如果告訴你,從此你不用再害怕密碼被盜,你自己的手指就能成為你銀行卡的貼身保鏢,信嗎?
據(jù)中國移動M2M門戶網(wǎng)站信息,近日,杭州晟元芯片技術(shù)有限公司專門針對個(gè)人用戶設(shè)備、公司OA軟件推出了一款新型指紋芯片AS602。這是全球第一款集成指紋識別體系和PKI體系在單顆芯片中實(shí)現(xiàn)的指紋芯片。如果把它用到銀行ATM機(jī)上,從此我們就不用再為去ATM機(jī)上取款擔(dān)驚受怕了。
ATM 餡餅變陷阱
近年來,因在ATM機(jī)上取款造成經(jīng)濟(jì)損失的案例越來越頻發(fā),不“吐”錢,卡號和密碼被復(fù)制,虛假“安全操作”等,一系列涉及ATM的層出不窮的騙局讓人們不由談“機(jī)”色變,在ATM機(jī)上取錢從便利快捷的象征演變成最不安全的取款方式。
“只要有時(shí)間,我基本選擇柜臺取款?!蓖赓Q(mào)公司的劉小姐無奈的告訴記者,“去ATM機(jī)又是用手遮住操作鍵盤,又是用身體擋住整個(gè)窗口,還要時(shí)刻對四周保持警惕,這哪里是在取自己的錢,簡直就像做賊一樣?!?
據(jù)了解,目前我省共有自助銀行1475個(gè),ATM機(jī)近6000臺,雖然基本都安裝了多個(gè)攝像頭,但需要銀行監(jiān)控中心保安人員通過電視墻實(shí)時(shí)監(jiān)控。由于聯(lián)網(wǎng)ATM機(jī)數(shù)量和要監(jiān)控的畫面很多,而保安人員有限,因此很難及時(shí)發(fā)現(xiàn)不法分子。而不少不法分子正是利用系統(tǒng)的這些不足,才會在ATM機(jī)上頂風(fēng)作案,屢試不爽。
為了使ATM再次回到最初的安全便捷,警方和各大銀行可謂亮出了十八班絕活:從最初的“防騙錦囊”大曝光,專門設(shè)置24小時(shí)保安到后來廣為應(yīng)用的安裝后視鏡提前預(yù)警,現(xiàn)如今又出現(xiàn)了植入智能報(bào)警系統(tǒng)給ATM做“保鏢”……
但事實(shí)上,這一系列的防護(hù)措施究竟是治標(biāo),還是治本?窺號掉包的案例早已不是什么新鮮話題,而最近國外研究人員曝光當(dāng)我們使用ATM提款的時(shí)候,我們的PIN碼并不像銀行和信用卡公司聲稱的那樣安全。資料中稱,當(dāng)你在ATM機(jī)上輸入PIN碼的時(shí)候,系統(tǒng)會立即將其加密,但是在將其發(fā)送給銀行的過程中,系統(tǒng)會在某些傳輸點(diǎn)將其解密再用新密鑰重新加密。攻擊者們就可以利用這些點(diǎn)復(fù)制PIN,然后為所欲為。
采訪中記者發(fā)現(xiàn),一些銀行為了方便監(jiān)控,把攝像機(jī)正對鍵盤。盡管銀行方面聲稱內(nèi)部系統(tǒng)將屏蔽這些圖像,但還是讓大多數(shù)老百姓對自己密碼的安全性產(chǎn)生質(zhì)疑和擔(dān)憂。
指紋將安全進(jìn)行到底
當(dāng)“數(shù)字密碼”不在安全的當(dāng)下,我們還能相信什么?事實(shí)上生物識別的出現(xiàn)已經(jīng)給我們帶來了所謂的信息保障體系。中國科學(xué)院自動化研究所所長、中國科技大學(xué)自動化系主任譚鐵牛曾表示,安全面臨重大挑戰(zhàn)時(shí)必須找到一個(gè)身份識別的方法和身份認(rèn)證的方法,這個(gè)方法就是生物識別。這種基于人的指紋、聲音、臉孔、視網(wǎng)膜、掌紋、骨架等生物特征或行為特征來進(jìn)行身份驗(yàn)證的技術(shù),利用可靠的匹配算法來完成驗(yàn)證與識別個(gè)人身份的過程。與口令、憑證等傳統(tǒng)方式相比,生物特征具有人體所固有的不可復(fù)制的唯一性,這一生物密鑰無法復(fù)制、失竊或被遺忘,生物識別技術(shù)以人的現(xiàn)場參與不可替代性作為驗(yàn)證的前提和特點(diǎn),且基本不受人為的驗(yàn)證干擾,故較傳統(tǒng)的安全驗(yàn)證模式具有不可比擬的唯一性和可靠性。
其中指紋識別作為目前生物識別中應(yīng)用最為廣泛、產(chǎn)業(yè)化程度最高的一種,更是帶來了全民應(yīng)用的希望。如果將指紋識別應(yīng)用到現(xiàn)實(shí)生活中,到銀行取款,只要把手指輕輕放在指紋識別器上,不需要0.5秒的工夫,電腦便能驗(yàn)證出取款人是否該賬戶的主人。拋開數(shù)字密碼,指紋的唯一性和穩(wěn)定性讓ATM機(jī)真正能夠重新恢復(fù)安全、便捷。