安全防護(hù)層層加碼,新一代耐用戰(zhàn)神 OPPO A5 Pro 正式開售
別以為 iPhoneX 里的隱私信息很安全典奉,蘋果可能向開發(fā)者開放你的面部信息
開發(fā)者調(diào)用臉部信息需要得到用戶的批準(zhǔn)躺翻,并且不能轉(zhuǎn)給第三方。
隨著 iPhoneX 的發(fā)貨获枝,人臉識別技術(shù)的安全性再度引起社會的廣泛關(guān)注,蘋果多次強(qiáng)調(diào)骇笔,用戶的隱私數(shù)據(jù)會被加密并保存在手機(jī)上的安全區(qū)域省店,不會上傳到蘋果的服務(wù)器上嚣崭。
不過,蘋果的隱私政策里似乎沒有包括大量的第三方開發(fā)者懦傍。據(jù)路透社報道雹舀,蘋果允許開發(fā)者在某些情況下調(diào)用用戶的臉部信息,包括臉部視覺特征以及 50 多個表情信息粗俱,以方便開發(fā)者構(gòu)建娛樂應(yīng)用说榆,比如將三維的動畫「貼」在自己臉上,或者在聊天和游戲中發(fā)送玩家真實的面部表情寸认。
蘋果表示签财,開發(fā)者獲取臉部數(shù)據(jù)需要得到用戶的批準(zhǔn),不能將數(shù)據(jù)出售給第三方偏塞,防止用戶的隱私數(shù)據(jù)落入某些別有用心的營銷人員手中唱蒸。同時,根據(jù)蘋果發(fā)送給安全研究人員的面部解鎖系統(tǒng)文檔所示灸叼,開發(fā)者獲取的是用戶臉部數(shù)據(jù)的數(shù)學(xué)模型而不是視覺圖神汹,并且無法用獲取的信息解鎖用戶的蘋果手機(jī)。
雖然蘋果一再強(qiáng)調(diào)會保證用戶的私密信息古今,但仍有不少的安全專家對該項措施表示擔(dān)心屁魏。當(dāng)用戶的數(shù)據(jù)離開 iPhoneX 后,很難跟蹤了解開發(fā)者如何使用這些數(shù)據(jù)捉腥,也很難保證整個過程中是否充分提醒用戶氓拼,讓他們明白其中的利弊。一位開發(fā)者曾表示抵碟,蘋果提供的開發(fā)者協(xié)議冗長且繁雜披诗,大多數(shù)的用戶和開發(fā)者都不會逐字逐句地看完,所以很多用戶在授權(quán)他人使用自己隱私信息時并不清楚相關(guān)協(xié)議的具體細(xì)節(jié)立磁。
而蘋果對用戶隱私泄露的反制措施也相當(dāng)有限,一是將泄露隱私信息的第三方應(yīng)用踢出 App Store剥槐,二是在第三方應(yīng)用進(jìn)入 App Store 之前進(jìn)行審查唱歧。不過,據(jù)路透社的報道粒竖,蘋果幾乎沒有以「泄露用戶隱私」為由懲罰過相關(guān)的應(yīng)用颅崩,同時也不會審查所有進(jìn)入 App Store 的應(yīng)用,而是依靠抽查或者用戶投訴蕊苗。
事實上沿后,自蘋果 iPhoneX 推出人臉識別功能起,公眾對其安全性問題的爭議不絕于耳朽砰。此前就有美國的官員對 FaceID 的隱私疑慮突出了多個問題尖滚,蘋果也詳細(xì)地回復(fù)了這些問題喉刘。
蘋果表示,iPhoneX 的 FaceID 認(rèn)證方式的誤識別率只有百萬分之一漆弄,遠(yuǎn)遠(yuǎn)高于傳統(tǒng)的 TouchID 指紋識別方式睦裳,并且,第三方 App 僅僅通過 API 獲取 FaceID 或者是密碼來認(rèn)證作業(yè)撼唾,只會知道是否認(rèn)證成功廉邑,不會讀取到用戶面部信息。另外倒谷,用戶的隱私信息會保存在本機(jī)的加密區(qū)域蛛蒙。對于網(wǎng)絡(luò)上盛傳的「被女友對著臉解鎖手機(jī)」段子,iPhoneX 上也提供了具體的對策:FaceID 需要用戶注視手機(jī)才能解鎖渤愁,所以用戶在閉眼或者看向其他地方的時候是無法解鎖手機(jī)的牵祟。
雖然蘋果一再為 FaceID 的安全性背書,但專家們認(rèn)為猴伶,蘋果整個安全認(rèn)證和應(yīng)用管理過程漏洞百出课舍,尤其是允許第三方調(diào)取用戶數(shù)據(jù),這可能會導(dǎo)致更加嚴(yán)重的后果他挎。