美國(guó)一些大型銀行表示,傳統(tǒng)密碼要么過(guò)于繁瑣,要么不再安全,所以他們?cè)絹?lái)越多地使用指紋、面部掃描和其他類型的生物識(shí)別技術(shù)來(lái)保障賬戶的安全。
為什么說(shuō)生物識(shí)別會(huì)取代銀行密碼?
美國(guó)銀行、摩根大通和富國(guó)銀行的很多客戶如今經(jīng)常在手機(jī)上使用指紋登錄自己的銀行賬戶。這些銀行在數(shù)月前推出了這類功能,讓客戶利用生物識(shí)別技術(shù)來(lái)驗(yàn)證身份。
隨著越來(lái)越多的手機(jī)添加指紋掃描功能,可能還會(huì)有數(shù)以百萬(wàn)計(jì)的美國(guó)人開(kāi)始使用這種功能。
生物識(shí)別技術(shù)還有其他一些用法。
富國(guó)銀行的客戶可以通過(guò)用手機(jī)掃描眼球的方式登陸賬戶,進(jìn)行數(shù)百萬(wàn)美元的匯款操作。花旗集團(tuán)可以通過(guò)聲音驗(yàn)證80萬(wàn)信用卡用戶。USAA(為軍人及軍屬提供的保險(xiǎn)和銀行服務(wù))的客戶可以通過(guò)面部掃描驗(yàn)證身份。
生物識(shí)別技術(shù)的好處
為什么要采用這種技術(shù)呢?因?yàn)榇罅侩娻]地址、電話號(hào)碼等個(gè)人信息已經(jīng)落入了犯罪分子的手中,這些識(shí)別標(biāo)志越來(lái)越無(wú)法保護(hù)你的帳號(hào)。
就算竊賊最終還是可能會(huì)想辦法竊取你的生物特征數(shù)據(jù),但銀行相信,這是一種更加安全的保護(hù)措施。
“我們覺(jué)得,密碼將成為明日黃花,”USAA企業(yè)金融犯罪管理部門(mén)副總裁的湯姆·肖(Tom Shaw)說(shuō)。 “數(shù)據(jù)泄露事件越來(lái)越多,我們必須有所行動(dòng)?!?/p>
你可能一直把生物識(shí)別技術(shù)當(dāng)作科幻作品中的東西,實(shí)際上大型銀行測(cè)試它已經(jīng)有幾十年的歷史了,但直到最近,這種技術(shù)的準(zhǔn)確性和成本效益才進(jìn)入了合理區(qū)間。
銀行開(kāi)展了大量的試錯(cuò)工作:在很多早期的原型中,如果光線不佳,面部掃描就會(huì)失敗,如果你感冒了,或者背景噪音比較大,語(yǔ)音識(shí)別也會(huì)失敗。
在智能手機(jī)普及之前,這項(xiàng)技術(shù)還有一個(gè)更大的障礙:要掃描指紋或眼球,銀行還需要為客戶們配備必要的軟硬件。雖然銀行也做過(guò)一些嘗試,但成本太高,無(wú)法持續(xù)。
如今,情況已經(jīng)改變。iPhone的很多型號(hào)都可以掃描指紋。很多移動(dòng)設(shè)備上的攝像頭和麥克風(fēng)非常好用,可以記錄下生物識(shí)別ID創(chuàng)建所需的各種細(xì)節(jié)。
智能手機(jī)還提供了額外的安全層:只有在屬于銀行帳戶持有人的特定手機(jī)上使用時(shí),很多生物特征功能才有效。
“如果有人在你的手機(jī)上掃描指紋,進(jìn)行身份驗(yàn)證,這個(gè)人很可能就是你本人,” 生物識(shí)別技術(shù)專家薩米爾納·納瓦蒂(Samir Nanavati)說(shuō)。
當(dāng)然,為了獲得這種安全性和便利性,客戶需要提交其獨(dú)特的生理身份標(biāo)志。密碼很容易改,但指紋永遠(yuǎn)不會(huì)變。
更多的安全措施
一些銀行高管說(shuō),客戶經(jīng)常會(huì)問(wèn):他們的生物特征信息是否會(huì)被存在一個(gè)專用數(shù)據(jù)庫(kù)里,類似于聯(lián)邦調(diào)查局的數(shù)據(jù)庫(kù)?
銀行本身沒(méi)有保留真實(shí)指紋或眼球圖案的緩存,而是會(huì)基于一個(gè)人的指紋或者眼球掃描信息來(lái)創(chuàng)建“模板”(一種相當(dāng)長(zhǎng)的、很難猜測(cè)的數(shù)字序列),并存儲(chǔ)之 。
盜賊確實(shí)有可能使用生物識(shí)別模板來(lái)偷錢(qián),但銀行說(shuō),他們一直在努力提供更多安全保障措施。在某些語(yǔ)音認(rèn)證系統(tǒng)的幫助下,銀行可以使用特定的方法來(lái)證明確實(shí)是一個(gè)活生生的客戶在說(shuō)話,而不是有人在放錄音。很多眼球掃描系統(tǒng)要求客戶眨眼睛,以防盜賊使用照片來(lái)蒙騙系統(tǒng)。
富國(guó)銀行與密蘇里州初創(chuàng)公司EyeVerify合作開(kāi)發(fā)的眼球掃描功能,目前正在一些企業(yè)客戶中進(jìn)行測(cè)試。這種技術(shù)可以創(chuàng)建出眼白的“靜脈地圖”。
如果你是一家公司的首席財(cái)務(wù)官或其他高管,要想登錄到賬戶,你首先需要在智能手機(jī)上點(diǎn)擊打開(kāi)富國(guó)銀行的應(yīng)用。當(dāng)聽(tīng)到系統(tǒng)提示時(shí),你把手機(jī)屏幕上一對(duì)黃色圓圈和自己的眼睛對(duì)齊。如果匹配成功,賬戶就會(huì)立即開(kāi)打,這時(shí)你就可以開(kāi)始轉(zhuǎn)移資金或進(jìn)行其他交易了。
富國(guó)銀行的高管表示,眼球掃描可能最終會(huì)替代企業(yè)賬戶認(rèn)證系統(tǒng),后者需要使用物理令牌,雖然一般來(lái)說(shuō)比較安全,但隨身攜帶這些令牌也很麻煩。
目前,富國(guó)銀行只為極少數(shù)企業(yè)客戶提供眼球掃描方式 (安全專家表示這是最安全的生物識(shí)別技術(shù)之一)。這些客戶的資金調(diào)動(dòng)量比較大,因此面臨的風(fēng)險(xiǎn)比較高。
美國(guó)銀行使用的是指紋識(shí)別技術(shù)。自從去年9月提供這種工具以來(lái),該銀行2000萬(wàn)手機(jī)銀行客戶中有33%已經(jīng)開(kāi)始使用指紋驗(yàn)證來(lái)登錄賬戶了。
不過(guò),在不使用密碼的情況下可以執(zhí)行的操作是有限制的。
例如,摩根大通的客戶可以用指紋訪問(wèn)銀行帳戶,但要轉(zhuǎn)移資金就必須使用傳統(tǒng)的密碼了。
精度、速度和防盜能力
盡管如此,銀行生物識(shí)別功能的精度和速度也值得特別注意,因?yàn)檫@個(gè)行業(yè)的手續(xù)繁多和系統(tǒng)過(guò)時(shí)是出了名的。
比如,富國(guó)銀行采用的眼球掃描技術(shù)速度很快,開(kāi)發(fā)商不得不把它調(diào)慢了幾秒鐘,讓客戶明白自己已經(jīng)登錄成功。
花旗全球消費(fèi)者業(yè)務(wù)項(xiàng)目總監(jiān)安德魯·基恩(Andrew S. Keen)說(shuō),捕捉客戶足夠多的聲音信息,來(lái)創(chuàng)建驗(yàn)證身份使用的語(yǔ)音印記,只需花上約40秒的時(shí)間。一旦印記創(chuàng)建成功,客戶在呼叫中心代表那里驗(yàn)證身份的時(shí)間就會(huì)縮短了。
很多金融機(jī)構(gòu)強(qiáng)調(diào)生物識(shí)別技術(shù)的便利性,但USAA強(qiáng)調(diào)的是它的防盜能力。
USAA從去年年初開(kāi)始提供生物認(rèn)證工具,它的170多萬(wàn)客戶可以選擇使用自己的指紋、聲音或者面部掃描來(lái)訪問(wèn)帳戶。
“我們不能再依靠個(gè)人身份信息了,我們覺(jué)得必須要依靠生物識(shí)別技術(shù)?!?USAA主管說(shuō)。