近幾日關于"ZAO"App用戶隱私協(xié)議不規(guī)范,存在數(shù)據(jù)泄露風險等網絡數(shù)據(jù)安全問題的新聞消息。在各大新聞平臺上了熱搜,這款APP是一款流行的AI換臉APP,通過"ZAO",用戶只需要一張正臉照,便可以將影視劇、綜藝節(jié)目片段中明星的臉合成進自己的照片,生成以自己為主角的視頻片段,換臉效果十分逼真。
由于"ZAO"app自身功能的屬性,在技術上是可以收集到用戶隱私信息中的人臉面部識別信息的。再加上之前"ZAO"用戶協(xié)議中寫的不是很規(guī)范,所以很多用戶就擔心隱私泄露,被濫用的擔心?。?!那么這種擔心有必要嗎?作為一個安全人我認為還是很有必要的!?。?/p>
大家知道目前很多互聯(lián)網、移動應用,安全認證的過程會有數(shù)字密碼、指紋、人臉、虹膜、聲紋等多種認證方式。那么哪種安全認證方式更安全呢?
首先說一下數(shù)字密碼:
數(shù)字密碼大家都不陌生,在沒有后面幾種認證方式出現(xiàn)的時候,數(shù)字密碼一直是大家最常用的認證方式。基于密碼學來說,一個八位數(shù)字組成的隨機密碼,一共會有10^8(1億)種方案。也就是說,隨便生成一個八位數(shù)字的密碼,另外一個人隨機猜到的可能性是一億分之一。如果夾雜大小寫字母和符號,就會有94^8(6千萬億)種。也就是說密碼越長安全性越高,但是這里有個問題是什么呢?就是用戶習慣,用戶不會每天更新自己的密碼,也不會把密碼設置的過于冗長,而且為了擔心忘記密碼,設置的密碼多數(shù)是和自己或者家人朋友的相關信息的弱口令。而這里8位以下的弱口令,經過社工學破解成功的概率可以達到千分之一,在一定時間內利用字典可以輕松破解。所以后來很多應用場景為了認證安全又加入了指紋、人臉、虹膜、聲紋認證。
指紋、虹膜、人臉、聲紋認證的密碼又叫做生物密碼。
生物密碼的優(yōu)勢:
1、方便,高效。自身攜帶,不用像鑰匙一樣帶在身上,也不用特意記住,一按一刷一說就通過了。
2、固有特征。固有特征的意思是,生物密碼是長在我身上的,所以認證通過了我的特征就代表認證通過了我這個人,而不是密碼、卡或者證件。
3、穩(wěn)定性。生物密碼終生不變,但不代表完全不變。
生物密碼的劣勢:
劣勢就是由于其特性具有惟一性和不變性,就會導致一旦泄露就是終生泄露!
指紋、虹膜、人臉、聲紋這些生物信息雖然難以復制。但是,無論這些生物信息如何難以模仿,但一旦經過采樣數(shù)字化后,就變成了一長串"1""0"序列,而這串序列是極易復制的。
返回咱們開篇說的"ZAO"app應用場景中的人臉特征等隱私信息,一旦出現(xiàn)外泄就有可能出現(xiàn)被利用的安全風險。
結束語:
隨著信息時代的發(fā)展,個人信息安全越來越重要,因此為了自身的隱私不被輕易泄露,要堅持"生物密碼必須掌握在自己手里"的原則,不能出于對商家的信任就假手于人,因為一旦泄露就是終身泄露,后果會非常嚴重?。?!使用數(shù)字密碼的小伙伴也要記得定期更換一下密碼哦!!