Grįžti į naujienas

Kaspersky atskleidžia su biometrija susijusius pavojus

.

Šiais laikais tradiciniai slaptažodžiai – silpnoji technologijų vieta, nes duomenų nutekėjimai įvyksta gana dažnai. Vis daugiau įmonių nusprendžia pakeisti požiūrį ir savo versle pritaiko biometriją. Tačiau niekas nėra apsaugotas nuo tapatybės vagystės ir jau buvo užfiksuoti net keli biometrinių duomenų pažeidimo atvejai.

Norėdami padidinti vartotojų informatyvumą ir parodyti, kad tokiems duomenims reikia griežtų saugumo taisyklių, Kaspersky išskyrė keletą su biometriniais duomenimis susijusių pavojų:

1. Pavojus, kurį kelia nepažįstamieji. Norint nustatyti veido ar prisilietimo atpažinimą, sistemai paprastai tereikia vieno piršto ar veido pavyzdžio. Taigi ši funkcija gali tinkamai nesuveikti dėl blogų apšvietimo sąlygų ar dėl išvaizdos pokyčių, pavyzdžiui, akinių, barzdos, makiažo ar natūralaus senėjimo proceso. Tačiau tai leidžia kibernetiniams nusikaltėliams pavogti šį pavyzdį ir panaudoti jį savo kenkėjiškiems tikslams.

2. Slaptažodis visam gyvenimui. Pakeisti slaptažodį, kurį sudaro skaičiai ir raidės, tikrai nėra sudėtinga. Bet daug sudėtingiau, jeigu jūs prarasite savo biometrinius duomenis. Tai reiškia, kad šių duomenų jūs neteksite visam laikui. Pirštų atspaudų atpažinimo funkcijos problemą iš dalies galima išspręsti naudojant tik 2-4 pirštų atspaudus, o kitus palikti nenumatytiems atvejams, tačiau ši technologija vis dar nėra pakankamai saugi.

3. Skaitmeninė spintelė. Jau egzistuojančios „skaitmeninės spintelės“ (angl. digital lockers) veikia „debesų“ kompiuterijos pagrindu, todėl biometrinių duomenų atpažinimas dažniausiai vyksta pačiame serveryje. Jei pasiseka, serveris klientui pateikia iššifravimo raktą. Tai padidina masinio duomenų nutekinimo riziką, nes įsilaužimas į serverį gali pakenkti biometriniams duomenims.

4. Biometrija realiame gyvenime. Paprastas žmogus gali susidurti su biometrine autentifikacija tik dviem atvejai – kai naudojasi banko paslaugomis ir kai naudoja asmeninius elektroninius prietaisus. Dabar bankai bando pritaikyti delno nuskaitymo funkciją ir balso atpažinimą, kad galėtų geriau patvirtinti savo klientų tapatybę, o mūsų elektroniniai prietaisai vis dažniau turi pirštų atspaudų skaitytuvą ir veido atpažinimo funkciją. Tačiau biometrinis saugumas dar nėra iki galo išplėtotas ir egzistuoja daugybė suvaržymų, pavyzdžiui, procesoriaus galia, jutiklio kaina ar fiziniai matmenys, todėl kai kurie vartotojai turi paaukoti sistemos patikimumą. Būtent dėl šių priežasčių kai kuriuos įrenginius galima labai lengvai apgauti – tereikia šlapio popieriaus lapo ir pirštų atspaudų, kurie buvo sukurti naudojant įprastą spausdintuvą ar želatiną.

Vartotojams, kurie nori apsaugoti savo biometrinius duomenis, Kaspersky rekomenduoja:

• taikykite griežtas saugumo priemones, kurios efektyviai kovoja su tradiciniais elektroninių prisijungimų pažeidimais;

• verslo įmonėms reikėtų patobulinti bankomatų dizainą, kad būtų galima užkirsti kelią kortelių skaitytuvų (vadinamųjų skimerių) montavimui ir, žinoma, tinkamai užtikrinti bankomatų aparatinės bei programinės įrangos saugumą.

Kaspersky rekomenduoja, kad biometrinio identifikavimo technologija būtų naudojama kaip antrinis apsaugos metodas, kuris papildo kitas saugumo priemones, bet pilnai jų nepakeičia.

Apie Kaspersky

Kaspersky – tai 1997 m. įkurta tarptautinė kibernetinio saugumo bendrovė. Kaspersky sukauptos žinios ir patirtis padeda kurti novatoriškus saugumo sprendimus ir paslaugas, kurie užtikrina viso pasaulio verslo, ypatingos svarbos infrastruktūrų, vyriausybių ir vartotojų saugumą. Platų Kaspersky bendrovės portfelį sudaro pažangiausi galinių įrenginių apsaugai skirti produktai ir daugybė specializuotų saugumo sprendimų bei paslaugų, skirtų kovoti su sudėtingomis ir nuolat evoliucionuojančiomis kibernetinėmis grėsmėmis. Kaspersky technologijos saugo daugiau nei 400 mln. vartotojų ir 270 tūkst. verslo klientų. Norėdami sužinoti daugiau, skaitykite www.kaspersky.com.

Kitos Naujienos