0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

亚马逊正在悄悄测试新的支付方式:用手掌支付

倩倩 ? 来源:lq ? 作者:雷科技 ? 2019-09-18 16:03 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

最近,有媒体报道,亚马逊正在悄悄测试新的支付方式:用手掌支付。亚马逊的工程师们正在测试一种可以识别人手掌动作的扫描仪,不需要用户直接接触,机器会扫描并辨别手掌的形状和动作,自动完成支付。未来几个月他们打算在美国旗下的全食超市(Whole Foods Market)中推广这一工具。

生物识别信息正在泄露

国内主流的移动支付工具,微信和支付宝,很早就将指纹用于支付身份验证,随着微信和支付宝的大力推进,面部识别方式也正推广开来。现在,亚马逊又加入手掌信息,支付工具对生物识别信息的使用越来越广泛。

除了支付,解锁智能手机、开智能锁、刷门禁。..。..生物识别信息的应用范围越来越广。使用的种类也越来越多:指纹、虹膜、面部识别。..。..但是,当这些生物信息被大规模使用时,泄露的风险也在增加。而且,真实的案例正在发生。

2019年8月14日,英国《卫报》就曾报道过一起大规模的数据泄露事件。一家叫做Suprema的生物科技公司,把大量未加密的用户数据放到网上,这些数据包含了100多万人的指纹、面部识别等敏感信息。由于数据未加密,也没有其他防护,其他人可以轻易获取。这些数据来自公司服务的各大机构,包括政府、银行、英国大都会警察局等。目前,还没有数据被其他人获取并滥用的报道,但造成的后果还不好说。

相较之下,印度的例子要严重得多。2009年,印度启动了一项宏大的计划,将全国超过95%人口的生物识别信息纳入国家数据库Aadhaar,大约11亿人的姓名、地址、手机号,以及指纹、相片、虹膜扫描等信息被保存。

但滑稽的是,这些数据并没有得到严格的保护,数据库很快就被黑客攻破,现在,通过WhatsApp上的匿名群组,任何人都能以500卢比(相当于人民币50块钱)的低廉价格买到这11亿人的生物识别信息。未来,将有无数人可以使用这些信息,和这11亿人的信息相比,Suprema泄露的信息甚至显得有些微不足道。

过去,我们使用账号密码的方式验证身份,保护不当泄露的话,可能会遭受不少损失。现在使用生物识别信息验证身份,信息也发生了泄露,只是这些信息的泄露要严重很多,账号密码是可更改的,可以随时变换。但生物信息是唯一的且不可更改的,一旦泄露,风险就会伴随终生。

指纹、面部识别没你想的那么安全

尽管所有的服务商都会强调自己的生物识别技术非常先进,破解非常困难,十分安全。但事实上它们并没有那么安全,现在市面上最常见的指纹识别和面部识别两种方式都是可以破解的。

指纹识别最早是在2011年出现在手机上的,当时的摩托罗拉Atrix 4G就使用了指纹识别,但真正开始流行起来是在2013年,当时苹果发布iPhone 5s,再次把指纹识别用到了手机上,并称其为Touch ID。随后,一众手机厂商开始追随苹果,指纹识别开始流行开来。

为了提高Touch ID的安全性,苹果下了不少功夫,为此还花3.56亿美元收购了Authentec,一家全球顶尖的指纹认证传感器方案提供商。对手机上的指纹识别模块,苹果也一再强调其安全性。然而,距iPhone 5s开售仅仅24小时,Touch ID就被黑客破解了。

无独有偶,苹果2017年发布iPhone X的时候,使用了面容识别系统Face ID,在发布会上苹果大费周章地展示这个技术的强大,并表示这个新技术无比安全,但最后还是打了脸。先是被报道可能会被双胞胎骗过验证,接着,在2019年举办的世界黑帽安全大会上,被腾讯团队使用一副特制的眼镜就破解了。

苹果的Touch ID和Face ID的技术在业界都是领先的,尚且会被破解,其他使用屏下指纹和2D面容识别的手机,破解难度也不会高过苹果,事实上,相关的破解新闻在互联网上很容易搜到,使用生物信息识别并没有那么安全。

当然,对于普通人来说,手机被破解的风险实际上是很小的。因为这些破解方法都很复杂,成本也不低,普通人的手机,根本不值得黑客浪费精力破解。

先说指纹识别,黑客想要破解,首先需要获取一份清晰的指纹图像样本,黑客需要确定用户使用的是哪一只手指,并且还要确保手指干净,这些条件已经比较苛刻。怎样提取清晰的指纹样本同样复杂,没有专业的知识很难办到。制造一份假的指纹副本还需要昂贵的设备。面对这么高昂的成本,黑客不可能随便去破解一个人的手机。

对Face ID的破解相对简单一些,腾讯团队利用苹果活体检测的漏洞,特制了一副叫做“X-glasses”的眼镜,他们在眼镜上贴上一张黑胶布,并在黑胶布中央贴上一小块白胶布,借此伪装成人眼,骗过苹果的活体检测。不过这个破解同样有很多局限,首先需要使用到被破解者本人的面容,还需要被破解者不作任何反抗。《福布斯》的记者们也曾使用3D打印的人脸石膏模型破解市面上的一些旗舰手机:LG G7 ThinQ、三星 S9、三星 Note 8 和一加 6,但是他们没能破解iPhone的Face ID。

所以说,尽管可以破解,但是获取信息的成本和破解的成本都是比较高的,普通人暂时不需要担心安全问题。

使用生物识别需要慎重

但是,除了手机,对于其他使用生物识别信息的设备,获取成本是否同样这么高呢?而且,生物识别信息的使用有逐渐扩大的趋势,各个服务商对信息的保护能力是不同的,一旦这些信息的使用规模变大,获取生物信息的成本也许就不那么高了。

而且,泄露这些不可更改的生物识别信息之后,不仅仅是相关服务会面临长期隐患,在一些犯罪活动中,这些信息也可能被利用,犯罪分子可以伪造生物识别信息作为证据,也可以用于伪造身份,这可能使普通人面临自证的困难。所以,当生物识别信息被大规模应用,获取成本降低之后,风险可能比我们想象的大。

在生物识别逐渐普及的今天,普通人在使用相关服务时,还是应该谨慎一些,比如:那些会在云端存储生物识别信息的服务能不用就不用,毕竟服务商保护信息的能力参差不齐;尽可能减少生物识别信息的使用,减少泄露的风险;保护好自己的隐私,不要随便泄露自己的生物识别信息。

确实有很多人愿意为便利付出一些代价,随意使用生物识别信息也是个人自由,只是,为自由付出的代价也要自己承担。所以,对个人而言,如果愿意减少一些风险,使用生物识别信息时还是谨慎一些比较好。对于服务商来说,如果没有足够的能力保护信息安全,还是不要轻易获取客户的这些信息。同时,还是希望有可靠的机制保证服务商获取信息的途径是合法的,使用的方式是合理的。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 生物识别
    +关注

    关注

    3

    文章

    1216

    浏览量

    53421
  • 面部识别
    +关注

    关注

    1

    文章

    375

    浏览量

    27325
  • 亚马逊
    +关注

    关注

    8

    文章

    2705

    浏览量

    84984
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    无感支付时代来临!UWB技术正在重塑你的生活体验

    小米与深圳通联合推出全球首例公共交通UWB无感支付方案,落地深圳云巴一号线。用户仅需开通手机“深圳通互联互通卡”,即可实现0.3秒“即走即过”的闸机无感支付,彻底解放双手。
    的头像 发表于 07-22 16:25 ?545次阅读
    无感<b class='flag-5'>支付</b>时代来临!UWB技术<b class='flag-5'>正在</b>重塑你的生活体验

    NFC技术在支付领域的巨大潜力

    大众视野。由NFC技术驱动的“碰一下”动作,正在掀起一场支付方式的“文艺复兴”——它不仅让十年前的NFC技术重焕新生,更试图对广为流传的“扫一扫”发起一场关于便捷与安全的奇袭。
    的头像 发表于 04-19 11:01 ?1199次阅读

    华为支付-商户基础支付场景准备

    完成后,Payment Kit服务端会调用回调接口返回支付结果信息给商户服务端。 13.商户服务端收到支付结果回调响应后,使用SM2验签方式支付结果进行验签。 三、接口说明 接口返回
    发表于 02-13 14:51

    华为支付-商户基础支付场景开发步骤

    一、预下单(服务器开发) 开发者按照商户模型调用直连商户预下单或平台类商户/服务商预下单接口获取预支付ID(prepayId)。 为保证支付订单的安全性和可靠性需要对请求body和请求头
    发表于 02-12 17:12

    华为支付-平台类商户合单支付场景准备

    回调响应后,使用SM2验签方式支付结果进行验签。 二、接口说明 接口返回值有两种返回形式:Promise和AsyncCallback。Promise和AsyncCallback只是返回方式不一样
    发表于 02-11 10:40

    华为支付-免密支付接入支付并签约场景

    。 9.Payment Kit异步处理支付完成并回调支付结果给商户服务端(支付失败场景不会有支付结果回调通知)。商户服务端需要使用SM2验签方式
    发表于 02-10 09:55

    华为支付-免密支付接入签约代扣场景准备

    Payment Kit 签约代扣能力,在获取用户签约授权的前提下,可以向用户的华为支付账户发起支付扣款,无需用户输入支付密码就可以优先使用签约的支付方式完成扣款。具体接入流程如下: 1
    发表于 02-08 11:49

    华为支付-免密支付接入签约代扣场景开发步骤

    一、预签约(服务器开发) 1.开发者按照商户模型调用预直连商户预签约或服务商预签约接口获取preSignNo构建签约信息参数contractStr。 为保证支付订单的安全性和可靠性需要对请求body
    发表于 02-07 11:35

    华为支付接入规范

    为了确保用户获得良好的支付体验,Payment Kit制定了相关接入设计规范,请开发者遵照执行,具体要求(非强制性)如下: 一、支付方式呈现 涉及支付公司名称,请统一使用:花瓣支付(深
    发表于 01-23 09:27

    华为支付-(可选)特定场景配置操作

    如涉及以下场景,需提前完成相关产品的开通或配置操作。如不涉及,则不需要配置。 场景一:产品开通操作 部分支付场景接入涉及产品开通,未开通产品直接接入,商户请求华为支付开放的API接口时可能会导致
    发表于 01-21 10:30

    Payment Kit(华为支付服务)概述

    Payment Kit(华为支付服务)提供了方便、安全和快捷的支付方式,开发者在开发的商户应用/元服务中接入华为支付服务便捷且快速。 商户应用/元服务接入Payment Kit后,可在商户的应用/元
    发表于 01-20 16:17

    恩智浦与深圳通实现业界首个UWB无感支付过闸方案

    近日,恩智浦和深圳通公司联合宣布业界首个基于UWB(超宽带技术)的无感支付过闸方案在深圳云巴一号线首发试点上线,这一彻底“解放双手“的支付方式将进一步简化和加快入站出站流程,创造真正无缝的客户体验。
    的头像 发表于 11-29 09:35 ?1064次阅读

    芯讯通智能模组SIM8965解锁NFC支付新场景

    不知道大家最近有没有关注到市场上出现了一种新的支付方式?将你的手机靠近收款终端盒子,就可以完成支付。这种“碰一碰”就能付款的功能使用了什么技术?和通信模块有关吗?SIMCom能做点什么呢?今天和大家聊一聊!
    的头像 发表于 11-09 17:15 ?1366次阅读

    解锁 GPT-4o!2024 ChatGPT Plus 代升级全攻略(附国内支付方法)

    Plus 的实际使用体验,并提供国内支付方案,助您做出明智的订阅决策。 ChatGPT Plus 核心优势 最新 AI 模型: 体验 GPT-4o、o1-preview 和 o1-mini 等最新模型,享受
    的头像 发表于 10-29 18:17 ?2714次阅读

    NFC支付全面落地,智能物联模组助力金融支付场景再拓展

    前言近期,一个黑色的小盒子陆续出现在全国各地的收银台上,碰一下就能支付的新功能吸引众多消费者的关注,这一“黑科技”中究竟搭载了哪些前沿技术?“碰一下就可以支付”,这种全新的支付技术正在
    的头像 发表于 10-18 08:01 ?1383次阅读
    NFC<b class='flag-5'>支付</b>全面落地,智能物联模组助力金融<b class='flag-5'>支付</b>场景再拓展