Біометрія насправді менш точна, ніж ми думали, тому розпізнавання обличчя не є надійним.

Останнє оновлення: 09/12/2022
Біометрія насправді більш неточна, ніж ми думали, тому розпізнавання обличчя не є надійним.

5 грудня Роджер Граймс опублікував у LinkedIn допис щодо Національного інституту стандартів і технологій (NIST), представивши рейтингову оцінку використання біометрії. Фахівець з кібербезпеки з KnowBe4 стверджує, що розпізнавання облич не таке надійне, як вважалося раніше.

Згідно з цим дослідженням, можна сказати, що метод безпеки, який зараз використовується багатьма технологічними пристроями , такими як смартфони, є ненадійним, оскільки насправді він є більш неточним, ніж ми уявляли, що додало нових сумнівів щодо цього механізму захисту, який широко використовується сьогодні.

Біометрія менш точна, ніж ми думали

Біометрія є більш неточною, ніж ми думали

Біометрія стала однією з найпопулярніших систем безпеки серед користувачів. Однак нещодавні дослідження поставили під сумнів її ефективність, припускаючи, що вона має неточності та тому не пропонує того рівня безпеки, якого ми всі очікуємо.

Хоча біометрія — це правда, що це біологічні або фізичні заходи безпеки, коли люди використовують своє обличчя для доступу до пристрою або програми , у цьому випадку дослідники стверджують, що система оцінює викривлення обличчя, форму вух та інші фактори для ідентифікації.

Варто також зазначити, що доступ до відбитків пальців та сканування сітківки ока є частиною технології та одними з найбільш широко використовуваних опцій, поряд із розпізнаванням обличчя . Це пояснюється тим, що вони пропонують користувачам легкий доступ лише за кілька секунд.

Біометрія вважається однією з найсучасніших систем автентифікації на ринку , тому вона повинна забезпечувати високий рівень безпеки та ефективності у своєму обслуговуванні, але правда полягає в тому, що вона дуже неточна та явно становить небезпеку, оскільки не може запобігти деяким спробам шахрайства.

В рамках цього розслідування постачальники біометричних послуг подали свої алгоритми на розгляд до Національного інституту стандартів і технологій (NIST), який отримав загалом 733 алгоритми для розпізнавання відбитків пальців та понад 500 пропозицій щодо розпізнавання облич.

Хоча це правда, що NIST прагне забезпечити дуже високу точність цих оглядів, і з цієї причини вважає, що похибка в них повинна становити лише 1% , забезпечуючи таким чином необхідну ефективність технології.

«Поки що жоден із кандидатів не наблизився до цього. Найкращі рішення мають рівень помилок 1.9%, що означає майже дві помилки на 100 тестів. Це далеко не 1% і не наближається до цифр, наданих кожним із постачальників. Я брав участь у багатьох масштабних біометричних впровадженнях, і ми бачимо дуже високий рівень помилок».

Роджер Граймс, спеціаліст з кібербезпеки в KnowBe4

Граймс також зазначила, що багато недоліків біометричної технології пов'язані з налаштуваннями, зробленими самими постачальниками, такими як Google або iPhone , які часто роблять її не зовсім суворою, щоб запобігти проблемам користувачів з доступом до пристрою.

Однак, одна з найбільших проблем виникає, коли цей параметр захисту активовано , оскільки його необхідно супроводжувати числовим паролем або PIN-кодом . Це означає, що якщо злочинець кілька разів не зможе пройти автентифікацію за обличчям або відбитком пальця , буде ввімкнено інший метод перевірки, який легше обійти.

Це означає, що кіберзлочинці можуть працювати над розшифровкою цього методу безпеки, який легше скомпрометувати, і таким чином отримати доступ. Тому система розпізнавання облич не така безпечна та надійна, як ми всі думаємо, оскільки вона одночасно присутня і відсутня.

З цією метою Роджер Граймс зазначив, що ця система автентифікації повинна додатково впроваджувати використання сканування сітківки ока, відбитків пальців та голосової біометрії , що дозволить користувачам мати інші засоби доступу у випадку, якщо розпізнавання обличчя не вдасться.

Це запобігло б безпосередньому введенню користувачами графічного шаблону або пароля , які кіберзлочинцям легше вгадати, оскільки подолати розпізнавання обличчя чи відбитків пальців було б для них ще складніше.

Чи слід обмежувати біометричні функції пристроїв?

Хоча нещодавнє дослідження, проведене фахівцем з кібербезпеки KnowBe4, показало, що біометричні технології є дуже неточними , також було чітко зазначено, що більшість проблем, пов'язаних з ними, пов'язані з власними конфігураціями постачальників.

Такі компанії, як Apple, зробили нечіткі налаштування в цьому відношенні, щоб уникнути ускладнень для користувачів під час спроби доступу до свого пристрою за допомогою цього методу автентифікації , тому ці рішення в налаштуваннях зробили їх незахищеними, і, як і вони, багато інших провайдерів зробили те саме.

Правда полягає в тому, що якщо будуть впроваджені справді суворі біометричні конфігурації , то розпізнавання облич може стати одним із найдосконаліших механізмів безпеки з усіх , і для цього постачальникам послуг слід вимагати більше від своїх користувачів, коли вони хочуть ідентифікувати себе.

Це означає, що якщо розпізнавання обличчя не спрацює , то другим кроком має бути сканування сітківки ока або відбитка пальця, а не введення PIN-коду чи пароля. Хоча доступ до пристрою може зайняти більше часу, це гарантуватиме більшу безпеку , чого, зрештою, прагнуть усі — як компанії, так і клієнти.

Однак Роджер Граймс заявив, що сучасних технологічних впроваджень недостатньо для гарантування високого рівня захисту людей.

🔥ПРИЄДНУЙТЕСЬ🔥 ДО НОВОЇ СПІЛЬНОТИ IP@P! ЗАРЕЄСТРУЙТЕСЬ ТУТ!

Теми

Автор: Нелі Замбрано

Я маю великий досвід у сфері технологій; мої спеціалізації — графічний дизайн, соціальні мережі та цифровий маркетинг. Windows та Android — мої сфери експертизи.

Останні новини