如果告訴你,從此你不用再害怕密碼被盜,你自己的手指就能成為你銀行卡的貼身保鏢,信嗎?
據(jù)中國移動M2M門戶網(wǎng)站信息,近日,杭州晟元芯片技術有限公司專門針對個人用戶設備、公司OA軟件推出了一款新型指紋芯片AS602。這是全球第一款集成指紋識別體系和PKI體系在單顆芯片中實現(xiàn)的指紋芯片。如果把它用到銀行ATM機上,從此我們就不用再為去ATM機上取款擔驚受怕了。
ATM 餡餅變陷阱
近年來,因在ATM機上取款造成經(jīng)濟損失的案例越來越頻發(fā),不“吐”錢,卡號和密碼被復制,虛假“安全操作”等,一系列涉及ATM的層出不窮的騙局讓人們不由談“機”色變,在ATM機上取錢從便利快捷的象征演變成最不安全的取款方式。
“只要有時間,我基本選擇柜臺取款?!蓖赓Q公司的劉小姐無奈的告訴記者,“去ATM機又是用手遮住操作鍵盤,又是用身體擋住整個窗口,還要時刻對四周保持警惕,這哪里是在取自己的錢,簡直就像做賊一樣?!?
據(jù)了解,目前我省共有自助銀行1475個,ATM機近6000臺,雖然基本都安裝了多個攝像頭,但需要銀行監(jiān)控中心保安人員通過電視墻實時監(jiān)控。由于聯(lián)網(wǎng)ATM機數(shù)量和要監(jiān)控的畫面很多,而保安人員有限,因此很難及時發(fā)現(xiàn)不法分子。而不少不法分子正是利用系統(tǒng)的這些不足,才會在ATM機上頂風作案,屢試不爽。
為了使ATM再次回到最初的安全便捷,警方和各大銀行可謂亮出了十八班絕活:從最初的“防騙錦囊”大曝光,專門設置24小時保安到后來廣為應用的安裝后視鏡提前預警,現(xiàn)如今又出現(xiàn)了植入智能報警系統(tǒng)給ATM做“保鏢”……
但事實上,這一系列的防護措施究竟是治標,還是治本?窺號掉包的案例早已不是什么新鮮話題,而最近國外研究人員曝光當我們使用ATM提款的時候,我們的PIN碼并不像銀行和信用卡公司聲稱的那樣安全。資料中稱,當你在ATM機上輸入PIN碼的時候,系統(tǒng)會立即將其加密,但是在將其發(fā)送給銀行的過程中,系統(tǒng)會在某些傳輸點將其解密再用新密鑰重新加密。攻擊者們就可以利用這些點復制PIN,然后為所欲為。
采訪中記者發(fā)現(xiàn),一些銀行為了方便監(jiān)控,把攝像機正對鍵盤。盡管銀行方面聲稱內部系統(tǒng)將屏蔽這些圖像,但還是讓大多數(shù)老百姓對自己密碼的安全性產生質疑和擔憂。
指紋將安全進行到底
當“數(shù)字密碼”不在安全的當下,我們還能相信什么?事實上生物識別的出現(xiàn)已經(jīng)給我們帶來了所謂的信息保障體系。中國科學院自動化研究所所長、中國科技大學自動化系主任譚鐵牛曾表示,安全面臨重大挑戰(zhàn)時必須找到一個身份識別的方法和身份認證的方法,這個方法就是生物識別。這種基于人的指紋、聲音、臉孔、視網(wǎng)膜、掌紋、骨架等生物特征或行為特征來進行身份驗證的技術,利用可靠的匹配算法來完成驗證與識別個人身份的過程。與口令、憑證等傳統(tǒng)方式相比,生物特征具有人體所固有的不可復制的唯一性,這一生物密鑰無法復制、失竊或被遺忘,生物識別技術以人的現(xiàn)場參與不可替代性作為驗證的前提和特點,且基本不受人為的驗證干擾,故較傳統(tǒng)的安全驗證模式具有不可比擬的唯一性和可靠性。
其中指紋識別作為目前生物識別中應用最為廣泛、產業(yè)化程度最高的一種,更是帶來了全民應用的希望。如果將指紋識別應用到現(xiàn)實生活中,到銀行取款,只要把手指輕輕放在指紋識別器上,不需要0.5秒的工夫,電腦便能驗證出取款人是否該賬戶的主人。拋開數(shù)字密碼,指紋的唯一性和穩(wěn)定性讓ATM機真正能夠重新恢復安全、便捷。