蘋果公司(Apple Inc.)的新產品發(fā)布可能會給一項未能在最初獲得采用的技術注入新生命,這項技術就是指紋識別。
在電腦或者智能手機上使用指紋識別技術的提議很早以前就有了。這種方法可以使用戶不必通過輸入密碼來完成電腦等設備的用戶鑒別。據(jù)知情人士上周透露,預計蘋果將在周二發(fā)布兩款iPhone,其中價格更高的那款iPhone中將配備指紋識別器。蘋果周二的發(fā)布會將在其位于加州丘珀蒂諾的總部舉行。
考慮到蘋果的影響力,其他公司可能會緊隨其后。一位知情人士說,至少有一款今年將發(fā)布的運行谷歌(Google Inc.)安卓(Android)操作系統(tǒng)的智能手機將包含一個類似的指紋傳感器,但不清楚這款手機是否會在美國銷售。一位谷歌發(fā)言人不予置評。
目前有越來越多的人意識到密碼在保護消費者信息方面存在漏洞,尤其是在可能丟失或者失竊的移動設備上。與此同時,最近的技術進步已經令指紋識別器更加精準和可靠,解決了此前導致它們未獲采用的問題。
一些筆記本電腦制造商在10多年前就已開始在他們的產品中安裝此類識別器。但盡管這項技術會讓人感覺像007一樣酷,但大多數(shù)消費者感覺它很不穩(wěn)定。
移動網絡安全公司Lookout Inc.的首席技術長馬哈菲(Kevin Mahaffey)說,這項技術并不是適合每天使用的可靠技術。10年前馬哈菲曾試圖成為這項技術的早期使用者,當時他買了一臺裝有指紋識別器的臺式電腦。谷歌子公司摩托羅拉移動公司(Motorola Mobility LLC) 2011年在Atrix 4G手機中安裝了一個指紋傳感器。一位知情人士說,后來該公司停止使用這種傳感器,一個原因是消費者紛紛抱怨這個識別器總出現(xiàn)錯誤,而且許多人都不使用這個功能。
但圍繞消費者依賴密碼的擔憂還在加劇,他們設定的密碼通常只有6到10個字母或者數(shù)字。騙子和黑客已經找到了竊取或者破解密碼的一系列方法,這些密碼可能是多個網絡賬戶共享的密碼。
與此同時,一些大型公司已經暗示,基于指紋的保護措施可能終于準備好了。一個跡象是,包括谷歌、LG電子(LG Electronics Co.)、eBayInc.的貝寶(PayPal)子公司和聯(lián)想集團有限公司(Lenovo Group Ltd.)在內的大公司已加入一個非營利性的線上快速身份驗證聯(lián)盟(Fast IDentity Online Alliance),該組織致力于推進生物識別等密碼替代品獲得更廣泛的使用。
EMC Corp.旗下安全子公司RSA的發(fā)言人坎普斯基(Kempskie)說,這似乎是自然而然的事。他說,一旦智能手機采用指紋保護,你就可以做各種各樣的事了。
理論上,掃描用戶的指紋可以是非??焖俚慕怄i手機或授權支付的方式——而且不同于密碼的是,未經授權的人不可能通過猜測或嘗試不同組合來破解。
坎普斯基說,智能手機上的掃描裝置還可以用于保護公司網絡,其作用就像RSA和其他公司生產的安全令牌,后者可以產生與密碼同時使用的數(shù)字序列。他說,比如一位公司客戶可以輸入他的密碼,然后被要求在其iPhone上使用一個RSA的應用掃描大拇指以確認身份。
它們還可以被用于保護實物的安全。舊金山初創(chuàng)公司August計劃今年晚些時候開始銷售一款插銷鎖的附件,也就是安裝在現(xiàn)有的鎖上面的設備,可以讓用戶用智能手機開門。該公司首席執(zhí)行長約翰遜(Jason Johnson)說,它還可能讓顧客將指紋作為額外的認證方式。
目前還不清楚,如果真有指紋識別器的話,蘋果是否會讓外部開發(fā)人員在應用中使用此裝置。蘋果發(fā)言人沒有回復置評請求。
蘋果于2012年收購了指紋識別器廠商AuthenTec,美國政府不久前批準了蘋果自己的指紋讀取技術專利。該公司與其他指紋識別器廠商一樣,采用無線電頻率識別指紋。
老式的指紋識別器要求用戶將手指滑過設備,并用軟件產生指紋的合成圖像。如果手指油膩或沒放對位置就會被錯誤地拒絕,因為識別器每次只能捕捉一個圖像。
較新的識別裝置會在手指或拇指靜止的狀態(tài)下掃描其表面,從而可以在一次觸摸后捕捉一個到五個圖像。另一家沒有與蘋果合作的指紋傳感器公司Validity Sensors Inc.的首席技術長塔沃(Sebastien Taveau)說,這樣的話,如果第一個圖像質量太差,還可以有備用的圖像。
指紋并非不會出錯。正如電視節(jié)目《流言終結者》(MythBusters)不久前展示的解鎖筆記本電腦的方法一樣,如果攻擊者利用用戶指紋的掃描圖像或模型,有時也可以騙過識別裝置。(塔沃說,在大多數(shù)現(xiàn)代系統(tǒng)中,必須是活的人手上的手指才可以。)
智能手機還可以通過能繞過指紋識別裝置的方式受到攻擊。
思科系統(tǒng)(Cisco Systems Inc.)電腦安全業(yè)務的首席技術長哈特曼(Bret Hartman)說,可能存在虛假安全感的危險。不過這位長期的安全專家、前RSA高管說,這肯定是往正確方向邁進的重要一步。
但相比其他選擇,指紋識別具有步驟少、也無需記住任何東西的優(yōu)勢。
貝寶平臺服務高管主管馬塔(Raj Mata)說,整個行業(yè)一直在極力平衡網絡安全與使用便利,二者之間總是需要相互取舍。
August的約翰遜還有點懷疑。
他說,如果我?guī)е鴌Phone去跑步,回到家時手指全是汗,進不了家門,那真有點糟糕。