隨著智慧型手機鏡頭解析度與演算法的飛躍性提升,資安專家出面警告,駭客理論上能透過高畫質自拍照輕易提取清晰的指紋紋路,再搭配 AI 影像處理技術重建出能騙過生物辨識系統的「假指紋」,這讓日常的社群分享潛藏了巨大的資安風險。
鏡頭升級下的隱私危機
近期在社群平台上,關於「自拍手勢恐洩露指紋」的討論再次引發公眾對於生物辨識安全的擔憂。資安專家指出,只要照片中的手指正對鏡頭,且拍攝距離在 1.5 公尺以內,現代高階手機的鏡頭就有極大機率捕捉到足夠重建指紋的細節。
雖然光線、對焦與動態模糊等環境因素會影響指紋擷取的成功率,但透過疊加計算多張高解析度影像,就能顯著提高獲取可用指紋數據的機率。一旦駭客取得原始素材,便能利用 AI 工具對指紋脊線進行銳化與增強,最終製作出能騙過部分生物辨識設備的矽膠假指紋。

剪刀手文化成最佳素材庫
這項技術討論之所以在亞洲地區迅速發酵,最直接的原因在於「剪刀手」(比 YA)在日常自拍中的極高普及率。這種拍照手勢往往會讓手指紋面直接暴露在鏡頭前。如果拍攝設備畫質足夠出色,且上傳社群的照片未經過度壓縮,無形中就等於為駭客建立了一個龐大的免費指紋素材庫。
事實上,「從照片中偷取指紋」並非全新的概念。
早在十多年前,德國資安研究人員 Jan Krissler 就曾利用公開場合拍攝的德國國防部長手部照片,成功重建其指紋並繞過了當時剛推出的 Apple Touch ID。然而,當時的技術門檻極高,需要專業設備與嚴苛的環境控制;如今,隨著運算攝影與 AI 演算法的成熟,這類攻擊的門檻已大幅降低。
儘管從照片竊取指紋的風險不斷被資安學界證實,但指紋辨識技術依然廣泛應用於筆記型電腦與眾多 Android 智慧型手機上。這背後的核心原因,在於便利性與安全性之間的拉扯:相對於傳統密碼,生物特徵大幅降低了日常解鎖與行動支付的門檻,同時仍能防範大多數非授權的實體接觸。
然而,當自拍與高畫質影像在社群平台上變得無處不在,個人生物特徵的保護便迎來了新的挑戰。我們無法要求大眾停止在鏡頭前展露笑容與手勢,但科技產業必須正視,在影像解析度無限上綱的時代,如何透過演算法加密或多重驗證機制,來彌補這道因「過於清晰」而產生的資安破口。
- 延伸閱讀:Google、Meta 和 Spotify 違反蘋果的裝置指紋辨識規則,但蘋果似乎不太在意
- 延伸閱讀:指紋辨識慢、無法充電,號稱「最大設計革新」的 Android 12 也翻車了
- 延伸閱讀:使用者回報將Pixel 6的電池用盡,指紋辨識模組將無法使用、需重置系統
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!