北京時(shí)間9月11日下午消息,據(jù)美國(guó)科技博客BusinessInsider報(bào)道,經(jīng)過(guò)幾個(gè)月猜測(cè),蘋(píng)果公司終于在周二證實(shí),iPhone 5s將支持指紋識(shí)別技術(shù)。但安全專家卻表示,這種技術(shù)目前仍然存在安全隱患。
通過(guò)指紋識(shí)別系統(tǒng),iPhone 5s用戶只要將手指放在HOME鍵上,即能解鎖手機(jī)。另外,他們還可以通過(guò)指紋登陸iTunes商店,不必像現(xiàn)在這樣每次購(gòu)買(mǎi)應(yīng)用都必須輸入密碼。
但是,谷歌前安全主管舒曼·格斯梅杰姆德(Shuman Ghosemajumder)卻表示,當(dāng)前指紋識(shí)別技術(shù)仍然不夠成熟,還存在不少隱患。他現(xiàn)在是美國(guó)安全創(chuàng)業(yè)公司Shape Security的副總裁。
格斯梅杰姆德說(shuō),iPhone 5s的指紋掃描技術(shù)聽(tīng)起來(lái)很安全,而在進(jìn)一步了解這一技術(shù)的更多細(xì)節(jié)后,他自己也有可能會(huì)使用。更為重要的是,用戶指紋不會(huì)上傳至云端,只會(huì)保存在手機(jī)上,這一點(diǎn)至關(guān)重要。
格斯梅杰姆德說(shuō):“將一個(gè)包含用戶指紋信息的中央數(shù)據(jù)庫(kù)放入云端,這種行為是相當(dāng)危險(xiǎn)的。但蘋(píng)果公司擁有世界水平的安全專家,他們會(huì)提供相關(guān)建議,并攜手合作,找到一個(gè)理想的解決方案。”
不過(guò),格斯梅杰姆德仍然警告說(shuō),在現(xiàn)階段,指紋掃描系統(tǒng)還存在安全隱患,主要體現(xiàn)在以下三個(gè)方面:
第一、指紋掃描系統(tǒng)一定不要由軟件激活,或是將指紋信息傳輸給軟件。否則,黑客就可以開(kāi)發(fā)出專門(mén)的惡意代碼。只支持硬件的設(shè)備會(huì)告訴軟件,“對(duì),指紋識(shí)別信息正確”,或者是“不對(duì),指紋識(shí)別信息有誤”,而不會(huì)與軟件分享有關(guān)指紋數(shù)據(jù)的任何信息或數(shù)據(jù)。
第二、必須要將指紋照片保存于設(shè)備上安全級(jí)別最高的位置上。這一位置必須做到“與世隔絕”,且軟件還無(wú)法訪問(wèn)。否則,黑客仍然可以獲取用戶的指紋信息。
第三,蘋(píng)果公司應(yīng)該解釋清楚這項(xiàng)技術(shù)如何在iTunes上面使用。iTunes會(huì)像Siri一樣,只是暫時(shí)保存用戶的指紋或指紋信息嗎?實(shí)際上,即便是將用戶指紋信息暫時(shí)保存于云端,都有可能給黑客可乘之機(jī)。
格斯梅杰姆德表示,只要是安全專家,一定會(huì)要求蘋(píng)果公司回答上面三個(gè)問(wèn)題。他還開(kāi)玩笑說(shuō),如果蘋(píng)果公司不愿對(duì)此作出回應(yīng),那么“一旦iOS 7遭到越獄,我們也可以知道這些答案。”
通常情況下,技術(shù)專家能在新款iPhone上架數(shù)小時(shí)或幾天后,成功對(duì)其進(jìn)行越獄。如果最終結(jié)果證明,指紋識(shí)別功能沒(méi)有蘋(píng)果公司宣傳的那樣安全,那么用戶將其關(guān)閉即可,但沒(méi)有了這項(xiàng)功能,用戶對(duì)新款iPhone的新鮮感無(wú)疑會(huì)大打折扣。