像 Apple 和 Google 这样的顶级 IT 公司经常因为其服务遭到黑客攻击而成为关注的焦点。当然,无论是在库比蒂诺还是山景城,谁也不想成为笑柄——因此,这些巨头正全力研发新的安全技术。以下是一些最有趣的创意综述。

iPhone 6s 中的 Touch ID

目前,Apple 及其众多的亚洲模仿者以及 Microsoft 都提供了生物识别传感器来验证所有者的身分——如指纹扫描仪和虹膜扫描仪。但只要有心,这些保护措施仍然是可以绕过的。该怎么办呢?

答案是:创建**行为(behavioral)**密码。

Google 旗下高级技术与项目组(ATAP)负责人雷吉娜·杜甘(Regina Dugan)曾就此主题进行过专门演示,并介绍了即将取代普通密码的技术。

1. 滑动(Swiping)#

指纹是自然赋予我们的“护照”。复制指纹要比复制一串数字和字母难得多。正因如此,从 iPhone 到联想,几乎所有现代旗舰手机都配备了指纹扫描仪。然而,这种传感器仍然可能被破解。去年,德国黑客扬·克里斯勒(Jan Krissler,又名 Starbug)利用一张包含用户手部的照片,成功破解了 iPhone 6 的指纹识别。

蒂姆·库克的手指

为了避免这种情况,可以添加一系列独特的特征——滑动速度、按压力度和节奏。这将创造一个新的安全层级,想要远程绕过它将变得困难得多。

您可能还感兴趣:

2. 语音密码#

在动画片《间谍亚契》(Archer)中有一个情节:主人公斯特林请求同事解除安保系统的保护。为此,他只需对着麦克风说出自己的名字。结果成功了——“愚蠢”的安保系统竟然平静地让一个完全不同的人进入了室内。

然而,Google 并不认为语音密码技术没有前途。只要对其进行改进,就能获得可靠的保护系统。

关键的改变在于:将重点从“你说什么”转移到“你怎么说”。人类的声音包含大量独特的信息:调制、口音、情感状态等。伪造一个单词密码是一回事,而复制随之而来的语调则是另一回事,后者的难度要大得多,甚至几乎不可能。美国阿拉巴马大学的科学家已经开发出一种自动语音系统,并声称无论是人还是计算机都无法欺骗它。只有站在设备旁边的真实所有者才能解锁。

3. 眨眼#

万事达卡(MasterCard)已经推出了 IdentityCheck 系统——它允许用户通过自拍而不是传统的输入密码来完成购物。当然,挑剔的读者会立即反驳:复制一张脸比复制指纹要容易一百倍。事实确实如此——因此 IdentityCheck 会要求买家……眨眼!通过这种方式,系统可以确保面前不是网络犯罪分子,而是真正的持卡人。

俄罗斯人不怎么喜欢“自拍”的统计数据

4. 运动#

运动传感器和加速计……乍一看,很难想象它们能用于用户验证。但从理论上讲,我们的行为表现(如步态和步行速度)可以成为身分标识。通过分析所有者的行走方式及其所处位置(例如在熟悉的夹克口袋里),智能手机可以“理解”它仍然在主人手中,甚至无需锁定屏幕。

人们的创意真是层出不穷!那么,各位朋友,你们在 iPhone 上使用 Touch ID(或其他智能手机上的指纹传感器)吗?

另请参阅: