Pose dua jari membentuk huruf V sudah menjadi bahasa universal foto selfie di Asia, tapi di balik kebiasaan yang tampak harmless itu tersimpan risiko yang agaknya belum banyak disadari pengguna awam.
Para pakar keamanan siber kembali memperingatkan soal ini. Foto selfie yang memperlihatkan ujung jari secara langsung ke arah kamera dari jarak sekitar 1,5 meter sudah cukup untuk merekam detail garis sidik jari. Peringatan ini bukan baru, tapi kembali viral di jejaring sosial China pekan ini dan memantik diskusi lebih luas dari sebelumnya.
Li Chang, pakar keuangan yang turut menyuarakan kekhawatiran ini, menyebut kombinasi perangkat lunak edit foto dan kecerdasan buatan memungkinkan peretas mempertajam struktur sidik jari yang tersembunyi dalam sebuah foto biasa. Jing Jiwu, profesor di University of Chinese Academy of Sciences, mengonfirmasi hal itu. Pencahayaan buruk, efek blur, atau titik fokus yang meleset memang bisa mempersulit proses ekstraksi. Foto beresolusi tinggi yang tajam, sebaliknya, merontokkan hambatan itu satu per satu.
Teorinya sederhana dan mencemaskan. Begitu gambar sidik jari berhasil diekstrak, data biometrik itu bisa dipakai untuk mengelabui pemindai di ponsel, laptop, sistem pembayaran, hingga akun online korban.
Ini bukan fiksi ilmiah. Preseden nyatanya sudah ada sejak 2014, ketika peneliti biometrik Jan Krissler berhasil merekonstruksi sidik jari milik Menteri Pertahanan Jerman hanya bermodalkan foto-foto tangan sang menteri yang beredar di ruang publik. Kala itu, proses semacam ini masih dianggap kurang praktis karena butuh kondisi terkontrol dan keahlian teknis khusus.
Kamera ponsel modern pelan-pelan mengubur syarat itu. Bukti paling gamblang datang dari Kraken Security Labs pada 2021: mereka mendemonstrasikan bahwa sidik jari palsu yang fungsional bisa dibuat hanya dari sebuah foto sidik jari, Photoshop, printer laser, dan lem kayu. Bahan yang dijual bebas di mana saja.
Lantas kenapa autentikasi sidik jari masih merajai jutaan perangkat? Jawabannya, seperti biasa, kenyamanan. Tidak ada yang mau mengetik password 16 karakter setiap kali membuka ponsel. Biometrik memangkas kerumitan itu secara drastis, dan untuk ancaman sehari-hari seperti ponsel jatuh atau diintip orang sebelah di kereta, sistem ini masih lumayan tangguh.
Persoalannya beda kalau foto selfie yang dimaksud sudah terlanjur tersebar di media sosial. Data biometrik tidak bisa diganti begitu bocor, beda jauh dengan password. Entah kebetulan atau tidak, tren resolusi kamera yang terus merangkak naik tiap tahun justru semakin menyempitkan jarak antara "pose lucu" dan celah keamanan yang nyata. Pertanyaannya: sampai kapan kita bisa pura-pura jarak itu tidak ada?