Nahradí otisky prstů přístupová hesla?

ČTK , 05. prosinec 2016 14:30 1 komentářů
Rubriky: Security, Hardware

Zní to jako skvělý nápad: zapomeňte na hesla a zamykejte telefon místo nich otiskem svého prstu. Je to pohodlné zabezpečení, i když asi ne tak bezpečné, jak byste si možná mysleli, píše agentura AP.

Technologické firmy jako je Apple a Microsoft pobízejí své zákazníky, aby jako digitální přístupové heslo používali své otisky prstů, obličej a oči. Chytré telefony a další zařízení disponují stále častěji skenery, které uživatele dokážou identifikovat prostřednictvím těchto biometrických podpisů, když je potřeba odemknout přístroj, otevřít schránku nebo povolit elektronickou platbu.

Jsou tu ale i stinné stránky. Hackeři mohou otisk nebo jeho digitální stopu ukrást. Policie má širokou právní pravomoc přinutit uživatele, aby svůj telefon odemknul. A takzvané biometrické systémy jsou tak praktické, že mohou u uživatelů vzbudit falešný pocit bezpečí.

Mnozí lidé používají slabá a snadno uhádnutelná hesla, jako je například číselná řada "123456" nebo "heslo". Další zase používají stejné heslo ke všem online účtům, které pak mohou být napadeny najednou. Někteří dokonce nepoužívají žádné heslo.

Jak jsou elektrosenzory a mikroprocesory levnější a výkonnější, začínají jimi výrobci vybavovat i ty nejběžnější přístroje. Apple vložil skener otisku prstu do svého nového telefonu iPhone 5S, vyráběného od roku 2013, ostatní výrobci telefonů ho rychle následovali. Microsoft zabudoval biometrická čidla do nejnovějšího softwarového programu Windows 10, takže svůj počítač můžete otevřít jen pohledem na obrazovku. A Samsung nyní nabízí skener duhovky ve svém nejnovějším Galaxy Note telefonu. Všechna tato zařízení počítají s tím, že každý otisk prstu, tvář nebo duhovka jsou jedinečné. To ale neznamená, že se nedají okopírovat.

Michiganský vědec Anil Jain pomohl otevřít mobilní telefon Samsung patřící zemřelé osobě použitím otisků prstů ze složek policie. Jain a jeho dva kolegové vytvořili digitální kopii otisků, upravili je a vytiskli s použitím zvláštního inkoustu, který umí napodobit vodivé vlastnosti lidské pokožky. "Zkusili jsme pravý palec a hned to fungovalo," říká Jain.

Někteří experti věří, že každý biometrický systém může být s trochou odhodlanosti rozluštěn. Stačí k tomu simulované snímky otisků nějaké osoby, jejího obličeje nebo duhovky. A když se někomu něco takového povede, nemůžete prostě jen změnit svůj otisk prstu nebo rysy obličeje, jako byste změnili ukradené heslo.

Aby takové krádeže znesnadnily, užívají telefony a počítače vybavené biometrikou kódované otisky a skladují je lokálně, ne prostřednictvím technologie cloud, protože tak by je hackeři mohli ukrást z firemních serverů. Ale biometrické údaje se dají sehnat jinde. Například zanecháním otisku prstu na sklenici.

Většina zlodějů si asi nebude chtít dát takovou námahu. Ale někteří experti vyjadřují jinou obavu - že biometrika podkope důležitá zákonná práva jednotlivců. Protože jedinec nesmí být nucen svědčit sám proti sobě, nesmí po něm soudy požadovat vyzrazení hesla. V uplynulých dvou letech ale soudy ve Virgínii a Texasu nařídili žalovaným, aby odemkli svůj telefon prostřednictvím otisku prstu. Podle sanfranciské advokátky Marcii Hofmannové, která se specializuje na ochranu soukromí a počítačovou bezpečnost, ale existuje právní rozdíl mezi něčím, co víte, jako je třeba heslo, a něčím, co vlastníte, jako je například fyzický klíč nebo otisk prstu. Takže zatímco nelze nikoho nutit, aby vyzradil kód k sejfu, může Nejvyšší soud člověku nařídit, aby dal k dispozici klíč k otevření dveří.

"Získání otisku prstu nebo skenu duhovky není to samé, jako člověka nutit, aby mluvil," souhlasí profesor práva na univerzitě George Washingtona Orin Kerr. "Je to vlastně jen jiný způsob, jak získat přístup k počítači, i když zcela jinými prostředky," dodává.

Mnozí se proto domnívají, že nejlepší je kombinovat biometriku se silným heslem nebo číslem PIN.


Komentáře

hovado #0
hovado 05. prosinec 2016 22:42

Cela biometrika muze slouzit maximalne jako UZIVATELSKE JMENO, a nikoliv jako heslo. Do e-mailu se taky neprihlasujete jenom loginem.

RSS 

Komentujeme

Agilita a devops, přepracování a vyhoření

Pavel Houser , 12. červenec 2018 12:30
Pavel Houser

Michael Cote na The Register upozorňuje na častý problém: nové „agilní“ metody vývoje, všechny příst...

Více







RSS 

Zprávičky

Hackeři ukradli zdravotní záznamy 1,5 milionu Singapurců

ČTK , 20. červenec 2018 14:37

Cílem útoku bylo prý získat podrobné údaje o singapurském premiérovi a také o lécích, které užíval....

Více 0 komentářů

Ericsson je díky úsporám v mírném zisku

ČTK , 20. červenec 2018 11:36

Švédský podnik se v poslední době potýkal se slábnoucí poptávkou telekomunikačních operátorů....

Více 0 komentářů

Čip v občanském průkazu si zatím aktivovala třetina lidí

ČTK , 20. červenec 2018 08:00

Prostřednictvím Portálu občana lidé mají přístup např. k údajům o důchodu nebo si mohou pořídit výpi...

Více 0 komentářů

Kalendář

04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26
06. 09.

07. 09.
Humusoft Technical Computing Camp 2018

Starší zprávičky

Red Hat Ansible Engine přináší další automatizaci cloudu

Pavel Houser , 19. červenec 2018 13:52

Nejnovější verze platformy Red Hat Ansible Engine 2.6 rozšiřuje automatizaci cloudů AWS, Google Clou...

Více 0 komentářů

Samsung chystá na příští rok telefon se sklopným displejem

ČTK , 19. červenec 2018 10:00

Displej půjde složit na polovinu jako peněženku. Ve složeném stavu je na přední straně přístroje men...

Více 0 komentářů

Internet Mall snížil ztrátu, tržby mu vzrostly na 7,2 miliardy Kč

ČTK , 18. červenec 2018 17:29

Internet Mall mj. investuje do distribučního centra v Jirnech u Prahy, které by mělo sloužit 7 střed...

Více 0 komentářů

Google dostal kvůli Androidu od EK rekordní pokutu 4,34 mld. eur (aktualizace)

ČTK , 18. červenec 2018 13:26

Google využil Android k upevnění dominantní pozice svého internetového vyhledávače, uvádí EK....

Více 0 komentářů