Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Персональные данные не нужны! Скорее бы избавились от них нафиг. Проблема скорее в законодательстве, что не даёт уйти от их использования.
А если кто-то думает, что без биометрии сможет надёжно защитить свои данные, то там тоже не всё просто и тоже готовятся решения по обману www.vesti.ru/doc.html?id=3270911Прочитал статью. Искренние благодарности Павлу, но я так и не понял каким образом устройство может увести пароль пользователя или секретный ключ с аппаратного токена, что, на мой взгляд, куда более лучшая защита, чем биометрия.
Просто осуществляется копирование данныхЭто почти невозможно, случается только при появлении новой уязвимости самого чипа и при этом есть возможность уничтожить любой токен и начать использовать токен с более безопасным чипом. Сделать такое с биометрией довольно проблематично.
они должны защищаться настолько надёжно, насколько важна их ценность.Далеко не каждый человек понимает реальную ценность отсутствия безопасности в том или ином месте. Бывает люди говорят, что им не важна хорошая безопасность на телефоне, т.к. там нет ничего конфиденциального, но они ни на каплю не задумываются о том, что при взломе может быть:
логин с паролем и верификация по карте доступа и биометрии одновременноТолько этот из всех изложенных вариантов я могу считать достаточно безопасным при условии, что пароль НЕ восстанавливается по биометрии.
Уровень безопасности определяется потраченными на это средствами.Согласен, но сейчас я не могу сказать что для пользователя и в целом стоит меньше — аппаратный токен и его разработка или разработки по использованию биометрических данных как средство идентификации людей через смартфоны. Не говоря о уровне безопасности.
Некоторое время назад считалось якобы отпечатки пальцев это очень надёжный способ идентификации и их очень сложно украсть. Вспомните фильмы где героям приходится проходить сложный квест со стаканом. Потом неожиданно оказалось можно на приличном расстоянии сделать хороший снимок рук на камеру и этого будет достаточно.
- Идентификацию нельзя осуществить без явного согласия со стороны идентифицируемого. Необходимо поднести руку, посмотреть в объектив камеры или выполнить иные действия для подтверждения личности.
- Идентификация осуществляется бесконтактно, обеспечивая высокую гигиеничность при этом биометрические данные не сохраняются на внешних поверхностях, соответственно их нельзя зафиксировать и скомпрометировать постороннему человеку. Например, по рисунку вен PalmSecure от компании Fujitsu или бесконтактная идентификация по отпечаткам пальцев Morpho Wave Tower.
- Биометрические данные нельзя зафиксировать не санкционированно с большого расстояния. Например, идентификация по радужке возможна на расстоянии от 10 см, до нескольких метров.
Если бы был 100% способ защиты, то не происходили бы постоянные утечки персональных данныхУтечки происходят из-за того, что каждый сервис кучу данных собирает, сотрудников нанимают непорядочных и доступы им слишком большие дают. И ни разу не из-за того, что пароли/токены ненадёжны. И с биометрий будет точно так же.
Иначе централизация может убить конкуренцию. И это будет совсем плохо.Тут палка о двух концах. Конкуренция — не есть что-то хорошее сама по себе. Когда надо построить единую (по охвату) систему, избыток конкуренции вредит не сильно меньше, чем недостаток.
Обесценивание персональных данных