PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

面部识别是科技公司最大的错误

安全专家马克斯·埃迪(Max Eddy)表示,生物识别技术通常是密码的好选择,但通过面部扫描进行身份验证是个糟糕的主意。

通过马克斯·艾迪

我的经验

自2008年开始工作以来,我报道了从太空任务到传真服务评论等各种各样的话题。beplay手机官网下载在PCMag,我的大部分工作都专注于安全和隐私服务,以及一两个电子游戏。我还偶尔写一些安全专栏,重点是让信息安全对普通人来说更实用。我帮助组织了齐夫·戴维斯创作者工会,目前担任其单位主席。

阅读完整的生物

像我这样工作的人需要对新技术感兴趣,至少是暂时感到兴奋。当然,我们需要与宣传周期保持距离(3D电视,谁知道?),但一种逐渐蔓延的玩世不恭会耗尽人们对新的、令人兴奋的想法的热情,这同样是有害的。所以当苹果首次推出FaceID时,我基本上保持沉默。现在谷歌也效仿了将面部识别内置到像素4我想我可以有把握地说,我已经给了我的厌恶一个机会,让它变成了一种微妙的、微妙的仇恨。

意见 面部识别很糟糕。真的很糟糕。在核实身份或意图方面,这是一个糟糕的系统,它过于宽容,而且它训练我们接受面部扫描。总之,正如我们所知,消费技术中的面部识别是文明的终结。谢谢大家来听我的TED演讲。你想知道更多细节吗?很好。

这都是关于意图

继续以谷歌和苹果为例,我应该明确的是,它们都解决了围绕面部扫描的最反乌托邦的恐惧。不,你的面部数据不会离开你的手机。不,你的生物特征数据并没有以允许重构你的脸的方式存储。是的,你可以关掉它(然后被困在一个糟糕的密码或劣质的销)。然而,谷歌和苹果都忘记或忽略了验证也是关于意图的。

当我输入密码时,我是在暗示我想做某事。我不会在任何其他情况下写下任何密码。虽然不小心触碰指纹识别器是可能的,但这仍然是一个你必须采取的行动——一个意图的信号。

面部识别在保护任何东西方面都是一个糟糕的模式,因为你无法表明你的意图。谷歌的Pixel 4就是一个很好的例子。据广泛报道,这款手机面部解锁功能即使在你闭着眼睛的时候也能工作.我想我们都可以惊叹谷歌的能力,即使我们在寒冷的时候,它也能检测出我们是谁,但它也带来了一种不愉快的可能性,即你的手机可能在你睡着、昏迷或死亡的时候被解锁。

SecurityWatch 如果这还不够,谷歌自己的支持文档(在一个新窗口中打开)指出如果有人把你的手机推到你面前,不管你愿不愿意,手机都会解锁。该网站称:“看手机可以解锁,即使你不打算这么做。”你的手机可以被一个长得很像你的人解锁,就像你的兄弟姐妹一样。重申一下,“如果你的手机对着你的脸,别人也可以解锁,即使你闭着眼睛。”

虽然FaceID要求你睁着眼睛,但它也有同样的基本问题。无论何时你的手机在外面,你面对着它,它都是解锁的,可以使用。

有趣的是,苹果在使用FaceID的设备上解决Apple Pay的意图问题。当你购买时,你必须查看你的手机进行验证,并按两次锁定键。你可能会不小心看手机,甚至可能会不小心按下按钮,除非你在付款,否则你不太可能同时做所有这些事情。

这是坏习惯形成

大规模的面部识别比大多数其他种类的生物特征识别要可怕得多。让我们想象一个满屋子的人,警察在找一个人。如果警察只有那个人的指纹,他们就得检查房间里每一个人的手。这不仅很乏味,而且会让在场的每个人都知道发生了什么事。

现在想象一下,他们没有指纹,而是有一张人脸的照片,精心放置的摄像头,以及将照片与人脸匹配所需的软件。警察现在可以在人们察觉不到的情况下扫描整个房间。警察现在还可以跟踪在房间里走动的人,了解到的远不止这个人是否简单地在场。

个人电脑的标志让自己在网上变得更安全其实很容易

第二个例子已经在一些地方发生了。据报道,中国警察已经配备了面部识别眼镜,可以在一大群人中认出特定的人。英国在摄像头监控方面开辟了一条道路。人工智能不仅可以将一个人与一张脸匹配,谷歌Photos已经证明,将一个人与他们的任何照片匹配并不需要太多数据——无论是老人还是婴儿。美国机场正在对国际航班上的旅客使用面部扫描仪。是与警察机构达成协议,以推广其摄像头门铃,并提供一种警方请求视频的平台(在一个新窗口中打开)从人。未来就是现在,它很危险。

面部识别已经进入了隐私的典范——Facebook(用强烈的讽刺来形容)。Facebook最近承认,它创建了一个,然后搁置了面部扫描应用程序这使得用户可以通过把手机对准某人来识别他们。这项服务已经可以自动识别图像和视频中的人物。准备接受我们面部数据的地方越来越多。

鉴于这种潜力,我非常担心FaceID、Face Unlock和类似的面部识别技术正在训练我们适应面部被扫描。我们不应该对此感到舒服。

生物识别技术其实很好

生物特征识别有很多陷阱,但我惊喜地看到公司避免了许多潜在的失败。苹果和谷歌都已采取措施,确保生物特征数据的抽象和安全,使其有效地不可能被提取或滥用。这是最坏的情况。

它也更容易执法部门强迫你进行生物识别扫描某种程度上,这与泄露密码相反——在法律和逻辑意义上都是如此。谷歌和苹果都值得称赞的是,这两家公司都提供了一种模式,可以在一段时间内锁定生物特征扫描,而不是要求输入传统的密码。

尽管有这些担忧,我还是生物认证技术生物识别技术也比强密码更容易使用。这就是为什么我们有一个完整的综述密码管理毕竟。生物识别技术也比容易被猜出的PIN码安全得多,而PIN码实际上只是非常弱的密码。在移动设备上添加生物识别技术意味着人们实际上是在锁定自己的手机,这将保护他们所有的账户和数据,并允许所有的事情都被加密安全地包裹起来。这对安全和隐私来说是一个巨大的胜利。

问题是,更新并不一定是更好的。在我看来,最初出现在iPhone上的不起眼的指纹识别器,后来又出现在许多其他移动设备上,是更为优雅的解决方案。它很难被意外触发,它是一个很容易识别的意图信号,而且它是安全的。我们为什么要远离他们?我不确定,但我强烈怀疑这与边缘屏幕有很大关系。

我不知道将生物识别技术融入全屏幕世界的最佳策略是什么,但我知道我永远不会购买需要扫描面部的设备。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于马克斯·艾迪

高级安全分析师

自2008年开始工作以来,我报道了从太空任务到传真服务评论等各种各样的话题。beplay手机官网下载在PCMag,我的大部分工作都专注于安全和隐私服务,以及一两个电子游戏。我还偶尔写一些安全专栏,重点是让信息安全对普通人来说更实用。我帮助组织了齐夫·戴维斯创作者工会,目前担任其单位主席。

阅读马克斯的完整简历

阅读马克斯·埃迪的最新报道

Baidu
map