忘記密碼和徽章:你的身體將成為下一個安全密鑰——《華爾街日報》
Danny Lewis
未來,新員工或許不再需要拍照設置密碼,而是花幾分鐘提供生物特徵信息。掃描面部、分析步態、錄製語音,瞧:你的身體就成了安全密鑰。
生物識別專家構想了一種無縫體驗。“當你到達停車場時,公司配發的手機就會將你的地理位置信息傳輸到系統。一進入前門,面部識別就能開門並解鎖電腦,“穆罕默德·拉祖尼説道,他是Aware公司的首席技術官,該公司開發用於驗證人員身份的安全系統。
這項技術能消除遺忘工牌和定期重置密碼的麻煩,並加強企業防範網絡攻擊的能力。但這也引發了擔憂:這些數據可能被用於安全以外的用途,以及僱主是否應該擁有對員工身體和行為如此深入的洞察權。
如今一些診所使用掌紋掃描儀為患者登記,而面部或指紋能解鎖智能手機。機場、體育場和音樂場館的面部識別已愈發普遍。安全行業高管表示,未來幾年人工智能和傳感器技術的進步,將幫助機構同時運用多種生物特徵數據——就像拼圖般構建出員工的完整生物畫像。
2002年科幻電影《少數派報告》中多次出現眼球掃描場景,拉祖尼稱這是他最喜愛的影片之一。片中湯姆·克魯斯飾演的角色通過這項技術進入高度保密的工作場所,這一設定後來成為劇情轉折點。儘管電影帶有反烏托邦色彩,拉祖尼表示這令他興奮:“你只需凝視設備鏡面,它就能讀取虹膜並自動授予你所需的所有訪問權限。”
安全專家指出,除便利性外,生物識別技術比門禁卡或密碼能提供更強大的建築與數據保護。“複製員工密碼很容易,但要複製動態人臉卻極其困難,“身份驗證與數字安全系統開發商authID首席執行官羅恩·達古羅表示。
達古羅稱,未來辦公安防系統可直接攔截未經識別或授權的人員。“我們存有人臉記錄,能精準掌握進出大樓的人員信息,這是密碼系統無法實現的。”
達古羅透露,authID公司內部已完全棄用密碼。“打開筆記本時攝像頭自動啓動,面部識別窗口即刻完成登錄。“他表示該政策體現了公司對自主研發技術的信心,也意味着生物識別掃描成為員工入職必要條件。達古羅在郵件中説明,員工入職時即同意該政策,且公司收集的所有生物特徵數據(無論來自客户或員工)均經匿名加密處理。
FIDO聯盟(快速身份在線聯盟)執行董事安德魯·希基阿爾表示,隨着黑客攻擊企業系統的嘗試愈發頻繁且手段日趨複雜,生物識別掃描已成為重要威懾手段。該行業協會致力於制定數字安全標準,其成員包括谷歌、蘋果、亞馬遜和微軟等科技巨頭,旨在減少對密碼的依賴。這些企業正大力推廣通行密鑰技術——用户通過生物特徵解鎖手機或筆記本電腦等物理設備上的加密代碼片段。
希基阿爾指出:“面部圖像、活體檢測、虹膜掃描、靜脈掃描、心率,每個人都有獨特的脈搏或生物節律,這些特徵能唯一標識你的身份,可用於登錄驗證。”
儘管安全性極高,生物識別技術也意味着要使用用户最私密且不可更改的數據,這帶來了隱私風險。電子前沿基金會(倡導數字世界公民自由的非營利組織)法律行動副總監早井花蕾強調:“對於生物特徵數據,我們必須確保人們知曉被收集的內容、用途,並在感到不適時有權要求停止使用。”
早井表示,即使最先進的技術也會出錯。若系統誤判身份,員工必須擁有申訴權利。她特別指出:“生物特徵數據的風險尤為嚴峻——沒人能給我換新指紋,也沒人能給我換張新臉。如果這些信息被黑客竊取並以可複用的形式泄露,後果將不可挽回。”
拉祖尼和達古羅均表示,為生物識別安全行業奠定基礎,需要結合加密技術與政府對生物信息採集、使用及存儲的監管措施。
不過,安全行業高管指出,消費科技自有其化解人們對共享個人信息憂慮的方式,正如智能手機助推人臉識別技術普及那樣。他們預見未來安全技術將超越《少數派報告》中的虹膜掃描,發展到體內植入芯片的階段。
達古羅認為,健康監測芯片的出現可能最終會為利用相同生物特徵通過安檢系統鋪平道路。“沒人會僅為身份識別而在你體內植入芯片,但他們會為了獲取知識、監測健康或改善生活方式而植入。隨之而來的便利性將很快顯現。”
聯繫作者丹尼·劉易斯請致信[email protected]