隔屏有耳、上亿部手机曾存漏洞,一句“懂你”的代价

AI划重点 · 全文约2514字,阅读需8分钟

1.随着科技的快速发展,城市服务、气象预报和菜市场管理等方面都得到了智能化提升。

2.然而,科技带来的便利同时也存在安全隐患,如手机监听和生物信息泄露等问题。

3.2017年,《IT时报》报道了指纹解锁手机的漏洞,涉及上亿部主流手机。

4.人脸识别技术也曾被破解,北京瑞莱智慧科技有限公司在15分钟内成功破解19部国产安卓手机。

5.专家建议,在享受科技带来的便利的同时,应保持清醒和警觉,保护个人隐私。

以上内容由腾讯混元大模型生成,仅供参考

图片

感恩璀璨的赠予,敬畏深邃的未知

作者/  IT时报记者  潘少颖

编辑/  王昕  孙妍 

从医院到街道,从图书馆到公交地铁,一个“随申码”打开了城市服务的大门,是上海市民的第二张“身份证”;踏着神秘的脚步,变幻莫测的台风让人难以捉摸,现在,可以“与风赛跑”的大模型紧紧追赶着台风的脚步,每一步都在预料之中;菜市场总是最有烟火气的地方,在智慧“大管家”的监督下,每个菜品的“身份证”、来源,甚至菜市场的“爆款”都呈现在显示屏上……


这20年,每一座城市、每个人的生活都因为科技而改变,无感、方便、智慧。但科技的赠予,虽然璀璨,却带着深邃的未知。


片刻不离身的手机,有多少App在“偷听”你的声音,窥探你的思绪,让你误以为App很懂你;按一下指纹、刷一下脸就能支付,但是一旦指纹和人脸特征被“攻破”,却无法像密码一样想改就改……


我们一边感受着科技的魅力,一边探寻着与之和谐共处的智慧,而“看懂”它们,就是人类与技术最朴素的自洽方式。

看懂科技之正面

一行代码,看懂一个时代

一串代码能简化一种生活,一块芯片可以跨越时空。在城市数字化转型的高速路上,上海“国际数字之都”的形象日益凸显,而这条路早在20年前就已经开辟,每一段都充满了智慧和远见。

“追风车”守望

“大模型”领航

2005年8月5日上午,一场长达41个小时关于台风“麦莎”的预警信息在上海中心气象台开启。《IT时报》2005年8月11日《数字防台风 步步显灵通》报道,建筑工地收到了预警消息,市民收到了短信提醒。而在奉贤区,一辆“追风车”停在惊涛拍岸的大堤上,一组组数据不断刷新台风的动向。相较于过去,风更大、雨更猛、持续时间更长的“麦莎”对上海造成的损失却明显降低,信息化发挥了重要作用。


那辆“追风车”就是移动的气象探测仪,将实时现场数据传回预报值班室,每15分钟更新一次。


现在看来,这样的“追风”方式已经“远古”,在如今的天气预报体系中,大数据和人工智能让气象预报实现了质的飞跃。2023年7月,《IT时报》报道了全球首个预报时间突破10天的气象大模型“风乌”,实现了全球高精度预报结果在30秒内生成。


2023年7月28日,在上海人工智能实验室研究人员的电脑上显示着,大模型“风乌”预测路径和台风“杜苏芮”真实路径的对照图,预测线路和真实路径大部分重合。此前,上海人工智能实验室与国家气象中心、上海市气象局合作,对台风“泰利”进行路径预测,结果显示,“风乌”提前12小时预测路径较“泰利”实际路径差值仅为35公里。


气象大模型就像是洞察风的眼睛,驾驭风的翅膀,可以预测风的轨迹,揭示风的秘密

图片

“菜篮子”拎出幸福感

智慧政务守住烟火气

一块肉、一棵菜,看似微不足道,却承载着市民餐桌上的安全与健康。食物从农田到餐桌实现可溯源,是上海这座数字化城市给予市民的幸福感。


18年前,RFID技术被列为上海信息产业关键产业技术产业化专项的重点支持项目, 《IT时报》于2006年4月3日报道,有了RFID,消费者可以从猪肉上的条码知道猪是从哪个饲养场养的,如果出现问题,可以通过安全链反馈到中心系统。


2018年,上海新建改建30家统一使用RFID电子标签示范性标准化菜市场,让消费者不再遭遇短斤缺两,权益得到更大的保障。


现在,上海越来越多的地方出现了智慧菜场,既保住了菜市场的烟火气,又让市民拥有更好的采购体验。


2023年7月,《IT时报》记者在走访普陀区一家智慧菜场时发现,市民在大屏幕上可以看到参考菜价和检测数据,当天的交易额、订单量、订单时段分布图等数据透明公开,“坐地起价”无处遁形;最火摊位、最赞摊位精准排位,按照序号就能找到;小票上可追溯信息,市场里的每块肉在哪屠宰、每棵青菜在哪种植、每样水果在哪采摘,都能找到源头,数字技术使得数字化改造后的菜市场更优惠、更便捷、更安全。

图片

看懂科技之反面

一句“懂你”,付出太多代价

手机,了解你的喜好,预测你的需求,甚至比你更懂你,但这种“默契”的背后可能隐藏着无尽的信息泄露,从手机号码、家庭住址,到购物习惯、社交关系,甚至指纹、人脸、虹膜,皆有可能。所以,在“硬币”的另一面,要保持一份清醒和警觉。

隔屏有耳 所以懂你 

在好莱坞大片《国家公敌》中,有一句经典对白:别抬头,因为一抬头,就会被监视。而在手机普及的信息社会,手机监听器和软件的大量出现,让手机泄密的案例也越来越多。


早在2006年12月18日,《IT时报》记者曾调查了多款手机监控软件以及披着“手机外衣”的监听器,通过一个外形伪装成诺基亚8250的手机监听器,记者果然听到了监听器工作人员提供的测试号码的通话内容。


这样的窃听模式在十几年前或许算先进的了,但科技不断“加持”着这门生意,现在的窃听已经不需要软件,也不需要伪装手机,因为手机中的App时刻会听“主人”在说什么。


“刚说了想吃什么,手机里就蹦出了它的推荐;刚说了要买什么,就出现了广告。”2019年,《IT时报》记者耗时三个月,在没有授权打开麦克风的情况下,通过模拟用户使用场景,对安卓手机、苹果手机、苹果平板电脑上的饿了么和美团外卖在不同场景、不同时间段进行了数十次测试,谈话提及某种食物后,结果发现两个App上出现精准推荐和同类推荐的概率超70%。对于电商类、资讯类、音乐类等App来说,“监听”得来的隐私信息更有助于实现平台为用户精准推送,大数据分析技术是让App“懂你”的关键。 


该篇报道当时引起巨大社会和产业反响,“隔屏有耳”,从此成为众人皆知的秘密。


在算法概括一切的时代,生活中的每一点蛛丝马迹,都不会被大数据错过,个人喜好甚至隐私在大数据的火眼金睛下无处遁形。

生物信息漏洞危机四伏

上亿部主流手机曾存漏洞

不知从何时起,刷脸、刷指纹已经成为进出门禁、支付的日常,虽然比刷卡、输密码更快捷无感,但是带来的安全隐患也不容小觑。


“与文字形式的密码相比,生物密码最危险的地方在于,一旦泄露,就很难更改。”一位安全人士曾这样告诉《IT时报》记者。


2017年,《IT时报》曾连续报道指纹解锁手机的漏洞,小米6、魅族Pro 7等机型因Home键摔裂,出现陌生指纹可解锁的情况。更让人“细思极恐”的是,《IT时报》记者在后续调查中发现,仅仅简单在Home键位置贴上一张膜,就可能让指纹锁形同虚设,也就是说,谁都能用自己的指纹识别打开相应的手机,而该漏洞所涉及的手机品牌波及当时几乎所有主流国产手机厂商,数量更是达上亿部。


手机上人脸识别同样也曾“不堪一击”,北京瑞莱智慧科技有限公司曾使用一台打印机、一张A4纸、一副框架眼镜,在15分钟内破解19部国产安卓手机。2019年2月,该团队在接受《IT时报》记者采访时表示,之所以能够“骗”过AI,是因为“对抗样本攻击算法”,结合攻击者与被攻击者的图像,再通过攻击算法计算出最佳的干扰图案,“在人脸识别算法看来,就是同一个人了”。

图片

这是科技的反面。不提供任何隐私生物信息,或许是“对抗”它的最简单方式,但在现代生活中,这正变得越来越难做到。

排版/  季嘉颖

图片/  IT时报 东方IC

来源/《IT时报》公众号vittimes

E N D