Заменит ли биометрия пароли как ключ к нашей цифровой жизни?

Одним нажатием кнопки iPhone 5s от Apple изменит мобильную индустрию. И это просто может упростить вам жизнь.

Благодаря безумно простой реализации в кнопке «Домой» в телефоне Apple сделала первый большой шаг к тому, чтобы мобильные устройства еще более важны в повседневном процессе более эффективного управления важными для безопасности деталями наших повседневных жизни.

«Телефон будет просто замком для облака, а вы будете ключом».

Эксперты в отрасли сказали Cult of Mac, что, если потребители обратятся к этой технологии, это станет важным шагом на пути к тому, чтобы сделать телефон ключом к разблокировке десятков взаимодействий в нашей жизни - все, от входа в нашу электронную почту и социальные сети одним касанием пальца до оплаты крупных и мелких покупок, до управления сетями домашней безопасности и синхронизации спринклеров в наших дворы.

«Все учетные данные, которые вы носите в своем кошельке - ваша корпоративная идентификационная карта, пропуск на парковку, ваши кредитные карты, ваш дебетовый счет. карты, посадочные талоны, водительские права - все они основаны на одной идее, - говорит Джей Мейер, вице-президент по корпоративным разработка для

БИО-ключ, десятилетняя компания по аутентификации отпечатков пальцев, технология которой используется всеми, от ФБР и федеральной судебной системы до таких компаний, как IBM. «Вождение автомобиля, проникновение в здание, пересечение границы, получение возобновляемой кредитной линии - они все представляют собой привилегию иметь возможность что-то делать, и все это переносится на Телефон."

Итак, что еще можно сделать с помощью биометрической аутентификации и что это даст вам?

Для примерно 40 миллионов человек в США тем, кто вообще не беспокоится о каких-либо процедурах безопасности, это простой способ обезопасить свои смартфоны. Простота и эффективность оптимизации всех тех ежедневных транзакций и процедур аутентификации, которые лежат в основе многие из наших повседневных жизней заманчивы, но эксперты говорят, что это может быть щекотливой проблемой для людей, озабоченных Конфиденциальность.

Ашкан Солтани, независимый исследователь конфиденциальности и безопасности, советует пользователям подумать о том, для чего они на самом деле используют приложения, прежде чем включать аутентификацию по отпечатку пальца.

«Поскольку [биометрия] используется для аутентификации в приложениях, я, вероятно, воздержусь от использования этих функций, если только это не приложения, в которых я у меня нет проблем с ним, как с моим банковским приложением, где мне нужны надежные функции безопасности и идентификации, где я хочу, чтобы я и только я имел к нему доступ », - говорит. «Но если это что-то еще, например, приложение для знакомств в Интернете или что-то, связанное с просмотром веб-страниц, я бы не хотел использовать эту функцию, если бы я не хотел, чтобы все мои действия были привязаны ко мне как личности».

Со своей стороны, Себастьян Таво, технический директор компании Срок действия, еще одна компания, производящая датчики отпечатков пальцев, которая работает с Samsung над интеграцией датчиков в свои устройства, утверждает, что использование биометрии - гораздо более безопасный метод блокировки доступа к вашей информации в облако.

«Телефон будет просто замком для облака, а вы будете ключом», - говорит он.

И он имеет в виду это буквально. Развертывание биометрической технологии Apple на этом начальном этапе ограничено ее собственными магазинами, и она не открыла свою платформу для сторонних приложений. разработчиков - это означает, что массовая революция в мобильной коммерции, управлении идентификацией и платежах не произойдет в одночасье, но именно здесь находится отрасль. во главе.

Вместо этого, помимо разблокировки своего нового iPhone, владельцы 5s сначала смогут использовать Touch ID, чтобы покупать музыку и фильмы в iTunes, покупать приложения через App Store и книги через iBooks. Аналитики говорят, что влияние новой функции будет ограничено до тех пор, пока она не предоставит разработчикам API.

«Если Apple разработает API и позволит другим службам, не принадлежащим Apple, иметь доступ к биометрическим данным, это откроет весь мир мобильной коммерции», - говорит Мейер. В противном случае компания либо рискует потерять актуальность, поскольку разрабатывается стандартная альтернатива отрасли (что позволит поставщикам услуг например, банки должны быть независимыми от устройств) или Apple вынуждает поставщиков услуг, таких как банки, использовать свой набор технологий для связи с клиентами.

Мобильные продукты Apple, изменившие правила игры, стали барометром будущего.

По словам Мейера, этот проприетарный подход к биометрической аутентификации в последнее десятилетие сдерживал ее использование в мире потребительских технологий. Поставщики услуг, такие как банки, не хотят поддерживать десятки различных подходов к биометрической аутентификации с помощью различных устройств. Им нужны отраслевые стандарты, чтобы предоставлять свои услуги с любого устройства.

В то же время существуют серьезные проблемы с безопасностью, которые все еще необходимо решить с помощью функции биометрической аутентификации Apple. Оба эксперты и аналитики по безопасности соглашаются  что хранение аутентификационной информации, хранящейся на устройстве, а не в облаке, в настоящее время является самым безопасным подходом. Мейер утверждает, что эта архитектура ограничивает широкое распространение технологии.

Тем не менее, поскольку мобильные продукты Apple, изменившие правила игры, стали барометром мобильных устройств будущего, широко признано, что запуск Touch ID ускоряет стремление потребителей к более широкому внедрению биометрических данных. аутентификация.

Например, Apple купил датчик отпечатков пальцев компании Authentec в июле прошлого года. В том же месяце группа компаний Кремниевой долины, занимающихся аутентификацией и безопасностью, объединилась. формировать отраслевая группа по созданию открытой альтернативы паролю.

Они официально запустил альянс Fast Identity Online (FIDO) в этом феврале. Группа держится на якоре ветеран индустрии Майкл Барретт, бывший руководитель службы информационной безопасности Paypal. Таво говорит, что работа альянса набирает обороты: группа завершает работу над техническими спецификациями предлагаемой аутентификации. архитектура (аналогична Apple в том, что аутентификация происходит на устройстве, а не в облаке) и планирует подготовить спецификации к концу года.

В альянс входят Google, BlackBerry, Lenovo и PayPal, а также несколько других компаний, занимающихся микросхемами, облачной безопасностью и аутентификацией.

Неизбирательная аутентификация по отпечатку пальца для приложений похожа на кого-то, кто смотрит через ваше плечо, когда вы просматриваете библиотеку.

Солтани был главным техническим консультантом Wall Street Journal"Что они знают »О конфиденциальности и отслеживании в Интернете, а также о штатном технологе отдела конфиденциальности и защиты личных данных Федеральной торговой комиссии.

Он говорит, что неизбирательная аутентификация по отпечаткам пальцев для приложений похожа на кого-то, кто смотрит через ваше плечо, когда вы просматриваете стопки в библиотеке. Если незнакомец заглядывал вам через плечо, пока вы просматривали полки, вы могли бы не в конечном итоге взглянуть на книги, на которые вы наткнулись, которые вызывают споры или похотливы.

С другой стороны, для обеспечения реальной безопасности доступа к приложениям, в которых безопасность имеет первостепенное значение, Солтани говорит, что ему нужна двухфакторная аутентификация. То есть он хотел бы, как пользователь, банк или другой поставщик услуг, требовать как отпечаток пальца, так и вторичную аутентификацию, такую ​​как короткий код, отправленный на телефон. Говоря языком безопасности, это стандартная процедура, требующая от человека доказать, кто он, предоставив то, что у него есть (биометрическое измерение) и что-то, что он знает (код).

Действительно, согласно Брент Иадарола, аналитик мобильной связи в исследовательской и консалтинговой компании Frost & Sullivan, запуск Touch ID один шаг по дорожной карте продукта, который позволит установить гораздо более навязчивые отношения между розничными продавцами и потребители.

Ядарола говорит, что теперь, когда на iPhone есть более плавная реализация функции аутентификации, он ожидает, что маркетологи извлекут из этого выгоду. Предприятия розничной торговли могут попытаться заманить потребителей купонами и предложениями на своих мобильных устройствах, когда они прогуливаются по общественным местам, таким как торговые центры и аэропорты.

Это должны быть владельцы телефонов, которые специально разрешили отправлять им такие предложения. Владельцы магазинов потенциально могут находить этих потенциальных потребителей поблизости от своих магазинов с помощью Apple Технология WiFiSLAM (технология, которая позволяет отслеживать местоположение мобильных устройств внутри помещений), доставляйте им персонализированное сообщение через iAds. (Мобильная рекламная сеть Apple) и разрешать платежи и транзакции через iWallet (мобильный платеж система.)

«По сути, это конвергенция услуг на основе определения местоположения с безопасными местными платежами. Для меня это то, на что указывает будущее Apple, - говорит он.

Последнее сообщение в блоге

С Джобсом все в порядке, это Macworld, о котором нам следует беспокоиться
September 10, 2021

С Джобсом все в порядке, это Macworld, о котором нам следует беспокоитьсяПолитика, а не тромбоциты, вот почему Стив Джобс передает основную ответст...

Используйте HTML-код в электронной подписи iOS 6 [Советы для iOS]
September 10, 2021

Читатель Cult of Mac, Скотт, спрашивает на этой неделе:«Я хотел бы узнать, как создать гиперссылку в моем Sig с помощью iPad. Пример: Найдите меня ...

Управление подпиской iTunes Match и зарегистрированными устройствами [Советы iCloud]
September 10, 2021

Управление подпиской iTunes Match и зарегистрированными устройствами [Советы iCloud]iTunes Match предоставляет клиентам доступ к их музыкальным биб...