近幾日關(guān)于"ZAO"App用戶隱私協(xié)議不規(guī)范,存在數(shù)據(jù)泄露風(fēng)險(xiǎn)等網(wǎng)絡(luò)數(shù)據(jù)安全問題的新聞消息。在各大新聞平臺(tái)上了熱搜,這款A(yù)PP是一款流行的AI換臉APP,通過"ZAO",用戶只需要一張正臉照,便可以將影視劇、綜藝節(jié)目片段中明星的臉合成進(jìn)自己的照片,生成以自己為主角的視頻片段,換臉效果十分逼真。
由于"ZAO"app自身功能的屬性,在技術(shù)上是可以收集到用戶隱私信息中的人臉面部識(shí)別信息的。再加上之前"ZAO"用戶協(xié)議中寫的不是很規(guī)范,所以很多用戶就擔(dān)心隱私泄露,被濫用的擔(dān)心!??!那么這種擔(dān)心有必要嗎?作為一個(gè)安全人我認(rèn)為還是很有必要的?。?!
大家知道目前很多互聯(lián)網(wǎng)、移動(dòng)應(yīng)用,安全認(rèn)證的過程會(huì)有數(shù)字密碼、指紋、人臉、虹膜、聲紋等多種認(rèn)證方式。那么哪種安全認(rèn)證方式更安全呢?
首先說一下數(shù)字密碼:
數(shù)字密碼大家都不陌生,在沒有后面幾種認(rèn)證方式出現(xiàn)的時(shí)候,數(shù)字密碼一直是大家最常用的認(rèn)證方式?;诿艽a學(xué)來說,一個(gè)八位數(shù)字組成的隨機(jī)密碼,一共會(huì)有10^8(1億)種方案。也就是說,隨便生成一個(gè)八位數(shù)字的密碼,另外一個(gè)人隨機(jī)猜到的可能性是一億分之一。如果夾雜大小寫字母和符號(hào),就會(huì)有94^8(6千萬億)種。也就是說密碼越長安全性越高,但是這里有個(gè)問題是什么呢?就是用戶習(xí)慣,用戶不會(huì)每天更新自己的密碼,也不會(huì)把密碼設(shè)置的過于冗長,而且為了擔(dān)心忘記密碼,設(shè)置的密碼多數(shù)是和自己或者家人朋友的相關(guān)信息的弱口令。而這里8位以下的弱口令,經(jīng)過社工學(xué)破解成功的概率可以達(dá)到千分之一,在一定時(shí)間內(nèi)利用字典可以輕松破解。所以后來很多應(yīng)用場(chǎng)景為了認(rèn)證安全又加入了指紋、人臉、虹膜、聲紋認(rèn)證。
指紋、虹膜、人臉、聲紋認(rèn)證的密碼又叫做生物密碼。
生物密碼的優(yōu)勢(shì):
1、方便,高效。自身攜帶,不用像鑰匙一樣帶在身上,也不用特意記住,一按一刷一說就通過了。
2、固有特征。固有特征的意思是,生物密碼是長在我身上的,所以認(rèn)證通過了我的特征就代表認(rèn)證通過了我這個(gè)人,而不是密碼、卡或者證件。
3、穩(wěn)定性。生物密碼終生不變,但不代表完全不變。
生物密碼的劣勢(shì):
劣勢(shì)就是由于其特性具有惟一性和不變性,就會(huì)導(dǎo)致一旦泄露就是終生泄露!
指紋、虹膜、人臉、聲紋這些生物信息雖然難以復(fù)制。但是,無論這些生物信息如何難以模仿,但一旦經(jīng)過采樣數(shù)字化后,就變成了一長串"1""0"序列,而這串序列是極易復(fù)制的。
返回咱們開篇說的"ZAO"app應(yīng)用場(chǎng)景中的人臉特征等隱私信息,一旦出現(xiàn)外泄就有可能出現(xiàn)被利用的安全風(fēng)險(xiǎn)。
結(jié)束語:
隨著信息時(shí)代的發(fā)展,個(gè)人信息安全越來越重要,因此為了自身的隱私不被輕易泄露,要堅(jiān)持"生物密碼必須掌握在自己手里"的原則,不能出于對(duì)商家的信任就假手于人,因?yàn)橐坏┬孤毒褪墙K身泄露,后果會(huì)非常嚴(yán)重?。?!使用數(shù)字密碼的小伙伴也要記得定期更換一下密碼哦!!
聯(lián)系客服