文/本刊實習生 付云笛
9月13日上映的日本動漫《名偵探柯南》的最新劇場版《紺蘭之拳》中,老江湖怪盜基德又一次上演了高難度突破珍寶防御展示。他輕巧一伸手,握住金主就成功拿到了門禁指紋,然后制作成硅膠手套供他輕松進入保險庫。有人說柯南劇場版越來越從破案片變成了科幻片。不過昨天,一個微博熱搜向我們證明了藝術源于生活,生活可能更加科幻。
9月16日,2019年國家網(wǎng)絡安全宣傳周在全國展開活動。上海信息安全行業(yè)協(xié)會副主任張威在活動中表示,拍照時如果鏡頭距離夠近,“剪刀手”照片通過照片放大和人工智能技術,就能將人物的指紋信息還原出來。這一言論一出,立馬引發(fā)了網(wǎng)友的恐慌。指紋越來越廣泛地替代了密碼,成為我們開家門、開手機最方便快捷保險的方式。一旦被人盜取了指紋信息,豈不意味著大門向外人打開了?因此,大量網(wǎng)友表示“剪刀手,再見了”!
雖然大家都被這一消息震懾住了,但是疑問也隨之而來。作為一個虛擬的動畫片,基德好歹還要握個手,實際地接觸到人體才能獲取指紋。這種拍個照片,指紋就能到手了的“隔空取紋”法真的這么厲害嗎?一張照片是如何變成一個指紋的呢?
由于手機科技不斷進步,手機相機搭載了越來越高的像素,成像之清晰可以100%還原1.5米內被拍攝人物的指紋信息,甚至遠至3米的拍攝距離也存在被提取指紋的風險。運用照片放大和人工智能技術就可以將照片變?yōu)橹讣y,利用專業(yè)材料就可以制作為一枚鮮活的指紋膜。
中國科學院自動化研究所副研究員臧亞麗早前表示,這種利用照片提取指紋的做法是可以成功的,但是要求極其苛刻,需要被拍者的角度配合、拍攝光線必須充足、相機分辨率要很高。因此,除非籌備充足、別有用心者,這種隔空取紋的方法還是較難成型的。但人們還是非常擔心,如果指紋被這樣盜取了,制作出的硅膠假指紋膜能夠破解手機和家門嗎?這就要說到當下常用的指紋鎖的指紋采集方式和識別方法了。
一個指紋鎖要產生效用,需要經(jīng)過四個主要步驟:指紋采集、指紋評估、提取特征和指紋匹配。
指紋采集作為第一個步驟,也是指紋成為密鑰的最重要的一步。一枚指紋信息能否被完整地采集受到指紋采集人的個人狀態(tài)和采集器的選擇等因素的影響。
個人在采集指紋時,往往會不自覺地晃動手指,使得指紋變形影響采集。同時,不同時刻的手指油脂分泌、水分殘留不同也對采集工作有影響。
現(xiàn)有的指紋采集器大致分為三種,光學式、硅芯片式和超聲波式。光學指紋采集器的原理是通過光的全反射采集指紋表層文理圖像。反射光的量由于表面指紋的脊骨深度以及油脂和水分的分布而不同,由此生成深淺不一的印跡從而采集到指紋信息。硅芯片式指紋采集器是半導體指紋采集器中最常見的一種,通過手指表面與芯片表面的直流電容場,形成不同數(shù)值的電容(電感),經(jīng)過轉換后成為指紋的灰度數(shù)字圖像。而超聲波指紋采集器可能是最準確的指紋采集器,但目前并不成熟,因此尚沒有大規(guī)模應用。
指紋進行初步采集后,需要進行評估,如果指紋變形過于嚴重、不完整等不合格指紋需要重新采集。合格的指紋將進行特征提取步驟,這一步也相當關鍵,需要強大的算法軟件進行支持。采集器中的計算機運用算法,在采集到的指紋標出終結點、分叉點、分歧點、孤立點、環(huán)點、短紋等特征點,勾勒出指紋特征圖,然后對其進行數(shù)學轉換,最后保存在數(shù)據(jù)庫中。到這一步,指紋的采集工作才算完成。最后一步指紋匹配是將指紋采集和識別形成閉環(huán)的一步,將我們每次用于開鎖的指紋與數(shù)據(jù)庫中的指紋進行特征點匹配,匹配成功就可以解鎖。
知道了指紋采集和識別的原理,我們就可以回答假指紋是否能開鎖的問題了。
只要有密碼存在,就有人在想辦法破解它。指紋替代密碼是因為其便捷性、獨特性和永久性。但指紋同密碼一樣,一直以來也遭受著被破解、盜取的威脅。不論是現(xiàn)在爆出的“剪刀手”照片提取法,還是以前的膠條采集法,指紋信息無時無刻不在面臨危險。
由于指紋采集器是基于算法進行操作的,只要能夠基本匹配特征點,它就會判定為識別成功,因此會存在一定的漏洞。所以說,使用光學式指紋采集器的指紋識別可能會更多地受到照片提取的假指紋的影響,因為直接使用假指紋反射就可以把特征點對應到采集數(shù)據(jù)上了。但是其實現(xiàn)有的手機基本不使用這種采集器,因為它的體積太大,所以更多地用于門禁系統(tǒng)。而手機較多采用的硅芯片式指紋采集器,則需要手指表面與芯片表面的電壓容場匹配,是硅膠假指紋較難實現(xiàn)的。
不過有消息稱,隨著5g的發(fā)展,全面屏手機成為絕對主導,屏下光學指紋技術將以其薄而且安裝位置不影響攝像頭的優(yōu)勢,更多地被應用光學采集器。就連近年來在技術發(fā)展上總慢半拍的蘋果也剛剛傳出消息稱,2021年左右將要引入屏下指紋。但是,面對今天因“剪刀手”照片提取指紋而引起的消費者恐慌,蘋果是不是該后悔了?這就要求手機廠商在發(fā)布新功能前要更加謹慎地考慮這個問題。
而對于家用光學指紋門鎖來說,照片提取指紋的方法從來都是一個繞遠路的方式。畢竟在門鎖周圍采用膠條收集法要方便快捷多了。因此,對于拍照,大家可以不用太過緊張,但是也不能不防,因為這份危險不僅僅在打開你的家門、盜用你的手機支付。
指紋攜帶著獨特的個人生物身份信息,如果被不法分子采集占用,進行違法犯罪行為,才是對指紋人最大的傷害。正如張威所提示的,我們不要向陌生人提供自己的指紋,也不要在不可信的設備上錄入,不輕易將帶有指紋信息的照片上傳網(wǎng)絡,家門應該使用雙重密碼來加強指紋安全防范。