门禁、保险箱和银行保险库等。在缺乏成熟的信息安全技术的支持下,互联网企业不应急于将这类带有安全隐患的技术作为“噱头”来吸引大众。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

电网遭受攻击停电怎么办?DARPA斥资860万美

电网遭受攻击停电怎么办?DARPA斥资860万美元计划打造电网攻击预警系统

美国国防高级研究计划局(DARPA)钦定BAE Systems来加快网络开发的进程,这将有助于在恶...[详细]

Pwn2Own赛况追踪:中国战队连下几城,Edge

Pwn2Own赛况追踪:中国战队连下几城,Edge、Safari、Ubuntu相继遭秒破

Pwn2Own黑客大赛这两天正在加拿大的温哥华进行中,搜集全球各地的黑客高手,针对现下...[详细]

五角大楼计划将更多AI方案引入网络安全领域

五角大楼计划将更多AI方案引入网络安全领域

3月17日讯 美国五角大楼方面为降低服务器规模正全力推进联合区域安全堆栈项目,同时为...[详细]

美国52GB个人身份信息泄露:国防部、沃尔玛

美国52GB个人身份信息泄露:国防部、沃尔玛、花旗集团等都未能幸免

近日,网络安全专家兼微软区域主管Troy Hunt在博客上披露了他收到的一份多达52GB的数...[详细]

雅虎那么多数据泄露谁干的?美国:俄罗斯黑

雅虎那么多数据泄露谁干的?美国:俄罗斯黑客

据外媒(CNET)报道,美国司法部于周三指控四名黑客涉嫌发动对雅虎的网络攻击并窃取信息...[详细]

返回首页 返回顶部