--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Биометрические данные

Размышляем
160
3
С друзьями на NN.RU
В социальных сетях
Поделиться
aleksey080
30.05.2019
Сообщение получил в сбербанк-онлайн о согласии доступа по биометрическим данным... Пообщавшись с коллегами пришел к выводу, что нафиг оно не нужно после прочтения аргументации... "В 2018 году в России был принят закон о создании Единой биометрической системы. Он разрешил кредитным организациям (а в перспективе и другим компаниям) использовать биометрию при удаленной идентификации клиентов. Звучит многообещающе, но только не с точки зрения информационной безопасности. Согласно действующему ранее законодательству финансовые организации были обязаны подтверждать личность своих клиентов, требуя паспорт при личном присутствии в отделении. Это тормозило развитие финансовых сервисов в регионах, удаленных населенных пунктах или в случае, когда физическое присутствие потенциального клиента невозможно, например, по причине болезни. Удаленная идентификация с помощью биометрии должна была решить эту проблему. Существует три способа идентификации личности человека. Во-первых, мы можем убедиться, что он знает нечто секретное (например, кодовое слово или PIN), — это самый распространенный и недорогой в реализации механизм, который, однако, является и самым незащищенным. Узнать пароль несложно, редко кто следует правилам выбора надежных сочетаний символов. Вторым способом проверки является контроль владения некой неповторимой вещью (например, смарт-картой, ключом или штрих-кодом). Это более надежный и более дорогой способ аутентификации.
Наконец, третий способ — это проверить, что человек обладает какой-то уникальной физической, биологической, физиологической или поведенческой характеристикой (например, отпечатками пальцев или радужной оболочкой глаза). Именно этот метод сегодня набирает популярность, так как считается, что, помимо удобства для пользователя, он является и более защищенным. Но это не совсем так. Если у пользователя украли пароль, это не смертельно, его можно заменить. Украденные карта или токен тоже подлежат восстановлению. А вот биометрический фактор уникален — ни при каких обстоятельствах вы не сможете изменить отпечатки пальцев, голос, глаза или расположение вен на руке. Это самые популярные методы биометрической идентификации, из которых в банках будут применяться пока только голос и геометрия лица. Среди других присущих человеку особенностей можно назвать почерк, в том числе и клавиатурный, запах, электроэнцефалограмму мозга и электрокардиограмму сердца, походку и даже геометрию ягодиц, которая, оказывается, тоже уникальна. Всего существует около полутора десятков способов взломать систему биометрической идентификации, и выбор наиболее удобных из них зависит от конкретных задач, стоящих перед хакерами. Апелляция к опыту хранения информации в системе биометрических паспортов не совсем корректна. Биометрические паспорта — это действительно защищенное хранилище, но к нему имеют доступ очень ограниченное число лиц. Когда же мы говорим об удаленной идентификации, которую строят ЦБ и «Ростелеком», то к ней будет получать доступ гораздо большее количество организаций. По скромной оценке, их число будет измеряться несколькими сотнями, а то и тысячами, а значит, число точек проникновения в эту базу многократно увеличится. Сегодня при активном PR биометрических технологий о безопасности их применения в масштабах государства говорят мало. Это делается для того, чтобы не обозначить слабые зоны и не дать злоумышленникам подготовиться к атакам. Однако принцип «безопасность через незнание» в данном случае не работает. Разумеется, у биометрии есть безусловные преимущества, и при правильном ее использовании она действительно может сделать оказание различных услуг гораздо более удобным. Но при этом надо трезво оценивать все последствия для себя лично. Разумная осторожность никогда не бывает лишней"
Навязывали кому то?
Такое ощущение, что вся эта лабуда - то ли хороший повод попилить каким-то крысам внутри очередной компании на внедрении очередной супертехнологии за много денег, то ли количество одарённых клиентов, что не в состоянии запомнить 4 цифры пин-кода, превышает уже 50%.
Только к безопасности это отношение какое имеет? Все эти технологии без прочих оргмероприятий ничего по сути не в состоянии обеспечить.

В каком-то рассказе, во времена СССР ещё опубликованном, один кулхацкер ломал пароль у пользователя-параноика, какого-то чиновника. Технически сломать его было невозможно, в итоге он его путём каких-то дьявольски хитрых комбинаций выкрал руками. И правильно всё выкрал, к слову. Только ввёл пароль - стоять руки за голову. Оказалось, наш чиновник-параноик настроил систему так, что первым всегда вводил неправильный пароль, а только второй раз - правильный. И вот - никаких биометрических идентификаций не надо, и никаких сканеров сетчатки глаза..

Некоторые банковские клиенты и сегодня вполне продолжают называть пин-код по телефону первому попавшемуся позвонившему клоуну. Непонятно, что их может исправить. А с беспроводными картами наплачемся ещё. Просто за них толком ещё никто не взялся. Не дай б-г мне через месяц на замену беспроводную выдадут... как это отключить-то? Дырок в ней насверлить, или в морозилке подержать неделю?

ЗЫ: это ещё не считая совсем хардкорных методик типа паяльника или ->
antidot
30.05.2019
Подпольщики писал(а)
Дырок в ней насверлить, или в морозилке подержать неделю?

Вот тоже думаю.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем