手机人脸识别和指纹识别设置容易被骗购物支付!

发布时间:2024-09-16

Image

生物识别支付正成为移动支付的新宠,但其安全性却屡遭质疑。近日,三星Galaxy S10和Note 10两款手机被曝出指纹识别存在重大漏洞,引发全球关注。中国银行、微信、支付宝等多家金融机构紧急关闭了相关机型的指纹支付功能,再次将生物识别支付的安全性推到了风口浪尖。

事实上, 生物识别技术在支付领域的应用已相当广泛。 据调查,约50%的个人信息窃取者是通过偷窃钱包、盗用或复制银行卡等物理实体来实现。相比之下,指纹、面部、虹膜等生物特征具有唯一性、稳定性和难以复制等特点,理论上能提供更高的安全性。以支付宝为例,其宣称所有用户录入的指纹数据都会加密存储在本地设备中的安全区域,不会上传至服务器或云端,相当于放在一个隔绝的“黑匣子”里。

然而,现实情况并非如此乐观。 三星手机的“指纹门”事件就是一个典型案例。 据报道,一位英国用户在给自己的Galaxy S10手机安装了一个硅胶保护套后,发现该手机可以被任何人的指纹解锁。这意味着,如果有人拿到这部手机,只需一个硅胶套就能轻易进入和进行支付操作。这一漏洞不仅影响了用户的个人信息安全,更直接威胁到了金融安全。

这一事件暴露出生物识别技术在实际应用中仍存在诸多问题。首先,技术本身的局限性不容忽视。东南大学网络空间安全学院副教授宋宇波指出, 目前智能手机普遍采用的电容式或超声波式指纹识别 ,实际上是一种间接提取方式,容易被一些具有导电特性的材质欺骗。其次,不同厂商、不同型号手机采用的生物识别技术参差不齐,安全性能差异较大。

那么,如何在便利性和安全性之间找到平衡?专家建议,支付机构在选择合作厂商时,应优先考虑采用最新一代顶尖指纹技术的厂商,并通过多因子身份验证手段提升安全系数。例如, 可以采用密码+指纹、短信验证+指纹、人脸识别+指纹等组合验证方式。 同时,用户也应提高警惕,谨慎使用生物识别支付功能,特别是在非必要场合。

展望未来,生物识别技术在支付领域的应用前景依然广阔。随着技术的不断进步和完善,预计会有更多支付系统采用生物识别技术。但与此同时,相关法规和标准的支持也至关重要,以确保技术的健康发展和用户的隐私权益得到保护。

总的来说, 生物识别支付作为一种新兴技术,在带来便利的同时也面临着诸多挑战。 只有在技术、监管和用户教育等多方面共同努力,才能真正实现安全与便捷的完美融合。