Korvaako biometria salasanat digitaalisen elämämme avaimena?

Applen iPhone 5s muuttaa mobiiliteollisuutta yhdellä painalluksella. Ja se voi yksinkertaistaa elämääsi.

Mielettömän yksinkertaisen toteutuksen ansiosta puhelimen kotipainikkeessa Apple on ottanut ensimmäisen suuren askeleen kohti sen luomista mobiililaitteet entistäkin keskeisempiä päivittäisessä prosessissamme, joka hallitsee tehokkaammin päivittäisistä tietoturvasta riippuvaisia ​​yksityiskohtia elää.

"Puhelin on vain pilven lukko ja sinä olet avain."

Alan asiantuntijat kertoivat Cult of Macille, että jos kuluttajat ottavat tekniikan käyttöön, se on tärkeä askel kohti puhelimen tekemistä avaimeksi kymmenien vuorovaikutusten avaamisessa elämässämme - kaikkea sähköpostiisi ja sosiaalisiin verkostoihimme kirjautumisesta sormen kosketuksella maksamiseen sekä suurista että pienistä ostoista, kodin turvaverkkojen hallintaan ja sprinklerien ajastamiseen takapihoilla.

”Kaikki valtuutukset, joita kuljetat lompakossasi - yrityksesi henkilökortti, pysäköintilippu, luottokortit, maksukortit kortit, tarkastuskortit, ajokortti, ne kaikki perustuvat samaan ajatukseen ”, sanoo Jay Meier, yritysjohtaja kehittämistä varten

BIO-avain, kymmenen vuotta vanha sormenjälkitunnistusyritys, jonka tekniikkaa käyttävät kaikki FBI: stä ja liittovaltion tuomioistuinjärjestelmästä IBM: n kaltaisiin yrityksiin. ”Autolla ajaminen, rakennukseen pääseminen, rajan ylitys, luottolimiitin saaminen - he kaikki edustavat etuoikeutta tehdä jotain, ja kaikki tämä siirtyy puhelin."

Mitä muuta biometrinen todennus mahdollistaa ja mitä hyötyä siitä on sinulle?

Noin 40 miljoonaa ihmistä Yhdysvalloissa jotka eivät vaivaudu mihinkään turvatoimiin, se on vaivaton tapa suojata älypuhelimet. Kaikkien päivittäisten tapahtumien ja todennusmenettelyjen yksinkertaistaminen ja tehokkuus monet jokapäiväisestä elämästämme ovat houkuttelevia, mutta asiantuntijat sanovat, että ihmiset voivat olla arka kysymys ihmisille, joita asia koskee yksityisyyttä.

Ashkan Soltaniriippumaton tietosuoja- ja tietoturvatutkija neuvoo käyttäjiä miettimään, mihin he todella käyttävät sovelluksia, ennen kuin he ottavat käyttöön sormenjälkitodennuksen.

”Siinä määrin kuin [biometrisiä tietoja] käytetään sovellusten todentamiseen, luultavasti pidättäydyn käyttämästä näitä ominaisuuksia, ellei kyseessä ole sovelluksia, joissa minulla ei ole ongelmia sen kanssa, kuten pankkisovellukseni, jossa haluan vahvat suojaus- ja tunnistusominaisuudet, missä haluan minun ja vain minun pääsyn siihen ”, hän sanoo. "Mutta jos se on jotain muuta, kuten online -treffisovellus tai jotain tekemistä selaamisen kanssa, en halua käyttää tätä ominaisuutta, jos en halua, että kaikki toimintani sidotaan minuun ihmisenä."

Hänen puolestaan ​​Sebastien Taveau, teknologiajohtaja Voimassaolo, toinen sormenjälkitunnistinyritys, joka on työskennellyt Samsungin kanssa integroidakseen anturit laitteisiinsa, väittää, että biometristen tietojen käyttö on paljon turvallisempi tapa lukita pääsy tietoihisi pilvi.

"Puhelin on vain pilven lukko ja sinä olet avain", hän sanoo.

Ja hän tarkoittaa sitä kirjaimellisesti. Applen biometrisen tekniikan käyttöönotto on tässä alkuvaiheessa rajoitettu vain omiin myymälöihinsä, eikä se ole avannut alustaansa kolmannen osapuolen sovellukselle kehittäjät - mikä tarkoittaa sitä, että mobiilikaupan, identiteetinhallinnan ja maksujen tukkumyynti ei tapahdu yhdessä yössä, mutta teollisuus on siellä otsikko.

Sen sijaan uuden viileän iPhonen avaamisen lisäksi 5s -omistajat voivat ensin Touch ID: n avulla ostaa musiikkia ja elokuvia iTunesista, ostaa sovelluksia App Storen kautta ja kirjoja iBooksin kautta. Analyytikot sanovat, että uuden ominaisuuden vaikutus on rajoitettu, kunnes se tarjoaa sovellusliittymän kehittäjille.

"Jos Apple kehittää sovellusliittymän ja sallii muiden kuin Applen palveluiden käyttää biometrisiä tietoja, se avaa koko mobiilikaupan maailman", Meier sanoo. Muussa tapauksessa yritys joko vaarantaa merkityksettömyyden, kun kehitetään alan standardivaihtoehtoa (joka mahdollistaisi palveluntarjoajien kuten pankit olemaan laiteagnostikko) tai Apple pakottaa palveluntarjoajat, kuten pankit, käyttämään teknologiapakettiaan asiakkaiden tavoittamiseen.

Applen peliä muuttavista mobiilituotteista on tullut tulevaisuuden barometri.

Tämä oma lähestymistapa biometriseen todennukseen on estänyt sen käytön kulutusteknologian maailmassa viime vuosikymmenellä, Meier sanoo. Palveluntarjoajat, kuten pankit, eivät halua tukea kymmeniä erilaisia ​​lähestymistapoja biometriseen todennukseen eri laitteiden kautta. He haluavat alan standardeja, jotta he voivat tarjota palvelujaan millä tahansa laitteella.

Samaan aikaan on vakavia turvallisuusongelmia, jotka on vielä ratkaistava avaamalla Applen biometrinen todennusominaisuus. Molemmat turvallisuusasiantuntijat ja analyytikot ovat samaa mieltä  että laitteeseen tallennettujen todennustietojen säilyttäminen - toisin kuin pilvi - on tällä hetkellä turvallisin tapa. Meier väittää, että tämä arkkitehtuuri rajoittaa tekniikan laajaa käyttöönottoa.

Siitä huolimatta, koska Applen peliä muuttavista mobiilituotteista on tullut mobiililaitteiden tulevaisuuden barometri, se on tunnustettu laajalti, että Touch ID: n lanseeraus kiihdyttää biometristen tietojen laajempaa käyttöönottoa kuluttajille todentaminen.

Esimerkiksi Apple osti sormenjälkitunnistinyrityksen Authentecin viime vuoden heinäkuussa. Samassa kuussa joukko Piilaakson yrityksiä, jotka toimivat todentamis- ja turvallisuuslinjoilla, kokoontuivat yhteen muodostamaan koko toimialan kattava ryhmä, joka rakentaa avoimen vaihtoehtoisen ratkaisun salasanalle.

He virallisesti käynnisti Fast Identity Online (FIDO) Alliancen tänä helmikuussa. Ryhmä on ankkuroitu alan veteraani Michael Barrett, Paypalin entinen tietoturvapäällikkö. Taveau sanoo, että allianssin työssä on vauhtia: Ryhmä viimeistelee ehdotetun todennuksen tekniset tiedot arkkitehtuuri (samanlainen kuin Applen siinä, että todennus tapahtuu laitteella pilvessä) ja aikoo saada tekniset tiedot valmiiksi loppuun mennessä vuoden.

Allianssiin kuuluu Google, BlackBerry, Lenovo ja PayPal sekä useita muita siru-, pilviturva- ja todennusyrityksiä.

Sovellusten sormenjälkien todentamaton todentaminen on kuin joku katsoisi olkapääsi yli, kun selaat kirjastoa.

Soltani oli yrityksen ensisijainen tekninen konsultti Wall Street Journal'S "Mitä he tietävät ”-Sarja Internetin yksityisyydestä ja seurannasta sekä Federal Trade Commissionin yksityisyyden ja henkilöllisyyden suoja -osaston henkilökuntateknologi.

Hän sanoo, että sovellusten mielivaltainen sormenjälkitodennus on kuin joku katsoisi olkapääsi yli selatessasi kirjaston pinoja. Jos tuntematon katsoisi olkapääsi yli, kun selasit hyllyjä, et ehkä lopulta katsoisi kirjoja, joihin törmäät ja jotka ovat kiistanalaisia ​​tai koskettavia.

Toisaalta varmistaakseen todellisen tietoturvan sovelluksille, joissa turvallisuus on ensiarvoisen tärkeää, Soltani sanoo haluavansa kaksivaiheisen todennuksen. Toisin sanoen hän haluaisi käyttäjänä, pankkina tai muuna palveluntarjoajana vaativan sekä sormenjäljen että toissijaisen todennuksen, kuten puhelimeen lähetetyn lyhytkoodin. Turvallisuuskielessä tämä on vakiomenettely, jossa vaaditaan henkilöä todistamaan kuka hän on antamalla jotain, mitä hänellä on tai on (biometrinen mittaus) ja jotain, mitä hän tietää (koodi).

Todellakin, mukaan Brent Iadarola, tutkimus- ja konsultointiyrityksen Frost & Sullivanin matkaviestintäanalyytikko, Touch ID: n lanseeraus on yksi askel tuotteen etenemissuunnitelmaa pitkin, mikä mahdollistaa paljon häiritsevämmän suhteen vähittäiskauppiaiden ja kuluttajille.

Iadarola sanoo, että nyt kun iPhonessa on todentamisominaisuuden saumattomampi toteutus, hän odottaa markkinoijien hyödyntävän sitä. Vähittäiskaupat voivat yrittää houkutella kuluttajia tiensä mobiililaitteiden kuponkeilla ja tarjouksilla kävellessään julkisissa tiloissa, kuten ostoskeskuksissa ja lentokentillä.

Näiden olisi oltava puhelimen omistajia, jotka olivat nimenomaisesti päättäneet sallia tällaisten tarjousten lähettämisen heille. Kauppojen omistajat voivat mahdollisesti sijoittaa nämä mahdolliset kuluttajat kauppojensa läheisyyteen Applen kanssa WiFiSLAM -tekniikka (tekniikka, joka mahdollistaa mobiilisijainnin seurannan sisätiloissa), tavoita heidät mukautetulla viestillä iAdsin kautta (Applen mobiilimainontaverkko) ja salli maksut ja tapahtumat iWalletin (sen mobiilimaksu) kautta järjestelmä.)

”Tämä on lähinnä sijaintipohjaisten palvelujen lähentymistä suojatun paikallisen maksun kanssa. Minulle Applen tulevaisuus osoittaa tässä ”, hän sanoo.

Viimeisin blogiviesti

Uuden MacBook Pron hankinnan tuska
August 20, 2021

Juan Nunez-Iglesiassanoo:17. kesäkuuta 2008 klo 6.51Miksi ihmeessä ostaisit niin lähellä lähes vahvistettua julkaisua??? Uskon, että uusien MBP: id...

Huhut mukautetuista Mac -piirisarjoista epätodennäköisiä, heijastavat menetysstrategiaa
August 20, 2021

Kuva kautta LaitteistoalueHuhujohtojen kuumin vinkki tällä hetkellä on, että Applella on todella mielenkiintoisia Mac -laitteita matkalla, kuten mi...

Varas varastaa hajamielisen rikosraportoijan iPhonen
August 20, 2021

Varas varastaa hajamielisen rikosraportoijan iPhonenSe oli todellinen rikos, jonka onnellinen loppu toimittaja Scott McCabelle.McCabe kirjoittaa pä...