[Share Experiences] 人脸识别不要用于sudo,实在是太危险了
Tofloor
poster avatar
motto
deepin
2022-05-19 17:40
Author

假如rm 或者apt remove的时候,输错了名字,人脸识别一下秒过,那就完蛋了。

Reply Favorite View the author
All Replies
jjcui8595
deepin
2022-05-19 17:42
#1

人脸识别最好不用

Reply View the author
motto
deepin
2022-05-19 18:12
#2
jjcui8595

人脸识别最好不用

嗯,已经不用了

Reply View the author
SamLukeYes
deepin
2022-05-19 18:23
#3

然而短时间内重复使用 sudo 也是免密码的,而且 apt remove 一般是会让你确认的,除非没有额外需要卸载的包或者你加了 -ydoubt

Reply View the author
老咸鱼
deepin
2022-05-19 18:59
#4

就我个人觉得只应用于桌面解锁就好

其它的应该添加开关,由用户决定是否应用于其它

Reply View the author
新手小白
deepin
2022-05-19 19:53
#5
It has been deleted!
motto
deepin
2022-05-20 01:15
#6
SamLukeYes

然而短时间内重复使用 sudo 也是免密码的,而且 apt remove 一般是会让你确认的,除非没有额外需要卸载的包或者你加了 -ydoubt

apt remove 只是一方面,rm mv或者其他的修改命令才是关键。虽然短时间之内sudo是免密码,就怕第一次sudo就出大坑了。

Reply View the author
zccrs
deepin
2022-05-20 01:21
#7

是应该只用于屏幕解锁

Reply View the author
Ziggy
deepin
2022-05-20 03:40
#8

用了sudo或者root就证明操作者已经清楚任何风险了,你第一次用sudo的时候就告知了

Reply View the author
jasonyin-000
deepin
2022-05-20 05:35
#9

有几分道理啊,是可以增加配置来控制一下。😁

Reply View the author
来自Ubuntu的某位用户
deepin
2022-05-21 18:29
#10

有个人拍了一段受害者转头,眨眼动作的视频,然后到交通银行的ATM机上操作人脸转账,他将这个视频对着机器上的摄像头,动作正好符合机器的提示,此时,受害者的银行卡莫名其妙被转走几万块钱

可见,交通银行就算要求转账者做转头和眨眼的动作,这种方法依然被破解了,说明人脸识别依然有很多漏洞,交通银行这例安全漏洞让一些不法分子偷掉受害者很多钱

要保证账号安全,我们不能依赖人脸识别,只能用密码,密码还要定期改

Reply View the author
大白
deepin
2022-05-23 16:43
#11
来自Ubuntu的某位用户

有个人拍了一段受害者转头,眨眼动作的视频,然后到交通银行的ATM机上操作人脸转账,他将这个视频对着机器上的摄像头,动作正好符合机器的提示,此时,受害者的银行卡莫名其妙被转走几万块钱

可见,交通银行就算要求转账者做转头和眨眼的动作,这种方法依然被破解了,说明人脸识别依然有很多漏洞,交通银行这例安全漏洞让一些不法分子偷掉受害者很多钱

要保证账号安全,我们不能依赖人脸识别,只能用密码,密码还要定期改

那是设备的问题把,活体识别都没有。

Reply View the author
motto
deepin
2022-05-25 17:44
#12
Ziggy

用了sudo或者root就证明操作者已经清楚任何风险了,你第一次用sudo的时候就告知了

是的,所以我觉得sudo要密码很靠谱,至少让我有一次确定的时间。

Reply View the author