除上述生物特征信息外,,手機拍攝的照片還可能泄露拍攝者的地理位置信息。記者用手機隨機拍攝了一張照片,,通過微信將照片原圖傳給網(wǎng)絡安全工程師,。不一會兒,對方就給記者發(fā)來精確經(jīng)緯度信息,。經(jīng)查詢,,該經(jīng)緯度坐標即為記者照片拍攝地的地理坐標,。
相比“剪刀手”,丟手機的安全風險其實更大
有安全專家指出,,通過照片提取還原指紋等生物特征信息是完全可能的,,但存在一定技術門檻,并非很容易做到的事情,,相比之下,,用戶遺失手機所導致的安全風險會更大。
“目前用戶在手機上進行的指紋驗證操作都是在手機設備內(nèi)處理的,?!彬v訊安全玄武實驗室負責人于旸告訴記者,即使攻擊者獲得了用戶指紋,,還必須拿到用戶的手機才能實現(xiàn)賬戶盜刷,。同時,如果手機被不法分子獲取,,那么即使沒有從照片中取得的指紋信息,,技術上也可以通過其他方式來解鎖手機。
于旸表示,,目前手機的指紋驗證體系和移動支付體系的安全設計,,基本可以確保不法分子在不獲取用戶手機的情況下,很難通過單一偽造指紋的方式盜刷移動支付賬戶,。
“相較于拍照比‘剪刀手’,,用戶遺失手機的安全風險會更大?!痹谟跁D團隊的研究成果中,,早已實現(xiàn)利用手機表面殘留指紋痕跡來提取指紋信息以解鎖手機的技術能力。但他同時表示,,不論通過何種方式獲取用戶的生物特征信息,,都需要一定的技術門檻和經(jīng)濟成本,因此普通人無需對此感到焦慮,。
此外,,專家認為,利用一些手機軟件對圖片進行在線處理的安全隱患同樣值得關注,。張威說,,一些用戶在使用修圖軟件時,可能并沒有意識到自己已將個人照片原圖上傳到了相應服務器中,,如果這些被服務器存儲的照片發(fā)生泄露,,上述個人信息也存在被濫用的風險。