指紋、面容、聲紋之后,如何證明你的手機(jī)是你的?
就像每個(gè)人都有不同的步態(tài)(走路方式),每個(gè)人在使用手機(jī)時(shí)也會(huì)有不同的方式,我們握持、放置、攜帶手機(jī)的方式,正在成為一種新的用戶驗(yàn)證手段。
這種新的用戶驗(yàn)證方法,稱為「行為生物識(shí)別技術(shù)」(Behavioural Biometrics),通過設(shè)備中加速器和陀螺儀傳感器所記錄的數(shù)據(jù),分析出用戶在使用手機(jī)過程中的握持方式、攜帶方式,以及走路移動(dòng)的方式。
傳感器還可以監(jiān)測(cè)手機(jī)是被放在柔軟的物體表面,還是放置在桌子之類的硬物表面。
與此同時(shí),人們觸控屏幕、敲擊鍵盤、使用鼠標(biāo)的方式,也能夠顯示每個(gè)用戶手指和手臂移動(dòng)的特征。
行為生物識(shí)別技術(shù)通過識(shí)別和分析上面這些特征,可以為每個(gè)人建立「獨(dú)特的運(yùn)動(dòng)指紋」。
硅谷一家名為 UnifyID 的公司正在研發(fā)這種「行為生物識(shí)別技術(shù)」,從人體運(yùn)動(dòng)、行為習(xí)慣、運(yùn)動(dòng)位置和設(shè)備間交互這四個(gè)方面,歸類出超過 100 種隱形的行為屬性。
也就是說, UnifyID 通過采集用戶使用觸控屏的速度、力度,配合設(shè)備常規(guī)使用地點(diǎn)等特征,就能進(jìn)行用戶驗(yàn)證方式。
有人認(rèn)為,這種技術(shù)不僅可以用來做用戶驗(yàn)證,還可以用來防止網(wǎng)絡(luò)詐騙,比如用來識(shí)別電腦設(shè)備是否遭到入侵被遠(yuǎn)程控制。因?yàn)槿祟惽脫翩I盤打字的方式,與系統(tǒng)被入侵后的遠(yuǎn)程裝備的輸入,是很不一樣的。
然而「行為生物識(shí)別技術(shù)」也因采集太多用戶的隱私信息而受到質(zhì)疑。
更讓人細(xì)思極恐的是,這項(xiàng)技術(shù)所采集的信息,用戶自己可能也并不了解。通過大量的采集和分析,這個(gè)技術(shù)背后的系統(tǒng)或許會(huì)比用戶更加了解自己。
總而言之,手機(jī)、電腦里保存?zhèn)€人隱私,關(guān)聯(lián)的個(gè)人財(cái)產(chǎn)越來越多,為了讓用戶能夠安全使用設(shè)備,用戶驗(yàn)證方式也一直在升級(jí)。
從銀行 ATM 機(jī)上的 6 位取款密碼,要指紋、面容、虹膜、聲紋這些生物識(shí)別技術(shù),驗(yàn)證方式已經(jīng)逐漸不夠用了。
每一種驗(yàn)證用戶的方式都有漏洞,雖然驗(yàn)證方式一直在進(jìn)化,但輸入密碼依然是目前最常見的用戶驗(yàn)證方式,也是最容易被竊取的方式。
無論是地鐵人群里低頭輸入密碼,還是在公共場(chǎng)所攝像頭下的收銀臺(tái)旁,只要一個(gè)不留神,你的密碼就有可能被偷窺泄露了。