האם ביומטריה תחליף סיסמאות כמפתחות לחיים הדיגיטליים שלנו?

בלחיצת כפתור אחת, מכשירי האייפון 5 של אפל ישנו את תעשיית הסלולר. וזה פשוט עשוי לפשט את חייך.

הודות ליישום הפשוט בטירוף בכפתור הבית של הטלפון, אפל עשתה את הצעד הגדול הראשון לקראת ביצוע שלה מכשירים ניידים מרכזי עוד יותר בתהליך היומיומי של ניהול יעיל יותר של הפרטים התלויים באבטחה של היומיום שלנו חיים.

"הטלפון יהיה רק ​​הנעילה לענן ואתה תהיה המפתח."

מומחי התעשייה אמרו ל- Cult of Mac שאם הצרכנים ייקחו את הטכנולוגיה, זה יהיה צעד חשוב לקראת הפיכת הטלפון למפתח לפתיחת עשרות אינטראקציות בחיינו - הכל החל מהתחברות לדוא"ל ולרשתות החברתיות שלנו עם נגיעה אחת לתשלום עבור רכישות גדולות וקטנות, ועד ניהול רשתות אבטחה ביתיות ותזמון הממטרות שלנו חצרות אחוריות.

"כל האישורים שאתה נושא בארנק שלך - תעודת הזהות הארגונית שלך, כרטיס החניה שלך, כרטיסי האשראי שלך, החיוב שלך כרטיסים, כרטיסי העלייה למטוס, רישיון הנהיגה שלך, כולם מבוססים על אותו רעיון ", אומר ג'יי מאייר, סמנכ"ל תאגידים פיתוח עבור מפתח BIO, חברת אימות טביעות אצבע בת עשור שהטכנולוגיה שלה משמשת את כולם מה- FBI וממערכת בתי המשפט הפדרלית ועד חברות כמו IBM. “לנהוג במכונית, להיכנס לבניין, לחצות גבול, לקבל קו אשראי מסתובב - הם כולם מייצגים את הפריבילגיה של היכולת לעשות משהו וכל זה נודד אל מכשיר טלפון."

אז מה עוד יאפשר אימות ביומטרי ומה יש בו עבורך?

עבור בערך 40 מיליון איש בארצות הברית שאינם מתעסקים כלל בהליכי אבטחה, זו דרך מאומצת לאבטח את הסמארטפונים שלהם. הפשטות והיעילות בייעול כל אותן עסקאות יומיות ונהלי אימות העומדים בבסיסם רבים מחיי היומיום שלנו מפתים, אך מומחים טוענים שאנשים יכולים להוות בעיה רגישה לאנשים המתעניינים בה פְּרָטִיוּת.

אשקן סולטני, חוקר פרטיות ואבטחה עצמאי, מייעץ למשתמשים לחשוב למה הם באמת משתמשים באפליקציות לפני שהם מאפשרים אימות טביעות אצבע.

"במידה [ביומטריה] משמשת לאימות לאפליקציות, כנראה שהייתי נמנעת משימוש בתכונות אלה אלא אם כן מדובר באפליקציות שבהן אני אין לי בעיות עם זה, כמו האפליקציה הבנקאית שלי, שבה אני רוצה תכונות אבטחה וזיהוי חזקות, היכן שאני רוצה שאני ורק אני ניגש אליה ". אומר. "אבל אם זה משהו אחר, כמו אפליקציית היכרויות מקוונת, או משהו שקשור לגלישה, לא הייתי רוצה להשתמש בתכונה הזו שבה לא הייתי רוצה שכל הפעילויות שלי יהיו קשורות אלי כאדם".

מצידו, סבסטיאן טבו, קצין הטכנולוגיה הראשי של תוֹקֶף, עוד חברת חיישן טביעות אצבע שעבדה עם סמסונג לשלב את החיישנים במכשיריה, טוען ששימוש ביומטרי היא שיטה הרבה יותר בטוחה לנעול את הגישה למידע שלך ב ענן.

"הטלפון יהיה רק ​​הנעילה לענן ואתה תהיה המפתח", הוא אומר.

והוא מתכוון לזה פשוטו כמשמעו. פריסת הטכנולוגיה הביומטרית של אפל מוגבלת בשלב ראשוני זה לחנויות שלה והיא לא פתחה את הפלטפורמה שלה לאפליקציות של צד שלישי. מפתחים - כלומר המהפכה הסיטונאית במסחר במובייל, ניהול זהויות ותשלומים לא תתרחש בין לילה, אבל שם נמצאת התעשייה בראש.

במקום זאת, בנוסף לפתיחת האייפון החדש והמגניב שלהם, בעלי 5s בתחילה יוכלו להשתמש ב- Touch ID כדי לקנות מוזיקה וסרטים ב- iTunes, לקנות אפליקציות דרך App Store שלה וספרים באמצעות iBooks. אנליסטים אומרים כי ההשפעה של התכונה החדשה תהיה מוגבלת עד שהיא תספק ממשק API למפתחים.

"אם אפל מפתחת ממשק API ומאפשרת לשירותים אחרים שאינם אפל לקבל גישה לביומטרי, היא פותחת את כל עולם המסחר במובייל", אומר מאייר. אחרת, החברה עלולה להסתכן בחוסר רלוונטיות כאשר מתפתחת חלופה סטנדרטית בתעשייה (שתאפשר לספקי שירות כגון הבנקים להיות אגנוסטים למכשירים) או אפל מאלצת את ספקי השירותים כמו הבנקים להשתמש בחבילת הטכנולוגיות שלה כדי להגיע ללקוחות.

מוצרי הסלולר המשתנים של אפל הפכו לברומטר העתיד.

גישה קניינית זו לאימות ביומטרי עצרה את השימוש בה בעולם הטכנולוגיות הצרכניות בעשור האחרון, אומר מאייר. נותני שירותים כגון בנקים אינם רוצים לתמוך בעשרות גישות שונות לאימות ביומטרי באמצעות מכשירים שונים. הם רוצים תקני תעשייה כדי שיוכלו לספק את שירותיהם באמצעות כל מכשיר.

יחד עם זאת, ישנן בעיות אבטחה חמורות שעדיין יש לפתור אותן עם פתיחת תכונת האימות הביומטרי של אפל. שניהם מומחי אבטחה ואנליסטים מסכימים  ששמירה על פרטי האימות המאוחסנים במכשיר - בניגוד לענן - היא כיום הגישה הבטוחה ביותר. מאייר טוען כי אדריכלות זו מגבילה את האימוץ הנרחב של הטכנולוגיה.

אף על פי כן, מכיוון שמוצרי הסלולר המשתנים של אפל הפכו לברומטר העתיד של מכשירים ניידים, זהו הכיר בהרחבה כי השקת Touch ID מאיצה את הדחיפה לאימוץ ביומטרי של הצרכן אימות.

למשל אפל קנה את חברת חיישן טביעות האצבע Authentec ביולי בשנה שעברה. באותו חודש התאגדה קבוצה של חברות עמק הסיליקון בתחומי האימות והאבטחה של העסק כדי ליצור קבוצה חובקת תעשייה לבניית פתרון חלופי פתוח לסיסמה.

הם רשמית השיקה את הברית המהירה לזהות מקוונת (FIDO) בפברואר הקרוב. הקבוצה מעוגנת על ידי ותיק התעשייה מייקל בארט, קצין אבטחת המידע לשעבר בפייפל. טבו אומר כי יש תנופה בעבודת הברית: הקבוצה מסיימת את המפרט הטכני של האימות המוצע שלה אדריכלות (בדומה לזה של אפל בכך שהאימות מתרחש במכשיר בניגוד לענן) ומתכנן שיהיו מפרט מוכן עד הסוף של השנה.

החברות בברית כוללת את Google, BlackBerry, Lenovo ו- PayPal, כמו גם כמה חברות שבבים, אבטחת ענן ואימות.

אימות טביעת אצבע ללא הבחנה לאפליקציות הוא כמו מישהו שצופה מעבר לכתף שלך כשאתה גולש בספרייה.

סולטני היה היועץ הטכני העיקרי של וול סטריט ג'ורנל'S "מה שהם יודעים סדרות בנושא פרטיות ומעקב באינטרנט, וטכנולוג צוות באגף הפרטיות והגנת הזהות של ועדת הסחר הפדרלית.

הוא אומר שאימות טביעת אצבע ללא הבחנה לאפליקציות הוא כמו מישהו שצופה מעבר לכתף שלך כשאתה מעיין בערמות בספרייה. אם זר היה מציץ מעבר לכתף שלך כשאתה עיין במדפים, אולי לא תסתכל בספרים שאתה נתקל בהם שנוי במחלוקת או בעל ערך רב.

מצד שני, כדי להבטיח אבטחה אמיתית לגישה לאפליקציות שבהן האבטחה היא החשובה ביותר, סולטני אומר שהוא רוצה אימות דו-גורמי. כלומר, הוא ירצה כמשתמש, הבנק או כל ספק שירות אחר לדרוש גם טביעת אצבע וגם אימות משני, כמו קוד קצר שנשלח לטלפון. בעגה ביטחונית זהו הליך סטנדרטי של דרישה מאדם להוכיח מי הוא על ידי מתן משהו שיש לו או שהוא (מדידה ביומטרית) ומשהו שהוא יודע (קוד).

אכן, על פי ברנט אידארולה, מנתח תקשורת סלולרית בחברת המחקר והייעוץ פרוסט אנד סאליבן, ההשקה של Touch ID היא צעד אחד במפת דרכים של מוצרים שתאפשר מערכת יחסים פולשנית הרבה יותר בין קמעונאים לבין צרכנים.

Iadarola אומר שעכשיו כשיש יישום חלק יותר של תכונת אימות באייפון, הוא מצפה מהמשווקים להרוויח מכך. מפעלים קמעונאיים עשויים לנסות לפתות את הצרכנים בדרכם עם קופונים והצעות במכשירים הניידים שלהם כשהם מטיילים במרחבים ציבוריים כמו קניונים ושדות תעופה.

אלה יהיו בעלי טלפונים שבחרו במיוחד לאפשר לשלוח אליהם הצעות מסוג זה. בעלי חנויות יכולים לאתר את הצרכנים הפוטנציאליים האלה בקרבת החנויות שלהם באמצעות אפל טכנולוגיית WiFiSLAM (טכנולוגיה המאפשרת מעקב אחר מיקומים ניידים בתוך הבית), להגיע אליהם באמצעות הודעה מותאמת אישית באמצעות iAds (רשת הפרסום הסלולרית של אפל) ולאפשר תשלומים ועסקאות באמצעות iWallet (התשלום הנייד שלה מערכת.)

"זה בעצם ההתכנסות של שירותים מבוססי מיקום עם תשלום מקומי מאובטח. בעיני, לשם מצביע העתיד של אפל ", הוא אומר.

ההודעה האחרונה בבלוג

אתר פורץ תאריך רחוב עם סקירת יישום פאניקה חדשה
October 21, 2021

יש לי חדשות טובות ורעות. החדשות הטובות הן תוכנת פאניקה, יצרני אפליקציות תוכנת השיתוף הנערצות מסוג Mac בלבד כמו Transmit, Unison והאודיון שהתאבל עלי...

הוסף פרטי כרטיס אשראי למילוי אוטומטי של Safari באמצעות גירסת ביתא של Mavericks [טיפים ל- OS X]
October 21, 2021

מילוי אוטומטי הוא ברכה לאלו מאיתנו שיש להם המון טפסים למלא, ובימים אלה, למי אין?אחת התכונות החדשות והמגניבות של Safari בגרסת הביטא של OS X Maverick...

שליטה ב- Evernote: שלח וארגן הערות, תמונות וקבצי שמע באמצעות דוא"ל [עצות OS X]
October 21, 2021

בדרך כלל קל מאוד להכניס הערות ל- Evernote באמצעות לקוח שולחן העבודה, הלקוח הנייד ואפילו לקוח האינטרנט. יש המון אפליקציות שונות ב- Mac ו- iOS שיאפשר...