除上述生物特征信息外,,手機(jī)拍攝的照片還可能泄露拍攝者的地理位置信息。記者用手機(jī)隨機(jī)拍攝了一張照片,,通過微信將照片原圖傳給網(wǎng)絡(luò)安全工程師,。不一會(huì)兒,對方就給記者發(fā)來精確經(jīng)緯度信息,。經(jīng)查詢,,該經(jīng)緯度坐標(biāo)即為記者照片拍攝地的地理坐標(biāo),。
相比“剪刀手”,丟手機(jī)的安全風(fēng)險(xiǎn)其實(shí)更大
有安全專家指出,,通過照片提取還原指紋等生物特征信息是完全可能的,,但存在一定技術(shù)門檻,,并非很容易做到的事情,,相比之下,用戶遺失手機(jī)所導(dǎo)致的安全風(fēng)險(xiǎn)會(huì)更大,。
“目前用戶在手機(jī)上進(jìn)行的指紋驗(yàn)證操作都是在手機(jī)設(shè)備內(nèi)處理的,。”騰訊安全玄武實(shí)驗(yàn)室負(fù)責(zé)人于旸告訴記者,,即使攻擊者獲得了用戶指紋,,還必須拿到用戶的手機(jī)才能實(shí)現(xiàn)賬戶盜刷。同時(shí),,如果手機(jī)被不法分子獲取,,那么即使沒有從照片中取得的指紋信息,技術(shù)上也可以通過其他方式來解鎖手機(jī),。
于旸表示,,目前手機(jī)的指紋驗(yàn)證體系和移動(dòng)支付體系的安全設(shè)計(jì),基本可以確保不法分子在不獲取用戶手機(jī)的情況下,,很難通過單一偽造指紋的方式盜刷移動(dòng)支付賬戶,。
“相較于拍照比‘剪刀手’,用戶遺失手機(jī)的安全風(fēng)險(xiǎn)會(huì)更大,?!痹谟跁D團(tuán)隊(duì)的研究成果中,早已實(shí)現(xiàn)利用手機(jī)表面殘留指紋痕跡來提取指紋信息以解鎖手機(jī)的技術(shù)能力,。但他同時(shí)表示,,不論通過何種方式獲取用戶的生物特征信息,都需要一定的技術(shù)門檻和經(jīng)濟(jì)成本,,因此普通人無需對此感到焦慮,。
此外,專家認(rèn)為,,利用一些手機(jī)軟件對圖片進(jìn)行在線處理的安全隱患同樣值得關(guān)注,。張威說,一些用戶在使用修圖軟件時(shí),,可能并沒有意識(shí)到自己已將個(gè)人照片原圖上傳到了相應(yīng)服務(wù)器中,,如果這些被服務(wù)器存儲(chǔ)的照片發(fā)生泄露,上述個(gè)人信息也存在被濫用的風(fēng)險(xiǎn),。