Почему отпечатки пальцев не должны использоваться для безопасности [перевод]

Сканеры отпечатков пальцев уже давно  повсеместно используются, но почему-то именно сейчас производители вроде Apple и HTC решили использовать их в своих смартфонах. На первый взгляд сканер отпечатков пальцев, который используется в качестве меры безопасности – отличная возможность защитить свои данные, ведь отпечатки у всех разные. Ну а с другой – использование любых биометрических данных – не самая лучшая идея.

Если говорить о безопасности, то тут сканеры проявили себя не с лучшей стороны. Chaos Computer Club (CCC) уже показали, что сканер не идеален и его довольно просто обмануть.

И хотя существует очень много преступлений, которые можно совершить вместо того, чтобы пытаться украсть чьи-то отпечатки пальцев для простого доступа к девайсу, недостатки сканеров могут привести к проблемам с документами (например, паспортами).

В далеком 2007 году CCC продемонстрировали как можно обмануть сканер отпечатков в супермаркете и, как результат, отправить чек об оплате на другой счет. В 2008 году группа заполучила и опубликовала отпечатки пальцев немецкого министра внутренних дел Вольфганга Шойбле. Его отпечатки также были доступны и на пленке, так что жители могли спокойно обманывать сканеры отпечатки пальцев.

Сайт группы, на котором описаны способы обмана сканеров в последний раз была обновлена в далеком 2004 году, но методы, которые там описаны, остаются актуальными и по сей день.

В отношении биометрических данных есть большие сомнения. Например, высокопоставленный американский сенатор написал в Apple письмо, в котором спрашивал, в каком виде отпечатки пальцев хранятся в iPhone 5S, отправляются ли данные в Apple и что указано в условиях использования – принадлежат ли биометрические данные Apple? А могут ли данные быть использованы в суде каким-либо образом?

Причина, по которой сенатор Эл Франкен задался этими вопросами, очень проста – после того, как ваши данные украдены, вы не можете их изменить. “Я скажу так: если хакерам удастся украсть ваши отпечатки, то они смогут до конца ваших дней притворяться вами”, – пишет сенатор. К слову, он также является председателем подкомитета сената по конфиденциальности, технологии и праву.

Сегодня, если кто-то взломает ваш аккаунт, вы просто смените пароль на новый. Если кто-то украдет вашу банковскую карту, вы просто ее заблокируете и получите новую. Но если ваши отпечатки попадут к злоумышленникам, то их уже не изменить. Нельзя изменить ни свою сетчатку, ни ДНК. Эти данные используются в криминалистике и очень помогают, но в качестве средств безопасности они являются очень и очень спорным решением.

Франк Ригер, официальный представитель CCC, заявил:

Довольно глупо использовать в качестве элемента безопасности то, что никак нельзя изменить и что мы оставляем повсюду. Нельзя вводить общественность в заблуждение ложными заявлениями о безопасности.

Если вести речь о телефоне, то тут все тоже не очень радует. Многие могут подумать что сканер – отличный способ оградить всех от использования вашего смартфона. Но что если в дальнейшем появится возможность привязать банковский аккаунт к телефону? Если можно будет совершать покупки в магазинах приложений? В таком случае уже ничто не помешает кому-нибудь снять отпечатки с моего стакана и опустошить мой аккаунт.

Кажется, нам нужна еще одна возможность обезопасить свои данные.

Источник

Please wait...
Теги: , , ,
0
21 Комментарий
Сначала Новые
Сначала Старые Популярные
guest

Межтекстовые Отзывы
Посмотреть все комментарии
Nеmоv Sergei
Nеmоv Sergei
10 лет назад

Можно использовать несколько способов защиты одновременно, отпечатки пальцев и обычный пароль например. Такое обойти будет намного сложнее чем по отдельности…

Please wait...
Иващенко Игорь
Иващенко Игорь
10 лет назад

Использую сканер в своем ноутбуке и не вижу никаких проблем в использовании его или препятствий. Так и не понял в чем они и чем грозит использование оных мне и моему ноутбуку. Увидел только «А что если бы бабка, была дедом?» и только. Банковский аккаунт привязать к телефону? Пффф, что за чушь?

Please wait...
BlindMan
BlindMan
10 лет назад

Между булок прикладывать и хранить свой шоколадный глаз как зеницу ока, извините за тавталогию. Во проблемы у поколения.

Please wait...
Артем
Артем
10 лет назад

Со статьей полностью согласен, но не стоит драматизировать. Дело в том, что у вас 10 пальцев. Я бы предложил производителям для серьезных денежных операций сделать ввод не одного пальца а комбинации которую вы можете всегда изменить. Например 3 раза большой палец, один раз мизинец, и 2 раза указательный левой руки. Мало того что злоумышленникам нужны будут все ваши пальцы так еще и перебрать тысячи комбинаций. Так что в перспективе это весьма круто.
ПС и перебирать придется тактильно а не скоростным брутфорсом)

Please wait...
Виктор Цырфа
Виктор Цырфа
10 лет назад
Ответ  Артем

в первый же день на кеддре провели эксперимент – при использовании нескольких пальцев телефон можно разблокировать каждым из них. другое дело использовать для разблокировки мизинец, например, которым мы мало чего по жизни касаемся

Please wait...
Артем
Артем
10 лет назад

КОММЕНТАРИЙ ОТРЕДАКТИРОВАН ПОСТОРОННИМ, ПРОШУ ОБРАТИТЬ ВНИМАНИЕ, ПРОБЛЕМА С БЛОГОМ.

Please wait...
Михаил Кириллов
Михаил Кириллов
10 лет назад

Гдето читал – сосок завели. Но разве это не показывает идиотизм решения?

Please wait...
Виктор Цырфа
Виктор Цырфа
10 лет назад

мне отчего-то кажется, что это идиотизм пользователя. можно и утюгом картошку жарить, это ж не означает, что утюги дурацкая вещь =))

Please wait...
Михаил Кириллов
Михаил Кириллов
10 лет назад

Зато секьюрно. Отпечаток соска заполучить сложнее, чем отпечаток пальца.

Please wait...
Игорь Титов
Игорь Титов
10 лет назад
Ответ  Артем

Бегом в патентное бюро )

Please wait...
deus
deus
10 лет назад
Ответ  Артем

*Попытался представить брутфорс-станок с кучей отпечатков пальцев* :Е

Please wait...
Евгений
Евгений
10 лет назад
Ответ  Артем

Бугага, а что делать инвалидам? у кого пальцев меньше? намного меньше?

Please wait...
Nikolai
Nikolai
10 лет назад

2й вопрос- смогут ли злоумышленники изъять отпечатки пальцев с украденого телефона? Apple, скорей всего, их зашифровала!

Please wait...
Alexey
Alexey
10 лет назад
Ответ  Nikolai

Стоит статью почитать прежде чем писать коменты

Please wait...
Nikolai
Nikolai
10 лет назад
Ответ  Alexey

Lol, вот именно! Прочитай еще несколько раз место, где о сенаторе писали!

Please wait...
Alexey
Alexey
10 лет назад
Ответ  Nikolai

Ппц почему меня сегодня преследуют тупые люди…

Please wait...
Nikolai
Nikolai
10 лет назад
Ответ  Alexey

Мой посл комментарий, не буду спорить с невоспитанным бараном/быдлом, по твоей фото сразу все видно! Если ты не понял о чем я писал, тогда не “сри” в коменты!

Please wait...
Михаил Кириллов
Михаил Кириллов
10 лет назад
Ответ  Alexey

Всё дело в аватаре. Тянутся:)

Please wait...
пумс
пумс
10 лет назад
Ответ  Nikolai

суть статьи не в том как украсть отпечаток а в том, что будет если его уже смогли украсть/изъять.

Please wait...
w3bjoker
w3bjoker
10 лет назад

Довольно глупо использовать в качестве элемента безопасности то, что никак нельзя изменить, – и этим все сказано

Please wait...
Serj
Serj
10 лет назад
Ответ  w3bjoker

Абсолютно верно замечено. И это уже не паранойя из серии “ваши отпечатки Apple передает в хххх (вставить по вкусу)”. Просто, чтобы не провалиться окончательно, срочно понадобилась “киллер-фича”, бессмысленная и бестолковая, но которой не было у конкурентов. И – у Apple в очередной раз получилось :)

Please wait...
Наверх

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: