都市快报 首席记者 梁应杰
拍照喜欢比剪刀手的人要注意了!昨天上午,在国家网络安全宣传周上海地区活动上,上海信息安全行业协会副主任张威给出了一个吓人的提醒:拍照时如果镜头距离够近,“剪刀手”照片通过照片放大和人工智能技术,就能将人的指纹信息还原出来。
此言一出,在网上掀起了激烈的讨论,有网友戏称:“剪刀手,永别了。”还有的恍然大悟:“难怪有人的剪刀手反着的、手背向外。”有的还开玩笑,以后拍照干脆握拳,为了保护脸部信息还要戴面罩。
玩笑归玩笑,倘若靠拍照就能轻易获取他人指纹,并用于违法犯罪,那么无论是对于信息安全还是财产、生命安全都是一个巨大威胁。
“剪刀手”有风险的说法很早就有
按照张威的说法,“剪刀手”很容易泄露身份信息,“基本上1.5米内拍摄的剪刀手照片就能100%还原出被摄者的指纹,在1.5米-3米内拍摄的照片能还原出50%的指纹,只有超过3米拍摄的照片才难以提取其中的指纹。”
所以他提醒,不但不要向陌生人提供自己的指纹、不在不可信的设备上录入自己的指纹,而且不要在3米内拍摄“剪刀手”照片,带有自己指纹信息的照片不要在网上乱发。另外,家里若是有指纹门锁,尽量设置指纹加口令的双因子方式打开,才能保证安全。
实际上,这已经不是“剪刀手”第一次和指纹识别尴尬“相遇”。最早是在2014年,德国一场黑客联盟会议上,有黑客组织从网上下载了一组德国国防部长的高清照片,他们从中挑选了几张包含手部特写信息的,用一款专门识别指纹的软件,就提取到了德国国防部长的指纹。
不过,这个组织并没有将这一研究通过实例验证。也即他们拿到了指纹也没去干什么坏事,只是通过这样的方法提醒全网,要注意指纹的安全。
在国内引发更多热议的是3年后。2017年,日本国立信息学研究所给出研究结论:他们用2040万像素的数码相机在不同距离拍摄人像,同样通过照片放大和人工智能增强技术,在1.5米内拍摄的“剪刀手”照片,能够100%还原出被摄者的指纹,在1.5米至3米内拍摄的照片,能还原出50%的被摄者指纹。
这一说法和张威的提醒一致。不过,日本这家研究所公布实验结果似乎另有目的,他们随后就声称开发出了一种透明纸膜,不仅能隐藏指纹,也不影响指纹解锁。
通过拍照获得的指纹真能解锁吗?
我距离这个话题最近的一次是在去年5月份。当时受百度安全的邀请,有着黑客奥斯卡之称的Defcon第一次走出美国,在北京举办了活动。在活动现场,百度安全一位叫灰灰(化名)的小伙子现场展示了生物识别到底有多不靠谱,其中就涉及了指纹和虹膜识别。
据灰灰自己介绍,他在百度从事系统安全研究,在大学时就对拆解和研究电子产品很感兴趣,毕业后从事安全方面的工作也使他特别关注各种锁的安全。结果他和小伙伴发现,目前市场上各个厂家极力推广的指纹和虹膜识别都存在很大漏洞。
现场,他用一些简单的材料和设备,几分钟内就“复制”出了一枚指纹,拿着它们无论是打开手机还是指纹锁都没有问题。“采集这些指纹也很容易,比如一个人按的手印,拍照下来就能制作一枚指纹,或者用一个高倍照相机也能实现。”
听到这是不是有点慌?不过,灰灰强调了两点:首先,对照片的精度和亮度有要求,放大后不能很暗也不能模糊,这样才能够获取精准的指纹信息。换句话说,这件事通过大部分手机是完成不了的,何况现在许多手机还自带美颜功能,别说指纹了,连抬头纹都被磨平了。
所以,拍照获取指纹,听上去简单,除非是有人刻意为之,且拥有专业的摄影器材,否则也很难成功。
其次,拿到指纹后做的硅胶指模,只能用来解锁没有“活体指纹识别”的手机或者智能锁,并不是所有锁都能被轻易破解。这么一来,拍照提取的指纹是否触发安全风险,问题就抛给了手机和智能锁本身。
推荐阅读
"父女合照"刷屏朋友圈 会议室门口女孩让人心疼
甜蜜的"栗子之约"!给老人送栗子 今年是第6年
拍照比"剪刀手"会泄露指纹信息?专家回应
斯坦福研学73天 浙大学生文章上了《科学》杂志
种种负面声音包围下 蔚来汽车的未来将会如何?