新iPhone令指紋識(shí)別重獲關(guān)注
蘋果公司(Apple Inc.)的新產(chǎn)品發(fā)布可能會(huì)給一項(xiàng)未能在最初獲得采用的技術(shù)注入新生命,這項(xiàng)技術(shù)就是指紋識(shí)別。
在電腦或者智能手機(jī)上使用指紋識(shí)別技術(shù)的提議很早以前就有了。這種方法可以使用戶不必通過輸入密碼來完成電腦等設(shè)備的用戶鑒別。據(jù)知情人士上周透露,預(yù)計(jì)蘋果將在周二發(fā)布兩款iPhone,其中價(jià)格更高的那款iPhone中將配備指紋識(shí)別器。蘋果周二的發(fā)布會(huì)將在其位于加州丘珀蒂諾的總部舉行。
考慮到蘋果的影響力,其他公司可能會(huì)緊隨其后。一位知情人士說,至少有一款今年將發(fā)布的運(yùn)行谷歌(Google Inc.)安卓(Android)操作系統(tǒng)的智能手機(jī)將包含一個(gè)類似的指紋傳感器,但不清楚這款手機(jī)是否會(huì)在美國(guó)銷售。一位谷歌發(fā)言人不予置評(píng)。
目前有越來越多的人意識(shí)到密碼在保護(hù)消費(fèi)者信息方面存在漏洞,尤其是在可能丟失或者失竊的移動(dòng)設(shè)備上。與此同時(shí),最近的技術(shù)進(jìn)步已經(jīng)令指紋識(shí)別器更加精準(zhǔn)和可靠,解決了此前導(dǎo)致它們未獲采用的問題。
一些筆記本電腦制造商在10多年前就已開始在他們的產(chǎn)品中安裝此類識(shí)別器。但盡管這項(xiàng)技術(shù)會(huì)讓人感覺像007一樣酷,但大多數(shù)消費(fèi)者感覺它很不穩(wěn)定。
移動(dòng)網(wǎng)絡(luò)安全公司Lookout Inc.的首席技術(shù)長(zhǎng)馬哈菲(Kevin Mahaffey)說,這項(xiàng)技術(shù)并不是適合每天使用的可靠技術(shù)。10年前馬哈菲曾試圖成為這項(xiàng)技術(shù)的早期使用者,當(dāng)時(shí)他買了一臺(tái)裝有指紋識(shí)別器的臺(tái)式電腦。谷歌子公司摩托羅拉移動(dòng)公司(Motorola Mobility LLC) 2011年在Atrix 4G手機(jī)中安裝了一個(gè)指紋傳感器。一位知情人士說,后來該公司停止使用這種傳感器,一個(gè)原因是消費(fèi)者紛紛抱怨這個(gè)識(shí)別器總出現(xiàn)錯(cuò)誤,而且許多人都不使用這個(gè)功能。
但圍繞消費(fèi)者依賴密碼的擔(dān)憂還在加劇,他們?cè)O(shè)定的密碼通常只有6到10個(gè)字母或者數(shù)字。騙子和黑客已經(jīng)找到了竊取或者破解密碼的一系列方法,這些密碼可能是多個(gè)網(wǎng)絡(luò)賬戶共享的密碼。
與此同時(shí),一些大型公司已經(jīng)暗示,基于指紋的保護(hù)措施可能終于準(zhǔn)備好了。一個(gè)跡象是,包括谷歌、LG電子(LG Electronics Co.)、eBayInc.的貝寶(PayPal)子公司和聯(lián)想集團(tuán)有限公司(Lenovo Group Ltd.)在內(nèi)的大公司已加入一個(gè)非營(yíng)利性的線上快速身份驗(yàn)證聯(lián)盟(Fast IDentity Online Alliance),該組織致力于推進(jìn)生物識(shí)別等密碼替代品獲得更廣泛的使用。
EMC Corp.旗下安全子公司RSA的發(fā)言人坎普斯基(Kempskie)說,這似乎是自然而然的事。他說,一旦智能手機(jī)采用指紋保護(hù),你就可以做各種各樣的事了。
理論上,掃描用戶的指紋可以是非常快速的解鎖手機(jī)或授權(quán)支付的方式——而且不同于密碼的是,未經(jīng)授權(quán)的人不可能通過猜測(cè)或嘗試不同組合來破解。
坎普斯基說,智能手機(jī)上的掃描裝置還可以用于保護(hù)公司網(wǎng)絡(luò),其作用就像RSA和其他公司生產(chǎn)的安全令牌,后者可以產(chǎn)生與密碼同時(shí)使用的數(shù)字序列。他說,比如一位公司客戶可以輸入他的密碼,然后被要求在其iPhone上使用一個(gè)RSA的應(yīng)用掃描大拇指以確認(rèn)身份。
它們還可以被用于保護(hù)實(shí)物的安全。舊金山初創(chuàng)公司August計(jì)劃今年晚些時(shí)候開始銷售一款插銷鎖的附件,也就是安裝在現(xiàn)有的鎖上面的設(shè)備,可以讓用戶用智能手機(jī)開門。該公司首席執(zhí)行長(zhǎng)約翰遜(Jason Johnson)說,它還可能讓顧客將指紋作為額外的認(rèn)證方式。
目前還不清楚,如果真有指紋識(shí)別器的話,蘋果是否會(huì)讓外部開發(fā)人員在應(yīng)用中使用此裝置。蘋果發(fā)言人沒有回復(fù)置評(píng)請(qǐng)求。
蘋果于2012年收購(gòu)了指紋識(shí)別器廠商AuthenTec,美國(guó)政府不久前批準(zhǔn)了蘋果自己的指紋讀取技術(shù)專利。該公司與其他指紋識(shí)別器廠商一樣,采用無線電頻率識(shí)別指紋。
老式的指紋識(shí)別器要求用戶將手指滑過設(shè)備,并用軟件產(chǎn)生指紋的合成圖像。如果手指油膩或沒放對(duì)位置就會(huì)被錯(cuò)誤地拒絕,因?yàn)樽R(shí)別器每次只能捕捉一個(gè)圖像。
較新的識(shí)別裝置會(huì)在手指或拇指靜止的狀態(tài)下掃描其表面,從而可以在一次觸摸后捕捉一個(gè)到五個(gè)圖像。另一家沒有與蘋果合作的指紋傳感器公司Validity Sensors Inc.的首席技術(shù)長(zhǎng)塔沃(Sebastien Taveau)說,這樣的話,如果第一個(gè)圖像質(zhì)量太差,還可以有備用的圖像。
指紋并非不會(huì)出錯(cuò)。正如電視節(jié)目《流言終結(jié)者》(MythBusters)不久前展示的解鎖筆記本電腦的方法一樣,如果攻擊者利用用戶指紋的掃描圖像或模型,有時(shí)也可以騙過識(shí)別裝置。(塔沃說,在大多數(shù)現(xiàn)代系統(tǒng)中,必須是活的人手上的手指才可以。)
智能手機(jī)還可以通過能繞過指紋識(shí)別裝置的方式受到攻擊。
思科系統(tǒng)(Cisco Systems Inc.)電腦安全業(yè)務(wù)的首席技術(shù)長(zhǎng)哈特曼(Bret Hartman)說,可能存在虛假安全感的危險(xiǎn)。不過這位長(zhǎng)期的安全專家、前RSA高管說,這肯定是往正確方向邁進(jìn)的重要一步。
但相比其他選擇,指紋識(shí)別具有步驟少、也無需記住任何東西的優(yōu)勢(shì)。
貝寶平臺(tái)服務(wù)高管主管馬塔(Raj Mata)說,整個(gè)行業(yè)一直在極力平衡網(wǎng)絡(luò)安全與使用便利,二者之間總是需要相互取舍。
August的約翰遜還有點(diǎn)懷疑。
他說,如果我?guī)е鴌Phone去跑步,回到家時(shí)手指全是汗,進(jìn)不了家門,那真有點(diǎn)糟糕。





