PIN碼、指紋OUT了。消費者在付款時,只需用自己的智能手機自拍一張照片,即可作為付賬驗證碼,而不用輸入任何PIN碼或掃描指紋。日前,萬事達卡(MasterCard)公司在其官方網站宣布,將啟動一項名為“用你自己替代密碼”的人臉驗證支付試點計劃。繼密碼、PIN碼和指紋感應器之后,自拍照或將成為下一代驗證手段。
唯一密碼方式遭詬病
在實際操作中,只用唯一密碼的方式已經遭到一些人的反對。萬事達卡公司首席產品安全官阿伽伊·巴拉說,我們想確定人們是誰,而不是他們記得什么。比起記住各種密碼,這么做容易多了。如今已經進入了自拍的時代,新一代人會覺得這么做很酷并接納它。最重要的是,大家可以借此大幅削減欺詐和盜用事件的發生。
今年早些時候,巴拉在公司的博客上說:“我們不能僅僅依靠一個驗證器。現在密碼驗證已一腳踏入生物識別技術領域,不再只是通過一個指紋驗證。我們積極與其他合作伙伴進行語音和面部識別,甚至心臟節律識別的商業試驗。消費者可以根據個人偏好或所處不同的環境來選擇識別自己的方式。”
據物理學家組織網日前報道,今年晚些時候,網上購物者使用萬事達卡將能夠通過面部掃描驗證后獲取其購買的物品。萬事達卡計劃在500位客戶中試點管理這個指紋或面部掃描計劃,目的是解決實際操作中可能出現的問題,然后向大眾推廣。
指紋、自拍照任你選
鑒于個人密碼容易被遺忘、失竊甚至被攔截,蘋果于2013年為iPhone引入了指紋識別,事實證明客戶普遍愿意使用這一技術。
巴拉說,當前,客戶在網上某特定網站購物時會被要求輸入密碼和所謂的安全碼,但如果密碼被黑客竊取,持卡人的資金將面臨巨大的風險。萬事達卡公司表示,僅僅去年,就有30億筆這樣的交易。消費者需要在互聯網上有其他的解決方案,相應的銀行也要有驗證他們身份的新方式。
巴拉說,這是一個特殊的產品,無縫集成了生物識別技術的經驗,允許用戶選擇指紋或人臉識別中的一個手段。智能手機將如何使用這個程序呢?每個人需先用手機下載一個配套的應用程序。在交易時,軟件將會彈出一個窗口來詢問授權。如果選擇了指紋,那么手機必須有相關傳感器:如果選擇了面部識別,那么只要調用攝像頭拍一張即可。
在做驗證時,用戶需要在拍照時按照鏡頭屏幕上出現的“現在眨眼”指示進行操作,這個眨眼環節是安全研究人員用于防止小偷拿用戶的照片來愚弄系統的最佳方式,防止黑客利用用戶照片竊取到訪問用戶賬戶的權限。
它很酷,但安全嗎?
目前,萬事達與各大智能手機制造商——蘋果、黑莓、谷歌、微軟和三星結成了合作伙伴。巴拉稱:“消費者將會發現用自拍照來驗證在線交易是一件很酷的事。他們將接受它。這款應用可以將生物檢測數據無縫整合到支付體驗中。他們可以選擇用指紋或是自拍照來授權交易。”
它酷,但安全嗎?巴拉說,所有的指紋掃描將創建一個代碼,保留在設備上;識別掃描儀將人臉圖像轉換成數據傳輸到萬事達卡的服務器。在隱私方面,萬事達承諾不會訪問和收集手指或面部數據,所有原始內容還是會在手機本地處理,然后才會將識別結果通過網絡發送到萬事達卡。而且,該公司將無法重建用戶的臉部信息,所以大家對于存儲在其服務器上的數據大可放心。
該公司宣布,未來將通過一個可穿戴腕帶測試一系列的認證方法,如面部識別、語音識別,甚至是心率識別等。