4 项将取代传统密码的新技术

像 Apple 和 Google 这样的顶级 IT 公司经常因为其服务遭到黑客攻击而成为关注的焦点。当然,无论是在库比蒂诺还是山景城,谁也不想成为笑柄——因此,这些巨头正全力研发新的安全技术。以下是一些最有趣的创意综述。

目前,Apple 及其众多的亚洲模仿者以及 Microsoft 都提供了生物识别传感器来验证所有者的身分——如指纹扫描仪和虹膜扫描仪。但只要有心,这些保护措施仍然是可以绕过的。该怎么办呢?
答案是:创建**行为(behavioral)**密码。
Google 旗下高级技术与项目组(ATAP)负责人雷吉娜·杜甘(Regina Dugan)曾就此主题进行过专门演示,并介绍了即将取代普通密码的技术。
1. 滑动(Swiping)#
指纹是自然赋予我们的“护照”。复制指纹要比复制一串数字和字母难得多。正因如此,从 iPhone 到联想,几乎所有现代旗舰手机都配备了指纹扫描仪。然而,这种传感器仍然可能被破解。去年,德国黑客扬·克里斯勒(Jan Krissler,又名 Starbug)利用一张包含用户手部的照片,成功破解了 iPhone 6 的指纹识别。

为了避免这种情况,可以添加一系列独特的特征——滑动速度、按压力度和节奏。这将创造一个新的安全层级,想要远程绕过它将变得困难得多。
您可能还感兴趣:
- 日本人在 iPhone 上输入 50 位数的解锁密码。
- 为什么要站着办公以及如何正确站立办公的 5 个建议。
- 如何在不绑定卡的情况下在 App Store 购买游戏或应用。
- iOS 9 中的辅助功能——为所有人带来的新功能。
2. 语音密码#
在动画片《间谍亚契》(Archer)中有一个情节:主人公斯特林请求同事解除安保系统的保护。为此,他只需对着麦克风说出自己的名字。结果成功了——“愚蠢”的安保系统竟然平静地让一个完全不同的人进入了室内。
然而,Google 并不认为语音密码技术没有前途。只要对其进行改进,就能获得可靠的保护系统。
关键的改变在于:将重点从“你说什么”转移到“你怎么说”。人类的声音包含大量独特的信息:调制、口音、情感状态等。伪造一个单词密码是一回事,而复制随之而来的语调则是另一回事,后者的难度要大得多,甚至几乎不可能。美国阿拉巴马大学的科学家已经开发出一种自动语音系统,并声称无论是人还是计算机都无法欺骗它。只有站在设备旁边的真实所有者才能解锁。
3. 眨眼#
万事达卡(MasterCard)已经推出了 IdentityCheck 系统——它允许用户通过自拍而不是传统的输入密码来完成购物。当然,挑剔的读者会立即反驳:复制一张脸比复制指纹要容易一百倍。事实确实如此——因此 IdentityCheck 会要求买家……眨眼!通过这种方式,系统可以确保面前不是网络犯罪分子,而是真正的持卡人。

4. 运动#
运动传感器和加速计……乍一看,很难想象它们能用于用户验证。但从理论上讲,我们的行为表现(如步态和步行速度)可以成为身分标识。通过分析所有者的行走方式及其所处位置(例如在熟悉的夹克口袋里),智能手机可以“理解”它仍然在主人手中,甚至无需锁定屏幕。
人们的创意真是层出不穷!那么,各位朋友,你们在 iPhone 上使用 Touch ID(或其他智能手机上的指纹传感器)吗?
另请参阅: