我用假肢替换了我的指纹以躲避监视

2020-07-27 08:11:12

作者用一个功能齐全的假指纹解锁了她的手机,这个指纹可以像创可贴一样更换。图片来源:埃文·罗杰斯(Evan Rodgers)/主板。

随着人脸识别的兴起和我们手机上的指纹识别器的出现,生物识别正在迅速成为我们数字设备、汽车、银行账户和其他许多东西的钥匙,这已经不是什么秘密了。

生物特征认证有一些很好的理由。对于黑客来说,通过愚弄客户服务代表来进入某人的账户仍然太容易了,而且许多人倾向于对似乎所有东西都重复使用相同的弱密码。但是,生物特征识别仍然可能被泄露,而且与过去无限变化的个人识别码和密码不同,我们几乎永远都要用到它们。

所以为了准备迎接这个美丽的新世界,我决定换掉我的指纹。值得注意的是,这就像贴创可贴一样简单而无痛。

我的替代版画是由罗德岛设计学院工业设计专业三年级学生绵伟提供的。使用他的身份识别套件,任何人都可以用一个功能齐全、可替换的、几乎不可能复制的假指纹来掩盖他们的真实指纹。

很多人认为我们现在都是机器人,24小时上网。最近我们在剑桥哈佛广场附近的一家咖啡馆见面时,魏告诉我。当我们将自己的一块皮肤设置为密码时,这是一个坚实而明确的联系。你现在可以[PS]你的脸,但是你不能真的改变你的指纹,而且你触摸的任何东西都会丢失它们。

为了充分了解生物识别的未来可能会有多糟糕,想想去年在人事管理办公室(Office Of Personnel Management)的一次大规模入侵中,560万名美国政府雇员和承包商的指纹被盗。通过使用这些指纹,研究人员已经证明,一个精明的罪犯或政府间谍可以制作出它们主人手指的功能性复制品。考虑到如今有多少消费设备拥有指纹读取器,这意味着泄露的指纹可能会授予访问各种私人数据的权限,受害者几乎无能为力。

魏说,他的项目是为假肢设计课程创建的,他的项目的目标是制造一种人们可能在现实世界中实际使用的生物特征隐私产品。Identity的包装设计成你可以在当地药店的货架上找到的东西,每个指纹欺骗条都是单独包装的,就像某种反监视急救箱里的绷带一样。

这种粘性的黑色假肢是由导电硅胶的混合物制成的,含有随机的纤维,取代了传感器通常在真实指纹上寻找的微小脊线。一旦缠绕在我的食指上,我就可以指定假指纹来解锁我的手机,就像我用真正的手指一样。

现在,即使有人设法制作了我的真实指纹模型--就像混沌电脑俱乐部(Chaos Computer Club)的一名成员在2013年伪造iPhone的TouchID传感器那样--他们仍然无法解锁我的手机。

此外,假指接触物体时产生的印记并不是真正的图案,而是一束随机的线条;形成这些线条的纤维简单地混合在硅胶材料中,然后固化并切成小条。魏说,这意味着假肢的印记几乎不可能被识别为指纹,更不用说复制了。

那么,任何头脑正常的人真的会使用可替换的指纹吗?在佩戴了魏的一款身份假肢两周后,我的总体感觉是:在合适的情况下,可能会这样。

好消息是它绝对有效。一旦我分配了假手指来解锁手机,假肢就和我的真手指一样可靠。(我用的是iPhone6S和Nexus 5X,但理论上你在任何有指纹识别器的设备上都会得到同样的结果。)。

我唯一一次摘下带子是在睡觉前。理想情况下,我会让它一直开着,但我不想冒着把它丢在淋浴或床单下面的风险。

不过,每天早上重新戴上假肢并不是一件很大的琐事;它并不比戴隐形眼镜更费力,而且很自然地适合我早上的例行公事。不过,这确实带来了一个小问题:因为当我第一次戴上手机时,我只注册了硅胶表带的某一部分,所以我必须记住每次都要以完全相同的方式重新戴上它。

幸运的是,我开发了一种解决办法,让事情变得更容易:每次我重新戴上假肢,我都会回到手机的设置中,注册一个新的指纹。我最终这样做了足够多的次数,以至于乐队的大多数人都能解锁手机,而且我也不必那么担心是否正确佩戴它。

就像创可贴一样,当我戴着它的时候,我总是意识到假指纹,特别是在最初的几天里。假肢有轻微的弹性和粘性,需要小心地缠绕在我的手指上,以防它脱落。洗手、做饭和其他日常的手工动作都必须小心翼翼,以免弄丢乐队。打字-我经常打字-一开始也非常烦人,但随着时间的推移变得稍微容易了。

诚然,几乎不间断地佩戴单个假肢这么长时间可能不是它的发明者想要的。虽然我的假指纹在两周后仍然完好无损,但魏设计的假肢是一次性的。目前,身份在很大程度上是一个展示,但如果他真的大规模生产和销售它们(他目前正在与一家制造公司洽谈这样做),魏说,理论上你可以随时更换乐队。

我最终发现,假指纹最好的用例是情景。一个很好的例子是:如果你正在参加一场政治抗议活动,如果你被捕了,假指纹可以防止警察强迫你解锁手机。

在美国,法院最近裁定,与PIN或密码不同,第五修正案的防止自证其罪的保护措施不适用于指纹,因为严格来说,指纹是身体的一部分,而不是储存在大脑中的信息。这意味着,如果你被逮捕,警察可以合法地强迫你使用指纹解锁设备,而不需要搜查令。

但是,戴着魏的身份证之一的抗议者可以避免被谨慎地丢弃假肢的强迫。

政府间谍也不能通过从存储在生物特征数据库中的指纹复制手机主人的指纹来解锁手机。美国政府问责局的一份新报告显示,联邦调查局的下一代身份识别数据库已经收集了数亿枚指纹和人脸识别照片,其中大部分属于从未被怀疑犯罪的美国人。

尽管如此,对于大多数iPhone用户来说,他们的设备的内置安全功能可能足以阻止大多数入侵者。苹果公司设计的最新机型可以自动禁用指纹解锁,并在五次尝试失败后要求用户输入密码,以及其他条件。(Android的安全生态系统支离破碎,这完全是另一回事。)。

归根结底,身份认同是一种挑衅--而且是一种非常好的挑衅。魏没有创建一个万能的、最终的解决方案,而是制作了一个功能原型,它设想了一个我们可以在获得生物识别优势的同时保护我们的隐私和自主权的未来。即使消费者现在不急于更换他们的指纹,使用身份也为我们有朝一日如何夺回控制权提供了一个令人信服的理由。

签署“色情通讯”,即表示您同意接收来自“色情通讯”的电子通讯,其中有时可能包括广告或赞助内容。