Michael+Corkery
銀行賬戶密碼很快就將成為過(guò)時(shí)的古董,永遠(yuǎn)不會(huì)再用了。
美國(guó)幾家大銀行認(rèn)為,傳統(tǒng)的賬戶密碼要么不便使用,要么缺乏安全性,它們?cè)絹?lái)越多地使用指紋、面部識(shí)別等生物識(shí)別系統(tǒng)來(lái)保證賬戶的安全。
美國(guó)銀行、摩根大通和富國(guó)銀行有數(shù)以百萬(wàn)計(jì)的客戶可以通過(guò)手機(jī)使用指紋登錄自己的銀行賬戶。這項(xiàng)最近幾個(gè)月里幾家大銀行都采用的技術(shù),讓美國(guó)大量的銀行客戶利用生物識(shí)別認(rèn)證身份。越來(lái)越多的手機(jī)具備指紋掃描功能,預(yù)計(jì)還會(huì)有數(shù)百萬(wàn)客戶加入到這一行列中。
指紋之外的識(shí)別技術(shù)也紛紛上線。
富國(guó)銀行為客戶提供眼部掃描,用手機(jī)就可以登錄集團(tuán)賬戶,完成數(shù)百萬(wàn)美元的交易?;ㄆ煦y行則為80萬(wàn)信用卡客戶開(kāi)通了語(yǔ)音識(shí)別。美國(guó)汽車(chē)協(xié)會(huì)聯(lián)合服務(wù)銀行(USAA)這家為美國(guó)軍人及其家屬提供保險(xiǎn)和銀行業(yè)務(wù)的機(jī)構(gòu),也可以通過(guò)面部識(shí)別認(rèn)證一些客戶的身份。
銀行的這些新舉措反映了人們對(duì)于安全問(wèn)題的關(guān)注。截至目前,發(fā)生了太多起電子郵件、手機(jī)號(hào)碼等個(gè)人認(rèn)證工具落入犯罪分子之手的案件,人們擔(dān)心這些認(rèn)證手段已無(wú)法有效保護(hù)賬戶了。盡管犯罪分子最終也能找到竊取生物信息的手段,但銀行相信生物信息能提供更多安全保障。
USAA總部設(shè)在德克薩斯州的圣安東尼奧,該銀行負(fù)責(zé)企業(yè)金融犯罪管理的副總裁湯姆·肖(Tom Shaw)表示:“我們相信密碼正在被淘汰,也認(rèn)識(shí)到必須要擺脫這樣的個(gè)人信息認(rèn)證,因?yàn)閿?shù)據(jù)泄露的案例越來(lái)越 多?!?/p>
生物識(shí)別很長(zhǎng)時(shí)間被認(rèn)為是科幻作品的杜撰,但很多大銀行在幾十年前已經(jīng)試用過(guò)了,只不過(guò)最近它才達(dá)到足夠高的準(zhǔn)確度和足夠低的成本,可以廣泛推廣。生物識(shí)別技術(shù)經(jīng)歷了大量的試驗(yàn)和挫折:在很多早期的版本中,光線不足可能導(dǎo)致面部掃描失敗,而環(huán)境噪音或是喉炎也會(huì)影響語(yǔ)音識(shí)別。
在智能手機(jī)普及之前,生物識(shí)別還存在巨大的障礙:要獲得指紋圖像或是掃描眼球,銀行需要自掏腰包向數(shù)千萬(wàn)客戶推廣必要的技術(shù)。有幾家銀行嘗試過(guò),花了不少錢(qián),結(jié)果卻不理想。
如今情況變了。蘋(píng)果手機(jī)能夠通過(guò)使用觸摸屏掃描指紋。很多移動(dòng)設(shè)備上的攝像頭和麥克風(fēng)功能強(qiáng)大,可以錄下生成生物識(shí)別身份所需要的詳細(xì)信息。
此外,智能手機(jī)還提供了一層額外的安全保障:有很多生物識(shí)別功能只能在銀行賬戶戶主的特定手機(jī)上才能使用。
資深生物識(shí)別專(zhuān)家、安全軟件與咨詢公司Twin Mill的創(chuàng)始人薩米爾·納納瓦迪(Samir Nanavati)說(shuō):“如果你用自己的手機(jī)登錄,又用自己的指紋認(rèn)證,那是你本人基本錯(cuò)不了?!?/p>
用戶都在使用他們獨(dú)特的生物認(rèn)證特征。畢竟改密碼容易,指紋是持續(xù)一輩子的。
一些銀行的高管說(shuō),客戶通常會(huì)問(wèn)他們的生物識(shí)別信息是否會(huì)變成私人數(shù)據(jù)庫(kù)的一部分。銀行本身不會(huì)保存客戶指紋或眼部特征的緩存數(shù)據(jù),而只是根據(jù)個(gè)人的指紋或眼球特征,生成所謂的“模板”,或者說(shuō)是長(zhǎng)長(zhǎng)的、難以預(yù)測(cè)的數(shù)字序列。
竊賊利用生物識(shí)別模板來(lái)行竊是可能的,但是銀行表示它們已經(jīng)采取措施,研發(fā)了額外的安全手段。銀行使用語(yǔ)音認(rèn)證程序,證明它所面對(duì)的是真實(shí)的人,而不是錄音,一些眼部掃描工具要求客戶眨眼或移動(dòng)眼睛,以此避免竊賊用照片蒙混過(guò)關(guān)。
富國(guó)銀行跟位于密蘇里州堪薩斯的眼部識(shí)別公司EyeVerify合作,研發(fā)出了自己的眼部識(shí)別手段,并在公司內(nèi)部做了小范圍測(cè)試。這種技術(shù)可以生成眼白區(qū)域靜脈血管的圖像。
客戶打開(kāi)智能手機(jī)點(diǎn)擊富國(guó)銀行的應(yīng)用,便能進(jìn)入自己的個(gè)人賬戶。在認(rèn)證身份時(shí),客戶的雙眼與手機(jī)屏幕上一對(duì)黃色圓圈對(duì)齊。如果能對(duì)得上,客戶便可以登錄,完成匯款或是其他交易,首席財(cái)務(wù)官或其他企業(yè)高管就是它們的典型客戶。
如今,富國(guó)銀行提供眼部掃描識(shí)別服務(wù),根據(jù)安全專(zhuān)家的說(shuō)法,這是最萬(wàn)無(wú)一失的生物識(shí)別手段之一,目前只向集團(tuán)客戶推廣,因?yàn)樗鼈兘灰最~度高,重要性也更高。
富國(guó)銀行研發(fā)眼部掃描認(rèn)證的創(chuàng)新組負(fù)責(zé)人史蒂夫·埃利斯(Steve Ellis)說(shuō):“盜取用戶名和密碼不難,難的是偷走別人的眼球。”富國(guó)銀行也投資了 EyeVerify。
美國(guó)銀行采用的則是指紋識(shí)別。自從去年9月提供這項(xiàng)服務(wù)以來(lái),公司的2000萬(wàn)移動(dòng)手機(jī)客戶中有大約33%的人使用了指紋登錄帳戶。
有很多金融公司看中的是生物識(shí)別技術(shù)方便快捷的特性,USAA卻是強(qiáng)調(diào)該技術(shù)抵御竊賊效果的少數(shù)公司之一。自從其在去年早些時(shí)候提供生物識(shí)別認(rèn)證以來(lái),有超過(guò)170萬(wàn)客戶用指紋、語(yǔ)音和面部掃描登錄過(guò)系統(tǒng)。
肖說(shuō):“我們?cè)僖膊荒芤蕾?lài)密碼了,我們相信我們必須依賴(lài)生物識(shí)別技術(shù)。”