黑客用照片复制指纹 德官员呼吁公共场合戴手套

2014年12月30日 20:21  参考消息  收藏本文

  参考消息网12月30日报道 台媒称,指纹识别曾经被视为较高端的防盗技术,但现在也不安全了。有骇客声称透过普通相机拍摄的照片,就成功复制了德国国防部长的指纹。

  据台湾东森新闻网30日报道,德国黑客组织CCC(Chaos Computer Club)的成员克里斯勒(Jan Krissler)在汉堡的会议上公开表示,他取得数张德国国防部长俄苏拉(Ursula von der Leyen)在议会时不同角度的近照,其中包括有照到大拇指的照片,藉此成功复制她的指纹。

  听到这番言论后,俄苏拉建议以后政客在公开场合亮相都必须配戴手套。专家也表示,指纹防盗系统可能不再安全。指纹识别的应用非常广泛,除了用在苹果与三星的电子产品上,今年巴西的总统大选也是用指纹来确认选民身份。

  指纹识别属于生物测量学的范畴,项目包含脸部识别、指纹识别等,但英国萨里大学(Surrey University)的网路安全专家Alan Woodward指出,这些部位可以伪造,已经不再安全。科学家开始研究“动态”的身体部位识别,像是指头里的血管辨识,以及步伐分析等。

  黑客用照片复制指纹德官员呼吁公共场合戴手套

  点击图片进入下一页

  采用了指纹识别技术的iPhone 5S手机。法新社

  

  【延伸阅读】支付宝钱包上线指纹支付 支持iPhone5S以上机型

  新浪科技讯 12月9日下午消息,支付宝钱包8.4版本今日正式上线,新版本支持苹果手机指纹支付功能。该功能支持iPhone 5S以上、操作系统iOS 8以上的手机,用户升级支付宝钱包至最新版后即可使用指纹支付功能。

  据悉,支付宝钱包指纹支付功能是基于iPhone的TouchID的硬件安全级指纹校验技术,指纹数据的管理、加密、验证、存储均在iPhone的硬件安全芯片中进行,任何人都无法获取相关信息。

  支付宝方面表示,此次上线的指纹支付功能,所有指纹信息的验证工作均在手机本地运行,不会进行任何上传或发送行为,从而保障了用户的信息安全。

  支付宝钱包产品经理蒋龙表示,生物识别技术将是未来移动支付的发展方向,“相比于数字密码,指纹具有唯一性、稳定性和难以复制等特点,安全性更加可靠,能有效提高支付安全性,减少密码泄漏的风险,同时提升用户体验。”(扬子)

  文章关键词:支付宝指纹支付iPhone5S相关新闻支付宝十年间总支出423亿笔支付宝发布“10年对账单” 移动支付占比超50%刷支付宝可购海外公交卡 已覆盖新加坡泰国等地欢迎发表评论分享到:收藏|保存|打印|关闭

  已收藏!

  您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。黑客用照片复制指纹德官员呼吁公共场合戴手套

  知道了0收藏成功查看我的收藏

  (2014-12-09 14:32:06)

  

  【延伸阅读】委内瑞拉采取指纹识别控制食品短缺 严防走私黑客用照片复制指纹德官员呼吁公共场合戴手套今年3月委内瑞拉政府有系统地控管包括国营“Mercal”食品供应站在内的连锁供货商,限制民众每周两次购物上限。

  中新网8月23日电据英国媒体报道,委内瑞拉总统马杜罗启动以指纹读取控制民众购买民生基本物资的机制,严防政府补贴食品越界走私及黑市买卖。

  马杜罗21日晚在全国联播上宣布,今年结束前利用光学指纹识别和登录的“安全供应卡”(Secure Supply Card)系统将扩及所有国营供货商店,随后也将涵盖私营商店,但他并未进一步说明是否仅适用于与哥伦比亚接壤的四个州。

  今年3月委内瑞拉政府有系统地控管包括国营“Mercal”食品供应站在内的连锁供货商,限制民众每周两次购物上限。民营企业赢利不得超过30%,更纵容民众以官订价格抢购私营商场内家用电器。

  委内瑞拉前总统查维斯于2003年创立保障民众基本生存粮食的“食品使命”,所有受益者已自4月1日起启用光学指纹识别卡。

  马杜罗则保证至少有64%民众受到“食品使命”的保障,预期2014年底可达82%。

  委内瑞拉政府将物资匮乏与超过60%的通货膨胀归咎于政府补贴的民生必需品及汽油被大量走私至哥伦比亚,同时流入黑市高价转卖。

  8月11日,马杜罗下令夜间关闭与哥伦比亚间所有陆路通道后,执政的“委内瑞拉社会主义统一党”(PSUV)塔奇拉州议会主席奥玛·埃尔南德斯指出,实施首夜没收的食品多达一千吨。至少三座被作为两国间民众通道的吊索桥被委内瑞拉军方下令炸毁,但邻近民众表示民生用品短缺并未因此缓解。

  (2014-08-23 09:00:18)

  

  【延伸阅读】指纹识别:离移动支付最近的技术入口

  随着移动终端的发展,指纹、手势等输入方式逐渐取代了一些传统的密码,之前苹果将指纹技术加入到了iPhone 5S中,而根据最新的消息,苹果新一代的iPad也将植入这一功能。

  指纹识别是模式识别的一个简单应用方向,它基于机器视觉图像采集设备,将采集到的指纹特征建立从指纹灰度图像精确计算纹线局部方向,进而提取指纹特征信息,然后与数据库中的特征信息进行比对,即可实现指纹的匹配和识别。

  针对这样的特点,指纹识别技术与密码加密技术相融合,所产生的生物特征识别加密技术,已经成为移动互联网加密保护应用领域的新方向。除HTC、三星、苹果在移动终端上应用了这一技术外,支付宝这类互联网服务也跟上了这股浪潮,指纹识别开始离移动支付更近了一步。

  焦点:安全

  传统的密码技术并不能让电商平台足够安全,无论这种密码多么复杂,或者以指纹、面部特征等形式存在,只要其通过网络发送这些特征,就可以被截留或复制,而存储了这些特征的服务器也存在被盗的风险。从2011年CSDN用户数据泄露,到2014年某厂商社区被黑,用户常用的用户名和对应的密码信息,常常被挂到网上示众或在黑市暗中交易。

  对于用户来说,不同指纹识别的机理和机制是一个黑盒子,人们并不了解它背后是怎么运作的。联想云服务集团互联网认证业务部总监崔忠勇介绍称,其实指纹的机理是可以不上传任何跟个人信息相关的东西,指纹这种信息都是保存在用户自己的手机里面,在运行指纹识别时,采集到的指纹与自己手机里的指纹面进行比对,认可了你的身份信息之后会把身份验证的信息发送到相关服务的服务器上,这一过程仅仅是对身份验证的确认。

  同时,用于身份验证的指纹识别系统存在于操作系统外的另一独立操作系统,该系统由RAM投资的Trustonic开发,在该系统下,会建立一个基本无法被破解的trust zone来保存相关身份信息。这种方式类似于网银的U盾,将重要的身份信息用一个独立的系统空间保存,在获取身份信息时只起到比对作用。

  崔忠勇称,之所以说其基本不会被破解,一方面因为该系统确实保密性较高,另一方面即便有高级黑客攻破系统,对于黑客只能获取一个用户的个人信息,与攻破一家网站的服务器相比,这种攻击行为的成本会很高。

  目前,联想云服务集团以这种模式将指纹技术应用到支付宝平台中,在三星GALAXY S5上,支付宝用户可以体验到一项通过用户指纹进行快捷支付、转账的新功能。

  场景:支付

  据《中国网络零售市场数据监测报告》显示,2013年中国网络零售交易规模达1.8万亿元,并且这个数字目前还在不断攀升,2014年可基本达到2.8万亿元。当前支付行业的发展无论从速度还是规模上,都处于大幅上升态势。而这其中支付安全问题也越来越受到关注,也让指纹识别技术有了天然的使用场景。

  PayPal总裁戴维·马库斯曾预测,在未来两年内,绝大多数的高端智能手机都将具有生物识别技术功能,而且基本上都附有指纹登录功能。这对于手机支付而言将是重要入口。但在Android平台上,由于系统的开放性导致了安全问题上会出现诸多未知的问题。

  崔忠勇表示,在原有的手机网银中,安全性和便捷性就像一条二维坐标中穿过二、四象限的直线,即越安全就越不易用。在登陆网站设密码的时候,边上有一个小框,提示密码是否弱、强、安全,你设的越复杂,比如6位数字+符号+大小写就认为是强的,但是用户很难记住。“移动互联网本身是让生活更便捷的入口,所以在支付方面,一定有解决安全性和易用性的需求”。

  不过他坦言,让市场接受这一技术的变革,不仅需要教育用户的过程,还需要一个教育服务提供商的过程。他认为,支付宝这种用户量级的产品会起到榜样的作用,同时像由Google、Microsoft、PayPal、ebay、ARM、联想等公司组成的FIDO(快速身份识别在线)联盟也能从产品或终端角度,提高市场对指纹识别的认可度。

  他透露,目前苹果已经向第三方开放了一部分TouchID的权限,但由于本身苹果系统的封闭性,目前指纹服务的体验还不佳,正积极的与苹果沟通中希望促成对TouchID的进一步开放。

  崔忠勇预测,到2016年,指纹识别的应用就会有质的飞跃。因为本身的技术不是非常难,最关键的因素在于意识上没能跟上。诸多密码完全明文存在于服务器的事件被曝光,人们也会慢慢意识到,传统密码其实并不是十分安全,反倒是将生物认证信息保存在本地是最安全也最值得推广的模式。(李何冉)

  文章关键词:指纹识别移动支付欢迎发表评论分享到:收藏|保存|打印|关闭

  已收藏!

  您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。黑客用照片复制指纹德官员呼吁公共场合戴手套

  知道了0收藏成功查看我的收藏

  (2014-08-25 07:28:05)

  

  【延伸阅读】支付宝钱包试水指纹支付 通过三星手机发布

  新华网杭州7月16日电(记者韦慧、张遥)记者16日从支付宝获悉,其旗下移动支付平台支付宝钱包在国内率先试验推出指纹支付。支付宝钱包的指纹支付功能7月在三星手机最新的旗舰机型GALAXYS5上发布。

  据了解,三星GALAXYS5的手机上陆续收到了系统更新提示。新的该机型用户只需登录三星官方应用商店或是“4G生活”下载安装支付宝钱包后便可体验指纹支付。

  指纹支付的流程是,先在手机设置中录入指纹,然后在支付宝钱包的手机密码一栏中开启指纹密码,通过指纹比对和支付密码等一系列校验后,指纹支付将正式开启。一旦开启,用户在支付宝钱包内进行购物和转账时,不再需要输入数字密码,只需拿手指在位于HOME键的指纹传感器上轻轻一刮,支付即可成功。

  支付宝钱包相关负责人介绍,由于服务尚处在试水阶段,后续适用范围将逐步扩大,后续市面上其他主流手机厂商也会一同参与进来。

  据介绍,支付宝钱包在和三星合作的指纹支付方案中,所有的指纹数据都被储存在本地设备中,不会被上传至云端,以便有效防止服务器被攻击而可能导致的安全事故。

  有业内人士指出,支付行业有一个共识是,生物识别将引领移动支付的浪潮,此番支付宝钱包试水指纹支付,在国内率先开启了移动支付的生物识别时代,这或将是新一波浪潮的开端。

  (2014-07-16 16:40:00)

(新浪军事)
分享到:
收藏  |  保存  |  打印  |  关闭

已收藏!

您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。

知道了

0
收藏成功 查看我的收藏
猜你喜欢

看过本文的人还看过

  • 新闻央媒:令计划是山西腐败阵营中执牛耳者
  • 体育哈登33分火箭连败 哈登&巴特勒周最佳
  • 娱乐神反转!胡歌又认了江疏影:祝福我们吧
  • 财经报告:中国养老金隐形债务或达86.2万亿
  • 科技雷军背后 谁在押宝疯长的小米
  • 博客胡歌:我和江疏影是在一起了
  • 读书优劣悬殊:抗美援朝敌我装备差距有多大
  • 教育2015校友捐赠排行榜:北大20亿元居首
  • 育儿2岁孩被母亲情夫打死 天理难容!
  • 马鼎盛:解放军赴俄演习未算高速 虚拟兵力达数万
  • 看了中俄军演:日本终于明白中国为何现在不能惹
  • 辽宁舰战力远超日本航母 中国神秘武器吓退美航母
  • 威猛:解放军海空一体突破日本岛链震撼日本列岛
  • 德国人到俄中边境被震撼 中国退出联合国海洋公约
  • 俄超级美女来中国被震撼 中国突然大量抛售日国债
  • 迫于中国强大压力:印尼秘密抓捕反华排华军官
  • 最新太行发动机震动世界 中国突然公开11万吨航母
  • 俄罗斯惊呼:中国军队重大计划完成后能称霸世界