Биометрия не так безопасна, как кажется. Мнение
Биометрическая идентификация подтверждает личность с вероятностью близкой, но не равной 100%. Также у нее есть другие недостатки, говорится 21 августа в редакционном комментарии ИА Красная Весна.
Ранее исполнительный директор Ассоциации участников рынка электронных денег и денежных переводов Павел Шуст оценил риски оформления кредитов по биометрии через банкомат. По его мнению, эти риски не выше рисков при их оформлении в офисе банка.
«Пока случаев взлома или обмана с ее помощью не было, поэтому нет оснований говорить о том, что возрастут риски, например, подмены личности», — говорит Шуст. Тем не менее директор ассоциации отметил, что более точные данные о безопасности нововведения может дать только практика применения такой услуги.
«Идея биометрической идентификации личности очень привлекательна своей очевидной однозначной «привязанностью» к идентифицируемому лицу.
Однако, пользуясь ею, следует помнить, что у нее есть существенные отличия от стандартного и привычного способа идентификации с помощью логина и пароля, или от так называемой двухфакторной авторизации.
Во-первых, биометрические данные нельзя сохранить в тайне. Есть возможность сделать фотографии, видео- и аудиозаписи практически любого человека на Земле. Так же, или ненамного сложнее, получить отпечатки пальцев и другие данные. Что в дальнейшем может оказаться угрозой несанкционированного доступа, то есть скомпрометирует ваши идентификаторы.
Во-вторых, в случае компрометации данных заменить лицо, голос, отпечатки пальцев или сетчатку глаза так же легко, как пароль, номер телефона или «таблетку-токен», невозможно.
В-третьих, биометрическая идентификация подтверждает личность с вероятностью, близкой, но не равной 100%. Другими словами, система «допускает», что человек может в какой-то степени отличаться от своего биометрического слепка, содержащегося в ее базе, следовательно, есть вероятность как ложноотрицательных, так и ложноположительных срабатываний.
Напомним, 16 августа Минцифры опубликовало для общественного обсуждения проект приказа о перечне угроз, связанных с обработкой биометрических данных в информационных системах.
Министерство отмечает опасность возможного несанкционированного доступа к биометрическим данным, а также возможные сбои, приводящие к нарушению доступа к системам с помощью биометрических данных.
Ранее сообщалось, что в руки афганских радикалов попали устройства, содержащие биометрические данные граждан Афганистана. По данным в этих устройствах можно идентифицировать афганцев, помогавших силам коалиции, что может поставить жизни этих людей под угрозу.