DIGITAL

這個動作母湯!拍照喜歡比「YA」 小心遭駭客1秒取得指紋進行解鎖
  • 字級
這個動作母湯!拍照喜歡比「YA」 小心遭駭客1秒取得指紋進行解鎖

匯流新聞網記者紀沈廷/綜合報導

拍照比「YA」明明就已經是最傳統、最一般的拍照手勢,沒想到竟然會被有心人士利用,還能讓人個資外洩。

2019年中國國家網路安全宣傳周,在9月15日的上海「全民體驗日」上,有專家表示,拍照舉起剪刀手比出「YA」,如果距離夠近,駭客能藉由放大照片及人工智慧增強技術, 取得照片中人物的指紋,利用受害者指紋進行解鎖、支付等。

據上海資訊安全行業協會副主任張威表示,比出這個「剪刀手」很容易洩露身份資訊。原則上,只要在1.5公尺內拍攝YA的照片,就可以100%還原出被拍照者的指紋;而在1.5到3公尺距離內拍攝的照片,指紋還原度大約50%,如果是超過3公尺以上,照片裡的指紋就很難取得了。

指紋在藉由照片被提取後,透過專業材料製作成指紋膜,千萬別小看這件事,因為被駭客做出來的指紋膜,很可能被用來各種需要通過指紋技術來識別身分的管道,像是「指紋門鎖」、「指紋支付」等。

那要如何保護自己的指紋資訊?張威表示,除了不對陌生人提供自己的指紋外,也千萬別在無法信任的設備上登錄自己的指紋、別拍攝3公尺內,比有YA手勢的照片、有自己指紋資訊的照片也別在網路上亂發;另外,如果家裡有指紋門鎖,張威建議盡量設置指紋跟口令的雙重認證,才能保障安全。

事實上,關於拍照能夠還原指紋的說法,先前就曾在日本傳開;2017有消息指出,日本國立資訊學研究所在一個實驗中,藉由一張從3公尺處拍攝的照片,成功獲得了指紋資訊。若人們在拍照時是擺出YA的手勢,那就更加容易被盜取。該研究所也呼籲,指紋等生物資訊是人終生都無法改變的,希望大家可以謹慎小心,自我保護。

另外,歐洲最大駭客聯盟「Chaos電腦俱樂部」也公開表示,只要用相機拍攝的標準照片,就能拿到某人的指紋,他們甚至表明已經用這種方式,成功複製了德國國防部長的指紋。

不過,這次張威並沒有說清楚要如何讓怎麼樣的照片可以還原。如果是高解析度、環境明亮的照片或許還可行,但如果照片本身就很模糊、燈光陰暗,駭客還是有辦法取得指紋嗎?另外,現在很多人拍照也會開美顏模式,會將皺紋甚至指紋修掉,這樣駭客還是有辦法取得嗎?

也因為還有很多技術性問題未解,所以大家對於拍照比YA這件事不用太過恐慌,只要知道指紋外洩根被利用的可能性即可。

參考來源:South China Morning Post、AsiaOne
照片來源:Pixabay

更多匯流新聞網報導:
Instagram再傳資安疑慮 安全漏洞恐讓用戶電話、姓名全外洩

有完沒完?Facebook再傳個資外洩 上億筆用戶電話遭曝光

【匯流筆陣】
CNEWS歡迎各界投書,來稿請寄至cnewscom2016@gmail.com,並請附上真實姓名、聯絡方式與職業身份簡介。
CNEWS匯流新聞網:https://cnews.com.tw

【文章轉載請註明出處】