ביומטריה נוגעת לבדיקת משהו ייחודי לגופו של הפרט כדי לקבוע אם להעניק לו גישה לבניין, מכשיר או קבצים רגישים. חלק מהמערכות הביומטריות הנפוצות ביותר מנתחות את טביעות האצבעות, הפנים או חלקי העיניים של אנשים.
צעדים אלה מתכוונים להדק את הביטחון. האם הם מצליחים, והאם ישנם סיכונים נלווים? האם אתה באמת יכול לסמוך על ביומטריה?
כמה זמן אנשים השתמשו בטכנולוגיה ביומטרית?
זיהוי טביעות אצבע כולל את האופציה הביומטרית הנפוצה ביותר מצד רשויות אכיפת החוק וקבוצות ממשלתיות ברחבי העולם. המקרה הידוע הראשון של שימוש בטביעת אצבע של מישהו כדי לחבר אותו לפשע קרה בשנת 1892. כעת, מחשבים וסמארטפונים רבים ניתנים לפתיחה באמצעות טביעות אצבע.
סריקת קשתית העין מעריכה חלק מהעין. האדם נחשב לחלוץ המודרני של התקדמות זו על פטנט האלגוריתמים הקשורים בשנת 1994.
החל מסוף שנות האלפיים המחקר תפס תאוצה בשיטה אחרת הכוללת זיהוי אנשים לפי צורת אוזניים. זה לא זכה לתשומת לב כמעט כמו זיהוי טביעות אצבע, שרווח בחברה המודרנית.
טענה ראשונית לביומטריה היא שהטכנולוגיה בוחנת היבטים ייחודיים לאדם. זה הופך את זה למתקדם יותר מאשר מדדים כגון סיסמאות, במיוחד מאחר שאנשים משתמשים בהם לרוב באתרים שונים.
לפושעים יש היסטוריה ארוכה של עקיפה וסיכול של צעדים אלה. זו הסיבה שאיומי אבטחת סייבר רבים, כגון הודעות דוא"ל בנושא דיוג, הופכים מציאותיים ומתקדמים בהדרגה, מה שהופך אותם לסיכון גבוה יותר להערים על פלח גדול יותר של קורבנות פוטנציאליים.
קָשׁוּר: כיצד התפתחו סורקי טביעות אצבע לאורך זמן?
עד כמה ביומטריה מאובטחת?
מחקרים מראים שקשה לפרוץ למערכת המשתמשת באבטחה ביומטרית, אך לא בלתי אפשרית. יש אנשים שמתרגשים מהניסיון לפצח את הטכנולוגיה.
ב מקרה אחדהחוקרים רימו את הביומטריה לזיהוי פנים ששימשה בשדה תעופה כדי לאפשר לאדם לעלות על מטוס למרות שנמצא ברשימת ההטסה. במקרים אחרים, החוקרים הראו כי חותם של טביעת האצבע של מישהו בחומר כמו Play-Doh יכול להטעות את קורא טביעות האצבע.
אנשים חלוקים בדעותיהם לגבי אבטחה ביומטרית. חלק ממומחי אבטחת הסייבר רואים בכך אבטחה יותר מסיסמאות. עם זאת, רבים מבהירים כי האפשרות הטובה ביותר היא להשתמש בסוג כלשהו של ביומטריה יחד עם שיטות אחרות לשמירה על בטיחות מכשירים ונתונים.
לדוגמא, שימוש באימות דו-גורמי (2FA) באתרים יכול להגביל את הגישה של האקרים אם הם יכולים לפרוץ את הטכנולוגיה הביומטרית במכשיר של מישהו. יש אנשים שמשתמשים גם בכלי ניטור המתריעים בפני גניבת זהות אפשרית.
נקיטת אמצעי זהירות מרובים היא חכמה במיוחד בהתחשב בשכיחות המתמשכת של מקרי גניבת זהות. בשנת 2020 קיבלו פקידים פדרליים 4.8 מיליון גניבות זהות ודיווחים על הונאה, המהווים קפיצה של 45 אחוז ממנה נתוני 2019.
ביומטריה עלולה לגרום לסיכוני אבטחה נוספים
גם כאשר הביומטריה מנסה להפוך אנשים לבטוחים יותר, הם עלולים לגרום לתוצאות לא מכוונות המסכנות את הביטחון.
לדוגמא, במדינות רבות יש כיום מצלמות המשתמשות בזיהוי פנים כאמצעי לבטיחות הציבור. ה תעשיית אכיפת החוק הוא אחד המאמצים הגדולים ביותר של טכנולוגיית זיהוי פנים. עם זאת, אנשים מבינים מודאגים מסטריאוטיפים או מהטכנולוגיה המזהה אותם באופן שגוי.
קָשׁוּר: כיצד להימנע מהכרת פנים באופן מקוון ובציבור
הפרות נתונים המתרחשות בחברות המאחסנות נתונים ביומטריים מעוררות גם חששות.
בשנת 2019 העלו חוקרי אבטחת סייבר את אזעקת Suprema, חברה עם פלטפורמה ביומטרית בשם ביוסטאר 2. הם הזהירו כי גורמים לא מורשים יכולים לגשת למאגר הכלי בשל אמצעי הגנה בלתי מספקים למידע והצפנת נתונים לא מספקת.
עד כמה ביומטריה מאובטחת כאשר החברות השומרות את הנתונים אינן פועלות לפי שיטות עבודה מומלצות כדי להגן עליהן?
גורמים מודאגים גם חוששים כי שימוש נרחב בביומטריה עלול לפגוע בזכויות הפרטיות. זו הסיבה שארגונים באיחוד האירופי קוראים למחוקקים לאסור את הטכנולוגיה במרחבים הציבוריים. למחוקקי המדינה יש גם ביטחון ביומטרי.
נכון למרץ 2021, רק מעטים מדינות ארה"ב חוקק חוקים המחייבים כיצד ארגונים חייבים להתמודד עם נתונים כאלה. עם זאת, אחרים התכוונו ליישם תקנות כאלה בקרוב.
זה עניין מתפתח, אך צרכנים צריכים לצפות לראות מדיניות פרטיות משירותים ואתרים הדנים כיצד הגופים משתמשים בנתונים ביומטריים. קריאה בפרטים אלה יכולה לשמור על בטיחות אנשים בכך שהיא עוזרת להם לשקלל סיכונים פוטנציאליים.
נקט גישה מאוזנת לביומטריה
טכנולוגיית הביומטריה אינה פיתרון ביטחוני מושלם, אך היא גם אינה מלאת סיכונים מטבעה. הרבה תלוי באופן שבו נותני שירותים מאחסנים נתונים והאם ארגונים המשתמשים בהם עושים זאת בדרכים אתיות ומשפטיות.
תכונות ביומטריה מביאות לעתים קרובות יותר נוחות גם למשתמשים. לדוגמה, קל ומהיר יותר עבור רוב האנשים להחזיק אצבע על חיישן הטלפון החכם להפעלת המכשיר או האפליקציות במקום להקליד סיסמה או לזכור דפוס נעילת מסך.
אם אתה שוקל להפעיל תכונה ביומטרית המוצעת במכשיר שלך, ראה אותה כאופציה שאינה חסרת מעוות שיכולה לשפר את האבטחה הכוללת שלך. זה לא יחסוך ממך כל פריצה אפשרית, אבל זה יכול להפוך את זה לאתגר יותר עבור האקרים לזרוע הרס.
לא רק זה, אלא גם פישינג ייעלם כתוצאה מכך.
קרא הבא
- דְמוּי אָדָם
- אייפון
- בִּטָחוֹן
- אבטחת סמארטפון
- ביומטריה
- פרטיות סמארטפון

שאנון הוא יוצר תוכן הממוקם בפילי, פנסילבניה. היא כותבת בתחום הטכנולוגי כ -5 שנים לאחר שסיימה תואר ב- IT. שאנון הוא העורך הראשי של מגזין ReHack ומכסה נושאים כמו אבטחת סייבר, גיימינג וטכנולוגיה עסקית.
הירשם לניוזלטר שלנו
הצטרף לניוזלטר שלנו לקבלת טיפים, ביקורות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!
צעד אחד נוסף !!!
אנא אשר את כתובת הדוא"ל שלך בדוא"ל ששלחנו לך זה עתה.