近幾日關(guān)于"ZAO"App用戶隱私協(xié)議不規(guī)范,存在數(shù)據(jù)泄露風(fēng)險等網(wǎng)絡(luò)數(shù)據(jù)安全問題的新聞消息。在各大新聞平臺上了熱搜,這款A(yù)PP是一款流行的AI換臉APP,通過"ZAO",用戶只需要一張正臉照,便可以將影視劇、綜藝節(jié)目片段中明星的臉合成進(jìn)自己的照片,生成以自己為主角的視頻片段,換臉效果十分逼真。
由于"ZAO"app自身功能的屬性,在技術(shù)上是可以收集到用戶隱私信息中的人臉面部識別信息的。再加上之前"ZAO"用戶協(xié)議中寫的不是很規(guī)范,所以很多用戶就擔(dān)心隱私泄露,被濫用的擔(dān)心?。。∧敲催@種擔(dān)心有必要嗎?作為一個安全人我認(rèn)為還是很有必要的!??!
大家知道目前很多互聯(lián)網(wǎng)、移動應(yīng)用,安全認(rèn)證的過程會有數(shù)字密碼、指紋、人臉、虹膜、聲紋等多種認(rèn)證方式。那么哪種安全認(rèn)證方式更安全呢?
首先說一下數(shù)字密碼:
數(shù)字密碼大家都不陌生,在沒有后面幾種認(rèn)證方式出現(xiàn)的時候,數(shù)字密碼一直是大家最常用的認(rèn)證方式?;诿艽a學(xué)來說,一個八位數(shù)字組成的隨機(jī)密碼,一共會有10^8(1億)種方案。也就是說,隨便生成一個八位數(shù)字的密碼,另外一個人隨機(jī)猜到的可能性是一億分之一。如果夾雜大小寫字母和符號,就會有94^8(6千萬億)種。也就是說密碼越長安全性越高,但是這里有個問題是什么呢?就是用戶習(xí)慣,用戶不會每天更新自己的密碼,也不會把密碼設(shè)置的過于冗長,而且為了擔(dān)心忘記密碼,設(shè)置的密碼多數(shù)是和自己或者家人朋友的相關(guān)信息的弱口令。而這里8位以下的弱口令,經(jīng)過社工學(xué)破解成功的概率可以達(dá)到千分之一,在一定時間內(nèi)利用字典可以輕松破解。所以后來很多應(yīng)用場景為了認(rèn)證安全又加入了指紋、人臉、虹膜、聲紋認(rèn)證。
指紋、虹膜、人臉、聲紋認(rèn)證的密碼又叫做生物密碼。
生物密碼的優(yōu)勢:
1、方便,高效。自身攜帶,不用像鑰匙一樣帶在身上,也不用特意記住,一按一刷一說就通過了。
2、固有特征。固有特征的意思是,生物密碼是長在我身上的,所以認(rèn)證通過了我的特征就代表認(rèn)證通過了我這個人,而不是密碼、卡或者證件。
3、穩(wěn)定性。生物密碼終生不變,但不代表完全不變。
生物密碼的劣勢:
劣勢就是由于其特性具有惟一性和不變性,就會導(dǎo)致一旦泄露就是終生泄露!
指紋、虹膜、人臉、聲紋這些生物信息雖然難以復(fù)制。但是,無論這些生物信息如何難以模仿,但一旦經(jīng)過采樣數(shù)字化后,就變成了一長串"1""0"序列,而這串序列是極易復(fù)制的。
返回咱們開篇說的"ZAO"app應(yīng)用場景中的人臉特征等隱私信息,一旦出現(xiàn)外泄就有可能出現(xiàn)被利用的安全風(fēng)險。
結(jié)束語:
隨著信息時代的發(fā)展,個人信息安全越來越重要,因此為了自身的隱私不被輕易泄露,要堅持"生物密碼必須掌握在自己手里"的原則,不能出于對商家的信任就假手于人,因為一旦泄露就是終身泄露,后果會非常嚴(yán)重?。?!使用數(shù)字密碼的小伙伴也要記得定期更換一下密碼哦?。?/p>
聯(lián)系客服