当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] (文章来源:kumsing) 据外电报道,对于担心身份信息被盗的用户来说,这里有一则好消息,也有一则坏消息。好消息就是,传统的密码加密系统准备要退出历史舞台了。因为它很容易被黑客破解,导

(文章来源:kumsing)

据外电报道,对于担心身份信息被盗的用户来说,这里有一则好消息,也有一则坏消息。好消息就是,传统的密码加密系统准备要退出历史舞台了。因为它很容易被黑客破解,导致了数据入侵事件频发。

但是,坏消息是即将取代传统密码的生物识别安全系统也存在很大的安全隐患。生物识别安全系统的设计思路就是让用户使用明显的身体特征——例如指纹、虹膜或心跳率——来证明自己的身份。这种功能在当前的很多设备中都很常见。例如,苹果iPhone允许用户通过指纹来授权某项支付活动。

生物识别安全功能的好处就是这些身体特征很难复制,而且用户也不用费神记住它们。这与传统的密码加密方法形成了鲜明的对比。黑客之所以能够轻易地破解密码,是因为很多用户仍在使用非常简单的密码,例如“12345”,而且还因为黑客借用了强大的电脑来猜测和测试密码。

可惜的是,生物数据也是可以被黑客窃取的。现在,已有很多窃取用户生物数据的安全入侵事件发生。例如,在2015年,美国联邦政府人事管理办公室保存的560万个员工的指纹数据就被黑客盗走了。

更糟糕的是,在生物数据失窃后,它会造成永久性的危害。在数据失窃后,你可以更改你的密码,但是你却无法更改你的指纹。现在,越来越多的组织(包括公司和政府机构)都在建立员工的生物特征数据库,以方便识别他们的身份。但是,这样的数据库会将员工置于非常危险的境地,因为这些数据库有被黑客窃取的风险。

普华永道国际会计事务所(PricewaterhouseCoopers)发布的一份最新报告指出,不同国家拥有非常不同的针对生物数据收集和传播的隐私法。任何拥有这些数据的公司——不管是直接拥有的,还是通过第三方云计算服务提供商间接拥有的——相当于走进了一个“雷区”:如果被发现不正当使用这些数据,或者这些数据被黑客窃走,那么这些公司就会遭到法律起诉,给自己惹上无穷无尽的麻烦。

但是,生物识别安全系统的这些风险也不是不可以防范的。现在,人们越来越意识到公司保护员工生物数据的方法就是在一开始就不持有这些敏感的信息。PwC公司的报告建议,公司应该将这些生物数据只保存在用户本人的设备上,而不是集中保存到公司的服务器上。

在实践中,用户可以将一个或多个生物特征(例如大拇指指纹和语音信息)保存到个人的手机或电脑上。然后,当用户在第三方服务如PayPal支付服务或其他网站上处理业务的时候,这些服务或网站就会与他或她的个人设备交换确认信息,从而确认身份。

例如,iPhone上的苹果支付服务Apple Pay就是这样工作的。苹果实际上不会将用户的大拇指指纹复印件发给送商户,相反,它只提供一次性的确认信息来授权此次支付活动。类似的支付认证授权方法已通过FIDO协议标准化了。FIDO协议是科技和金融行业中的设备制造商和公司共同签署的安全协议。

随着政府和公司开始采用生物识别安全系统,它们起码应该抵挡住将员工生物数据集中保存在统一数据库中的诱惑,从而避免让员工暴露在比传统密码更大的危险之中。
       

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

最新消息,昨天日本知名半导体制造商豪雅光学(Hoya)在 3 月底遭到黑客勒索软件攻击,据称超过 170 万份内部文件流失,黑客同时向该公司勒索 1000 万美元(约 7260 万元人民币)赎金。

关键字: 日本.半导体制造商 黑客 勒索

业内消息,有媒体报道在苹果 Vision Pro 发布后的一天内,有安全研究人员发现了 visionOS 一个内核漏洞,为潜在的越狱和恶意软件留下后门。据了解,苹果新硬件的首次发布通常会有大量安全研究者和恶意软件开发人员...

关键字: 苹果 Vision Pro 黑客 崩溃

在当今这个数字化、信息化的时代,由于互联网上的大量信息交换,引发了前所未有的网络安全挑战。当我们把极为敏感的个人数据、金融交易甚至国家安全都交给数字系统来处理时,对强大的数据保护措施的需求变得比以往任何时候都更加紧迫。生...

关键字: 生物识别 掌静脉识别 传感器

(全球TMT2023年7月14日讯)“AI×Sensor”人工智能传感器供应商极豪科技宣布,搭载其侧边电容指纹识别芯片JV0104的荣耀全新折叠旗舰Magic V2发布。荣耀Magic V2系列首次将折叠屏的厚度拉入“...

关键字: MAGIC 芯片 荣耀 指纹识别

【2023年02月16日,德国慕尼黑和美国宾夕法尼亚州威切斯特讯】Sentry Enterprises采用了作为全球电源系统和物联网领域的半导体领导者英飞凌的最新一代SLC37x系列安全芯片产品,为其生物特征识别平台的发...

关键字: 英飞凌 生物识别 控制器

黑客对于一般人来说,往往是一个神秘的词汇。他们像一个“鹰眼”潜伏在发达互联的网络之上,总有让你意想不到的办法出现在你面前,有时却像是一场恶作剧。然而历史上的老牌黑客简直就是传说一般的存在,他们区别于现代意义上的黑客,有时...

关键字: 黑客 鹰眼 无线电报

上海2022年12月8日 /美通社/ -- 12月6至7日,武田中国在上海举办武田中国创新挑战赛“黑客松”闭门路演。武田中国创新挑战赛旨在为武田中国旗下的创新孵化平台TakedaSpark+招募、筛选具备突出科技创新能力...

关键字: 数字化 黑客 EDA SPARK

总部位于多伦多的全球网络保险科技公司BOXX Insurance宣布,收购让企业更轻松地在数字威胁领域保持领先的网络威胁情报平台Templarbit。Templarbit构建了先进的技术,当公司的平台识别出黑客可以利用的...

关键字: BOX TE 黑客

纽约2022年9月30日 /美通社/ -- 近日,彩色星球科技(纳斯达克代码:cscw以下简称:彩星科技)宣布了正式进军移动端通信业务,首款合作研发的手机Donophone元宇宙手机已经诞生,不久将与全球用户见面。消息一...

关键字: OPHONE 网络安全 黑客

广州2022年9月27日 /美通社/ -- 身处不确定的环境中,企业都渴望强化自身的竞争力和应变力。在数字化时代,消费者获取信息以及做消费决策的方式发生了许多改变。为更好更快地满足消费者需求,玛氏箭牌在积极以数...

关键字: 大赛 数字化 黑客 BSP
关闭
关闭