自拍比个剪刀手就能被盗号?AI新骗局引发网友恐慌,而专家是这样说的…

约 2 小时前
213 次浏览
时事新闻
 

如果要问:拍照时最喜欢摆什么姿势,估计10个人里有9个都会喊出剪刀手。最近网上疯传着一种说法,称黑客现在可以利用AI,从你发布的自拍照中提取指纹,然后盗用身份实施诈骗。

这到底是真的,还是危言耸听?其实这波恐慌最早来自一档中国的电视节目,有金融专家称,如果你在自拍时比出剪刀手,可能会让黑客有机会窃取你的指纹。随后,他们可以利用这些信息去盗用身份、实施网络钓鱼诈骗、黑进帐户、或是进行生物识别攻击。节目还展示了一段演示画面,通过照片增强软件和AI工具处理后,原本模糊的手指纹路竟然变得清晰可见。

“与密码不同,指纹和声音等生物识别信息一旦泄露,几乎无法更换。密码可以改,但指纹和声音无法重置。这意味着一旦遭到窃取,受害者可能长期面临安全风险”。

对此,微软的网络安全与AI技术负责人Bryan Lopez表示,“这种威胁的确是真实存在的,而且还在不断发展。过去只有法医实验室才能做到的事情,如今借助AI工具后,普通人也可能实现。早在2014年,德国黑客Jan Krissler就曾公开宣布,他利用欧盟委员会主席Ursula von der Leyen的一张拇指特写照片,再结合活动现场不同角度拍摄的图片,成功重建了她的指纹”。

如今高像素相机拍摄的照片能够捕捉足够多的指纹细节,结合AI重建工具后,理论上确实有机会生成可用的生物识别模板。

但并非所有专家都认为这种风险已经到了需要恐慌的程度。Carnegie Mellon University电子与计算机工程教授Vyas Sekar表示,“这听起来更像是间谍小说或者《碟中谍》电影里的情节。我认为,即便黑客成功从照片中获取了你的指纹,他们仍然需要能接触到真正用来验证你指纹的实体设备,否则意义并不大”。

普通人不太可能成为这种攻击的主要受害者,因为实施它需要很高的技术能力、很强的针对性和大量时间成本。相比普通人,黑客更可能将精力投入到超级富豪、政府官员、高安全级别机构的工作人员身上。

为了降低风险,专家提出了几项比较简单的防护措施。第一个是少发高分辨率手部的照片,尤其是手掌特写、手指近距离照片、能清晰看到纹路的自拍。第二个是开启多重身份验证,不要只依赖指纹登录。建议启用手机验证码、身份验证器App、安全密钥等多重认证方式。

第三个是检查社交媒体隐私设置,比如限制谁能够查看你的照片。减少陌生人接触到照片的机会,也能降低风险。最后一个是关注银行帐户异常情况,要定期检查银行帐户、信用卡账单、支付记录。一旦发现异常交易,要立即向银行报告。

责任编辑:  
来源:  NY Post
点赞 (0)
脸书分享
微信分享
0条评论