美國宣布560萬指紋信息泄露
9月24日上午,美國政府宣布,黑客竊取了國防部和其他政府部門員工的安檢數(shù)據(jù),包括大約560萬份指紋記錄,較最初報(bào)告的數(shù)量增加450萬份。美國人事管理辦公室(OPM)和美國國防部是在對(duì)遭竊數(shù)據(jù)展開持續(xù)分析的過程中,發(fā)現(xiàn)新增的被盜指紋記錄的。美國政府今年春天發(fā)現(xiàn)了此次數(shù)據(jù)被盜事件,受此影響的安檢記錄可以追溯到數(shù)年之前。
這一消息的曝光正值中國國家主席習(xí)近平訪美之際。美國總統(tǒng)奧巴馬曾經(jīng)表示,網(wǎng)絡(luò)安全問題將成為他周五在白宮會(huì)見習(xí)近平時(shí)的重要議題。美國官員表示,目前沒有證據(jù)顯示被盜數(shù)據(jù)遭到濫用,但他們擔(dān)心此事可能產(chǎn)生反間諜問題。白宮發(fā)言人約什·厄內(nèi)斯特(Josh Earnest)周三表示,對(duì)數(shù)據(jù)泄密事件的調(diào)查仍在繼續(xù),他并沒有對(duì)幕后主導(dǎo)發(fā)表結(jié)論。受此影響的美國聯(lián)邦政府雇員約為2150萬人。
他指出,OPM的這份聲明與習(xí)近平訪美沒有關(guān)系,而是因?yàn)镺PM官員會(huì)見了國會(huì)議員,并向其告知了指紋問題,因此需要公開披露此事。OPM在聲明中說,他們一直在分析被竊數(shù)據(jù),直到最近才發(fā)現(xiàn)有新增的被盜數(shù)據(jù)。正因如此,目前估算的被竊數(shù)據(jù)從最初的110萬份增加到560萬份。OPM表示,受此影響的人員數(shù)量仍然為2150萬人。但OPM不認(rèn)為這些被盜的指紋記錄可能構(gòu)成太大威脅,他表示,這些數(shù)據(jù)目前無法被大規(guī)模濫用。但他也承認(rèn),隨著技術(shù)的進(jìn)步,威脅可能逐步擴(kuò)大。該機(jī)構(gòu)稱:“我們組建了一個(gè)跨部門工作小組,聘請(qǐng)這一領(lǐng)域的專家來評(píng)估攻擊者現(xiàn)在和將來可能采取的濫用方式。”
該跨部門小組包括美國聯(lián)邦調(diào)查局、國土安全部和五角大樓的工作人員。OPM稱:“如果今后開發(fā)出濫用指紋數(shù)據(jù)的新方法,政府將向受此影響的人提供額外信息。”內(nèi)布拉斯加共和黨參議員本·薩斯(Ben Sasse)曾經(jīng)批評(píng)美國政府未能重視網(wǎng)絡(luò)安全問題,他認(rèn)為OPM的聲明進(jìn)一步表明,數(shù)據(jù)被盜事件“是一場(chǎng)公關(guān)危機(jī),而非國家安全危機(jī)”。受此影響的個(gè)人尚未收到通知。OPM在聲明中表示,他們正在與美國國防部合作,向這些人發(fā)出通知。
不過與美國相對(duì)發(fā)達(dá)的安全保障來說,我國似乎對(duì)于指紋等信息的安全并不看重,而與我們生活息息相關(guān)的指紋識(shí)別到底安不安全也成為了社會(huì)關(guān)注和探討的一個(gè)話題。
在手機(jī)領(lǐng)域指紋泄露影響全部信息
雖然美國的指紋危機(jī)并未對(duì)我國產(chǎn)生什么影響,但是我們也必須時(shí)刻關(guān)注指紋安全。最近,在手機(jī)領(lǐng)域又開始出現(xiàn)了一個(gè)新的賣點(diǎn),就是指紋加密。比如iPhone系列,華為MATE 7,魅族MX4 PRO等等,無一不是將指紋加密作為賣點(diǎn)。指紋識(shí)別功能的戰(zhàn)爭(zhēng),已經(jīng)從“要不要放”升級(jí)到了“該放在正面還是反面”了。
這其中一方面是因?yàn)橛脩舨粷M足于手機(jī)已經(jīng)具備的基本功能,另一方面也因?yàn)橛脩舻陌踩庾R(shí)增強(qiáng),手機(jī)承載了太多敏感信息,必須有一套足夠安全的防護(hù)措施。可能因?yàn)橹讣y是每個(gè)人獨(dú)一無二的,因此造成了指紋比密碼更安全的感覺。
早在iPhone 4時(shí)代,還沒有現(xiàn)在的專門指紋識(shí)別系統(tǒng),而蘋果APP Store里就有指紋加密應(yīng)用。只需要把手指貼在屏幕上,就可以進(jìn)行加密、解密等操作,看起來像是把觸屏變成了指紋傳感器。
本質(zhì)上,手機(jī)上使用的這種指紋傳感器也是一種電容屏,兩者工作原理幾乎是相同的,只不過相對(duì)于觸屏而言,指紋傳感器的分辨率高出了幾個(gè)量級(jí),因此能夠識(shí)別出指紋特征。不能否認(rèn),指紋識(shí)別器到手機(jī)系統(tǒng)之間的部分,是相當(dāng)安全的。從硬件到軟件,每一家廠商都在這個(gè)環(huán)節(jié)下足了功夫。有專門負(fù)責(zé)加密的硬件,有專有的傳輸協(xié)議,有防止破解的多重防護(hù),一個(gè)強(qiáng)大加密網(wǎng)絡(luò)把他們緊密聯(lián)系起來,已經(jīng)安全到幾乎無法破解。如果將指紋系統(tǒng)比作一把鎖,這里就相當(dāng)于鎖芯的部分,而且這個(gè)鎖芯近乎無敵。
但是,如果你的鎖鑰匙丟了,被別人撿到,那就等于大門對(duì)外敞開了,你手機(jī)里的任何信息,包括銀行卡,一般手機(jī)都會(huì)綁定銀行卡,身份信息等,問題的關(guān)鍵就在這兒。雖然指紋具有唯一性,但指紋在我們的生活環(huán)境中太常見了。不論工作、生活、娛樂,我們?cè)谧鋈魏问虑榈臅r(shí)候都不可能把雙手扔在家里或者藏匿起來。手會(huì)和各種東西接觸,于是手指皮膚分泌出的化學(xué)物質(zhì),讓我們?cè)诟鞣N各樣的環(huán)境中都留下了指紋。
深圳某公司國際部張澤偉就表示:“試想一下,如果犯罪分子拿到了你的指紋信息打開了你的手機(jī),然后盜走了你的身份信息、銀行卡信息、電話信息等,最后你可能會(huì)丟失存款、信用卡等等。這就是為什么現(xiàn)在微信上好多小游戲都是讓按手指什么的,最后莫名其妙的通過微信支付轉(zhuǎn)走了大量存款。”