Биометрическая защита персональных данных в гаджетах небезопасна — эксперты
Безопасность биометрического метода идентификации в смартфонах подвергли сомнению специалисты в области информационной безопасности. Их мнение 2 августа опубликовало РИА Новости.
В настоящее время широко используемая в смартфонах система распознавания владельца по отпечаткам пальцев, а в последнее время по лицу вызывает у части пользователей обеспокоенность — не попадут ли их биометрические данные «не в те руки».
Генеральный директор компании веб-интегратора «Моризо Диджитал», использующего биометрию при авторизации пользователей, Денис Царев отметил: хотя «с точки зрения уязвимости — не существует полностью надежных систем, условия для проникновения есть всегда. Но биометрия(для кибермошенников — прим. ИА Красная Весна) это очень сильно усложняет».
При этом, однако, «всегда надо помнить, что покупая noname-телефон (подделку под известные бренды — прим. ИА Красная Весна) или иное устройство, вы рискуете отправить информацию о себе непонятно куда», — предупреждает Царев.
Инженер по проектным решениям Acer в России пояснил: «Есть разные подходы, но биометрические данные физически всегда хранятся на отдельном защищенном участке чипсета устройства и приложения получают доступ к ним только в момент аутентификации — и то это выглядит как обмен ключами, а не как отправка образца отпечатка в приложение. То есть системы биометрической аутентификации по отпечатку на большинстве реализуемых в рознице устройств могут считаться достаточно безопасными».
Тем не менее он уточнил, что по безопасности «системы распознавания лица здесь немного уступают».
Агентство напомнило о скандале 2017 года, когда флагманский смартфон Galaxy S8 был взломан простым селфи-снимком. Эта проблема была устранена разработчиком, но вылезла другая — дотошные пользователи сумели обмануть систему идентификации смартфона с помощью фотографии глаз с контактными линзами. И теперь производители предупреждают покупателей о том, что их смартфон может быть разблокирован человеком с похожей внешностью.
Пандемия добавила проблем с идентификацией по лицу при оплате покупок через процедуру бесконтактных платежей Apple Pay — супернадежная программа Face ID отказалась опознавать лицо в маске, а когда ее доработали, перстала быть супернадежной.
Эксперты считают наиболее надежным двухфакторный метод аутентификации — когда одновременно используется, например, распознавание лица и голоса человека.
Но если пользователи всё-таки не решаются доверить свои биометрические данные смартфону, «всегда есть альтернатива в виде пароля или графического ключа. Их можно назначить при первом включении нового смартфона, а шаги со сканированием лица или пальцев — пропустить», — рекомендуют специалисты.
Ранее ИА Красная Весна сообщало о мнении экспертов в сфере информационной безопасности, которые, комментируя заявление заместителя министра финансов РФ Алексея Моисеева о том, что утечка биометрических данных — это самое страшное, что может произойти, так как это может сломать человеку жизнь в «цифровом будущем», предложили использовать такие данные в качестве дополнительного, а не основного фактора идентификации человека.