罪犯努力欺骗生物识别安全系统 - 彭博社
Olga Kharif
插图:731由于担心ATM欺诈,几家巴西银行开始推出配备指纹识别器的机器。尽管如此,罪犯们开始割断账户持有人的手指以获取他们的钱,Diebold的首席创新官Frank Natoli说。Diebold是全球顶级的ATM供应商之一,正在与该国的一些银行合作,转向掌静脉识别系统。“我们确保人们无法窃取他人的指纹,”他说。
随着生物识别认证系统在银行和移动支付中变得主流,罪犯们正在磨练一些残忍和优雅的技术,以克服这些系统备受宣传的安全性。“生物识别技术的采用越快,我们将看到的尝试就越多,就像网络欺诈在电子商务兴起时开始激增一样,”咨询政府客户的埃森哲董事总经理Cyrille Bataller警告说。
彭博社商业周刊忘掉工厂,小型美国城镇想要Buc-ee’s加油站埃隆·马斯克的首次高峰(和低谷)肯德里克·拉马尔如何将与德雷克的争执变成音乐超级明星希腊警方称鸡蛋是从试管婴儿诊所患者那里被盗的欺诈者将不会缺乏目标。新一代iPhone配备了苹果的Touch ID指纹识别器。这项技术与该公司在九月份推出的移动支付系统兼容。PayPal在其移动应用程序上加强了安全性,利用一些三星电子设备上安装的指纹传感器。富士通于3月2日推出了一款足够小巧的虹膜识别相机,可以放入智能手机中。今年晚些时候,万事达卡和加拿大皇家银行将测试一种名为Nymi的腕带,内置心电图传感器。
到2020年,每部智能手机、平板电脑和可穿戴设备都将配备嵌入式生物识别传感器——根据Acuity Market Intelligence的数据,这一比例将从今天的不到7%上升。银行和电子商务是推动需求的两个行业。市场研究公司Goode Intelligence估计,在五年内,50%的移动商务和多达10%的店内支付将通过生物识别进行身份验证。
Crone Consulting的首席执行官Richard Crone表示,使用Apple Pay的交易欺诈率高于信用卡。犯罪分子可以将他们的指纹与被盗的信用卡号码关联。例如,苹果没有回应评论请求。
来自柏林安全研究实验室的Ben Schlabs表示,他和同事通过将一个人的面部照片举到摄像头前,然后在其前面挥动一支笔,成功欺骗了面部识别软件。系统将这种运动误认为是眨眼,照片被接受为活体图像。“这可能是有史以来最糟糕的主意,”Schlabs说。“你的脸在你去的每个地方都被记录下来。这是你身体上唯一从不遮盖的部分。” 阻止指纹识别器则稍微复杂一些。“你触摸的每个光滑表面上都会留下你的指纹副本,”Schlabs说。“你可以获取指纹的副本,在Photoshop中编辑,打印出来,蚀刻,并在三小时的工作中制作出木胶伪造品。”
生物识别系统存在与信用卡号码和其他个人数据存储库相同的漏洞。虽然指纹和其他标识符的图像通常存储在用户的设备上,但一些零售商和银行可能会开始存储这些信息。消费者权益倡导组织电子前沿基金会的高级职员律师Jennifer Lynch指出,受到Target数据泄露影响的人至少有取消信用卡的选择。如果黑客也盗取了他们的指纹,那又该怎么办?Lynch说:“这是一个真正的问题,而我们作为一个社会尚未解决它。”
***底线:***到2020年,移动设备上的一半电子商务交易将通过生物识别技术进行身份验证。