首页 > 科技 > 最差密码一年被破解280万次,刷脸技术填补安全漏洞

最差密码一年被破解280万次,刷脸技术填补安全漏洞

近期,网络安全公司NordPass公布了一项数据:在2019年数据泄露暴露的密码中,“12345”被破解280万次位居第一。

NordPass 的研究表明,目前最流行的密码往往会包含一些比较常见而且很容易猜到的数字组合,比如12345、111111、123321,更让人惊讶的是,最明显的组合“password”仍然非常受欢迎,有 830846 人使用。

此外,除了弱密码容易被人猜出来,“撞库”的泛滥也会让用户“中招”。“撞库”即黑灰产设法攻破某一网站后,就会用获取的账号密码去测试其他平台,那些多个平台用一套账号密码的用户就会出现个人信息泄露或财产损失的风险。因此,有专家提示,为了确保安全,重要平台的账号密码不要与其他平台一样。如果可以,最好开通双因素认证。

长远来看,无论用户使用多么复杂的密码,始终都只是数字与字母、符号的组合,需要依赖记忆力和“藏东西”的本领。相比之下,刷脸就显得更加便捷和安全。

生物识别可以从根本上解决“撞库”问题。目前,已经有不少用户都已经开始用刷脸代替密码核验身份信息了,根据2019年7月中国警察网微博发起的一则调研显示,有超过7成网友认为刷脸比密码更安全。有媒体还对最受网友关心的“刷脸”安全问题进行了测试,结果显示,现有技术技术下,通过低头看手机、无意间路过、用照片等方式都无法刷脸成功。虽然网络上不时会有视频声称用3D模型破解了人脸识别,但是专家表示,这些视频或者未经证实,或者攻击成本极高难以复制。

不仅如此,专家表示,在金融场景使用的人脸识别通常会有多重验证,即使现小概率问题也有保障,普通用户不必太担心。以微信为例,微信刷脸支付使用的是安全等级最高的3D活体检测技术,最远距离1.5米以内,综合使用3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的攻击。同时,微信支付会通过多维度安全风控策略确保账户安全,而且提供多因子校验,部分用户需要输入与微信账号绑定的手机号或扫描二维码等进行校验,这样就进一步提高了安全系数。

据悉,微信刷脸支付的功能还在持续升级中,未来还将根据市场情况变化,调整安全验证手段,全方位保障用户安全便捷的支付体验。看来,相比于费劲心力的去记住不同平台的不同密码,刷脸进行验证似乎更加便捷,安全系数也更高。

本文来自投稿,不代表本人立场,如若转载,请注明出处:http://www.souzhinan.com/kj/258203.html