https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

密碼已死,指紋辨識重要性大躍進 iPhone 5S首度納入

2013 / 09 / 16
編輯部
密碼已死,指紋辨識重要性大躍進 iPhone 5S首度納入

蘋果(Apple)最近發布新一代的手機iPhone 5S,其中一大特色為首度納入了指紋辨識功能Touch ID,使用者只要手指輕按Home鍵就能為手機解鎖,不僅登入更快速,且透過指紋辨識作為手機的第一道安全防線,能防止小偷和駭客竊取手機的內容。

 

蘋果行銷長Phil Schiller表示,Touch ID功能讓身分驗證更方便,並能防止未經授權的使用者截取裝置內的資料,此外,Touch ID也可作為購買App的驗證機制,以進而提升安全性。然而,由於美國國家安全局(NSA)日前傳出要求網路廠商提供其用戶個資的消息,使用者也擔心指紋辨識資訊是否可能遭存取,對此蘋果回應,指紋辨識的資料只會被儲存在手機上的晶片,而不會被備份到雲端。

 

對於蘋果首度將指紋辨識納入iPhone,外界分析,身分辨識安全的重要性已經進入了每個終端裝置,蘋果此舉將迫使其他競爭對手跟隨。目前有一些地區,比如日本,有不少手機已經結合生物辨識機制,讓手機能作為電子錢包繳款,未來可以預見的是,指紋辨識或其他生物辨識功能將越來越普及,以取代既有的密碼驗認機制。

 

由於密碼認證一直存在許多問題,包括用戶使用容易被猜出的密碼、在不同平台上使用相同密碼等習慣無法改變,導致裝置暴露在安全風險中。因此,有越來越多的網路平台業者或裝置廠商均朝向「無密碼」的目標邁進。Google資安經理Heather Adkins最近也喊出了「密碼已死」(Passwords are dead)的口號,並強調若要確保用戶安全,就不能再仰賴密碼。

 

不過,指紋辨識技術也並非無法破解。事實上,Motorola也在他的Atrix智慧型手機上首度加入指紋辨識功能,但傳出辨識功能存在漏洞而導致使用者客訴,因此,如何提升指紋辨識安全,也將是各大廠商未來的課題。