• РЕГИСТРАЦИЯ

Мифы о биометрии

14 1608

Такое популярное сегодня явление, как использование биометрии, естественным образом становится окутанной мифами и домыслами. Сегодня посмотрим им в глаза, чтобы разобраться, когда мы против биометрии, а когда за.

1 – биометрия – самый безопасный способ идентификации и она конфиденциальна.

Биометрические данные копируются, складируются в базы на хранение, а обеспечивает защиту данных государство. Как уже сказано, защита при этом должна быть на должном уровне (чуть ли не криптозащита), но конфиденциальными данные на 100% не останутся никогда. Конфиденциальность в данном случае зависит от закона и ответственного лица. Поэтому на этом этапе ответственность за свои биометрические данные нужно брать в свои руки. Когда уже казалось, что аппаратный токен ушел в утиль, его ценность, как никогда, обнаруживает себя сама. Теперь с развитием использования биометрии защищать свои неотчуждаемые данные необходимо криптографией.


2 – Против биометрии нет приемов: киберпреступники не могут добыть биометрические данные.

Представители прокуратуры России говорят, что киберпреступления сегодня представляют угрозу национальной безопасности, и это тесно связано с масштабной цифровизацией: требования обеспечения безопасности не поспевают за темпами введения информационных технологий. Доступность информации и широкий охват населения не играют на руку пользователям. Неповоротливая бюрократия латает законодательство, пытается привести систему в должное состояние, но киберпреступники гораздо быстрее. Теперь каждый, кто в том или ином виде предоставил свои биометрические данные, может стать объектом или субъектом киберпреступлений или киберпранков. Возвращаемся к пункту 1 и его выводам: неотчуждаемая биометрическая информация должна быть защищена самим сладельцем аппаратным токеном с криптозащитой.

Если у вас украли пароль из сочетания букв/цифр, можно его сбросить и установить другой. С биометрией так не будет. К тому же, часто биометрические данные для хранения дополняются иными, которые также желанны для злоумышленников. Если учесть, что у профессионалов в этой области, в отличие от государства, гораздо меньше ограничений, можно себе представить, что в будущем они могут скопировать или завладеть не только одним параметром, но и цифровой личностью в целом. В этом контексте апаратный токен должен быть всегда, если вы уде пользуетесь биометрией для решения своих бизнес и бытовых вопросов.

К примеру, масштабное введение цифровой системы распознавания лиц и повсеместное видеонаблюдение в Москве связывают с ростом преступлений в цифровой среде. К сожалению, пока что хранение данных находится у нас на таком уровне, что является легкой добычей для хакеров. Ну а применение этому всегда найдется.

3 – вероятность ошибки в распознавании настолько ничтожна, что не бывает от слова никогда

И правда, вероятность очень низкая, но все бывает. Ошибки при биометрическом распознавании бывают двух видов. Первый – система пропускает не того пользователя. Второй – не получается войти вам, хоть вы и зарегистрированы, и биометрию сдали. Здесь все сложно: бывают такие параметры, которые, несмотря на одно из требований биометрии, меняются (вот это неожиданность). Например, ваш голос. Или, скажем, прошли годы и лицо, к сожалению, уже не то. Еще все очень сильно зависит от сканера биометрических параметров, условий эксплуатации, и внешней среды.

Так или иначе, есть системы, которые в тестовом режиме выдают точность 99,9%, а в полевых условиях, к сожалению, их погрешность порядка 20%. То есть, во многом вероятность ошибок зависит от того, какое устройство используется, а это от вас не зависит. Тестовые измерения передовых систем сканирования в любом случай выдают вероятность ошибки 1-2%, незаметные на практике в малых группах. Естественно, при масштабировании биометрии на население целой страны эти ничтожные показатели будут ощутимы.

4 – биометрия – дорога в цифровой концлагерь!

В этом пункте – пара слов в защиту биометрии от полной демонизации. Словосочетанием «Цифровой концлагерь» обычно обозначают тотальный контроль, безраздельную власть над обществом с помощью передовых информационных технологий. Сдали вы биометрию – и все, за вами следят. Пока мы не углубились и речь не пошла о массовом чипировании, остановимся. Если присмотреться к документам и фактам, то станет ясно, что такая степень монструозности – это домыслы: некая степень свободы есть, не все повально подвергаются цифровизации. Другой вопрос, что процесс организован неграмотно. Как обычно, причины не глубже человеческой глупости. Главная цель, конечно, не человек и тотальный контроль над ним, а банальные бабло и выгода: цифровизацией занимается государство и близкие к нему организации, устраиваются тендеры, выделаются деньги из бюджета и нужно показывать важность самого факта введения. Качество проектов сомнительное, множество нюансов вызывают вопросы, а самое главное – скорость: нужно быстрее, быстрее! Но, поверьте, не для того, чтобы за вами, таким распрекрасным, следить. Просто денег надо.

5 – биометрия настолько надежна, что может использоваться как единственный способ идентификации

Биометрические показатели уникальны, начнем с этого. Гарантия безопасности биометрии базируется на необходимости присутствия носителя данных. Надежность обеспечивается еще и сканирующими устройствами: чем современнее сканер, тем выше гарантии, что он не поддастся мошенничеству. Но при этом голосовые данные можно сгенерировать с помощью нейросетей. А за сканер вы, как говорилось выше, уж точно не отвечаете. Однако биометрия может быть неплохим способом подстраховки, если вы хотите себя дополнительно защитить. Учитывая сложность явления вообще, не стоит полагаться на нее одну, а лучше довериться многофакторной аутентификации и дополнительной защите данных: воспользоваться токеном, например, и использовать кодовые слова – да что угодно.

Конечно, это не полный список мифов. Подводя итог, скажем, что в вопросе безопасности всегда лучше исходить из принципа перестраховки. Любая система будет компромиссом между комфортом и безопасностью, и грань очень тонкая. У биометрии, как и у других способов идентификации, недостатков может быть масса. В любом случае, не стоит полагаться на один метод или доверить защиту данных полностью кому-то другому. Скорее будет верным шагом самому себя обезопасить несколькими способами.

Независимое сообщество

    "Гадание" на картах. Оперативные загадки спецоперации

    Когда я был ещё маленький и учился в средней школе, я очень любил карты. При условии, что разрешалось использование карты, отвечать хоть на уроке, хоть на экзамене историю, физическую и...

    Пентагон не может поверить: 6 сбитых ATACMS за сутки — это невозможно. С-500 поработал?

    Противник прощупывает нашу оборону в небе над Крымом30 апреля днем Минобороны РФ сообщило, что наши средства ПВО «за истекшие 24 часа сбили шесть оперативно-тактических ракет ATACMS». В...

    Шереметьевский фильтр в действии... или скачкИ на тему "Россия должна укроиньцям" становятся всё выше и выше...
    • Gnuss
    • Вчера 13:37
    • В топе

    Выношу в отдельный пост короткий но ёмкий комментарий человека, который косвенно столкнулся с работой шереметьевского фильтра... Продолжаем наблюдение. Теперь к ним присоединился н...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 30 апреля 11:25

      Блеск и нищета импортозамещения на примере ОС «Аврора»

      Мы уже не раз говорили о «мигрирующих» технологиях из других стран в Россию, которые в дальнейшем представляются как «отечественные». Черный рынок импортируемого «железа» влечет за собой не только проблемы в импортозамещении, работе Реестра и т.п., но также формирует большую проблему в разработке ПО. Хорошим примером здесь может являться отечественная оперативная ...
      2572
      tekhnonacional 27 апреля 15:35

      Как избежать кражи голоса и не стать жертвой мошенников

      Нейросети на базе искусственного интеллекта (ИИ) могут имитировать голос. Это используется в целом ряде мошеннических схем.Мошенники добывают образцы голоса потенциальной жертвы разнообразными методами: используют общедоступные аудио- и видеозаписи из интернета, а также данные, полученные при утечках биометрической информации. Кроме того, они могут записать голос чело...
      1896
      tekhnonacional 21 апреля 13:49

      Рынку предложили систему борьбы с мошенническими «колл центрами

      Рынок рассматривает внедрение единой антифрод-платформы, которая позволила бы усилить эффективность борьбы с аферистами, похищающими средства со счетов граждан, в том числе через мессенджеры. Новый инструмент — система учета и анализа телефонного мошенничества (СУАТМ) — представляет собой обмен данными между всеми игроками рынка: банками, операторами связи, регулятора...
      1356
      tekhnonacional 10 апреля 08:22

      Устройствам с иностранными мышками, клавиатурами и мониторами закроют доступ к госзаказу

      В Реестр российской радиоэлектроники Минпромторга перестанут () включать автоматизированные рабочие места (АРМ) с иностранными периферийными устройствами — мышками, мониторами, клавиатурами и т.д. Российским будет считаться только то АРМ, которое использует все возможные отечественные решения, представленные в реестре. «В этом году мы планируем принимат...
      992
      tekhnonacional 6 апреля 15:36

      Срок установления экспериментальных правовых режимов может быть сокращен

      Срок установления экспериментальных правовых режимов (ЭПР) может сократиться с 90 до 50 дней - таков план Минэкономразвития. Директор департамента развития цифровой экономики Министерства экономического развития РФ Владимир Волошин на форуме информационных технологий InfoSpace заявил, что за два года действия экспериментальных правовых режимов (ЭПР) удалось установит...
      559
      tekhnonacional 28 марта 16:09

      США не смогли перекрыть доступ «неправильным» странам к Starlink

      Согласно исследованию, проведенному изданием Bloomberg терминалы Starlink не просто используются в странах, где их использование может быть запрещено или ограничиваться, в том числе находящихся под санкциями США.  Некоторые продавцы уже наладили свою логистику до такого уровня, чтобы изначально ввозить  уже активированные терминалы Starlink. ...
      1003
      tekhnonacional 24 марта 11:52

      Машиночитаемые доверенности и как их получить

      Социальный Фонд России, который объединил в себе Пенсионный Фонд России и Социальный Фонд России, с 1 Марта 2024 года полностью переходит на документы, обладающие подтверждением полномочий с помощью машиночитаймой доверенности (МЧД). Это означает, что аппаратный токен необходимо иметь, если вы все еще не являетесь его обладателем или обязательно обновить , если вы все...
      1731
      tekhnonacional 13 марта 15:45

      Apple заблокировала приложения компании Крипто Про в AppStore

      Это произошло после того, как 23 февраля компания Крипто Про попала в санкционный список США. Сама блокировка случилась 10 марта 2024 года. Проблемы с КриптоПРО CSP на macOS после обновления системы могут проявляться следующим образом:Приложение cptools не запускается, с сообщением о потенциальном повреждении компьютера.Попытка обновления КриптоПро C...
      361
      tekhnonacional 8 марта 11:57

      Регионы РФ создают группы реагирования на кибератаки

      На базе штабов по обеспечению кибербезопасности в регионах начали создаваться спецгруппы реагирования на инциденты (ГРИИБ). В начале марта такой проект утвердили в Тверской области, а в других регионах планируют запустить в ближайшее время. Процесс может быть подготовкой к децентрализации системы реагирования на кибератаки ФСБ (ГосСОПКА) для улучшения ...
      96
      tekhnonacional 25 февраля 12:24

      Власти хотят собирать данные об IP-адресах и банковских картах путешественников

      Минтранс подготовил проект  приказа о новом порядке формирования автоматизированных баз персональных данных о пассажирах и персонале (экипаже), который должен вступить в силу 1 сентября. С 1 сентября помимо данных паспорта и билета перевозчиков обяжут передавать в единую базу данные о банковских картах, IP-адресах, телефонах, адресах электронной по...
      295
      tekhnonacional 22 февраля 12:36

      Темная сторона приложений для аватарок, или еще пару слов о вреде биометрии

      В эпоху смартфонов и социальных сетей неудивительно, что мы любим использовать забавные приложения, позволяющие создавать персонализированные аватары. Эти приложения предлагают вам причудливый уход от реальности: от превращения в героев мультфильмов до виртуальной примерки макияжа. Однако за игривым фасадом скрывается опасность: мошеннический сбор биометрических данны...
      405
      tekhnonacional 19 февраля 13:42

      Европейцы обвиняют Россию в проявлении киберагрессии

      Министр обороны Франции Себастьян Лекорню заявил  в интервью Journal du Dimanche, что французские объекты инфраструктуры все чаще подвергаются кибератакам со стороны России.  По его словам, несколько месяцев назад была отражена кибератака, имевшая российское происхождение, на крупную французскую оборонную компанию. Название компании он правда ...
      574
      tekhnonacional 11 февраля 13:14

      Минцифры планирует ввести дополнительные требования к ПО, включенному в Реестр российского софта.

      Минцифры готовит дополнения к условиям включения в Реестр российского софта, в частности планируется установить требования по совместимости с ОС, разработанными российскими компаниями-разработчиками и отобранными Минцифры.  Процесс введения требований, по словам  замдиректора замдиректора департамента развития отрасли ИT Минцифры Ивана Новожено...
      645
      tekhnonacional 4 февраля 14:31

      Китайцы заключили первый контракт с российской компанией в области ИИ

      Китайский производитель чипов для искусственного интеллекта (ИИ) Sophgo заключил  первый дистрибуторский контракт с российской компанией. Российским партнером вендора стала компания Softlogic.Предприятие из КНР намерено официально отгружать в РФ тензорные процессоры для нейронных сетей, а также CPU собственной разработки на основе RISC-V. На базе к...
      1410
      tekhnonacional 31 января 18:44

      Микросхемы по серым схемам

      Прошло два года с введения первых IT санкций против России. При этом, таможенные данные показали, что за первые девять месяцев 2023 г. Россия импортировала чипсов на сумму $1,7 млрд. Из них $1,2 млрд – деньги, уплаченные за продукцию 20 крупных компаний, в том числе американских, таких как Intel, AMD и Analog Devices Inc. и европейских Infineon Technologies AG,...
      2272
      tekhnonacional 25 января 13:34

      Сим-карты в РФ могут приравнять к средствам платежа

      Для борьбы с мошенниками сим-карты в РФ могут законодательно приравнять к средствам платежа. Такую инициативу готовит к внесению в Госдуму совет по развитию цифровой экономики при Совете федерации.  Среди других предложений — ужесточение административной ответственности операторов за некачественную проверку сведений об абонентах. Участники рынка опа...
      1174
      tekhnonacional 17 января 17:13

      Нацпроект «Экономика данных» должен увеличить выручку ИТ отрасли в 2,5 раза

      Заместитель Председателя Правительства Дмитрий Чернышенко выступил  на международной выставке-форуме «Россия». В своём выступлении вице премьер отметил, что цифровая трансформация является одной из пяти национальных целей развития страны до 2030 года . По его словам, сегодня цифровая зрелость в РФ уже превысила показатель 74%; так в течение прошлого года в о...
      409
      tekhnonacional 10 января 12:54

      Отечественный софт защитят по новому ГОСТу

      Национальный стандарт Р 56939 «Защита информации. Разработка безопасного программного обеспечения» 2016 года уже признали устаревшим и на замену ему разработали проект нового ГОСТа Документ опубликован на сайте Федеральной службы по техническому и экспортному контролю (ФСТЭК), его публичное обсуждение продлится до 15 февраля 2024 года.  С 2016 года ...
      857
      tekhnonacional 19 декабря 2023 г. 12:50

      В России запатентовали способ управления группой БПЛА одним летчиком-оператором при помощи ИИ

      Объединенная авиастроительная корпорация (ОАК) запатентовала способ управления группой беспилотников одним летчиком-оператором с помощью сервера-агрегатора с технологией искусственного интеллекта. Технологическое решение, предложенное ОАК выглядит следующим образом: в состав бортового оборудования пилотируемого летательного аппарата, самолета или верт...
      1363
      tekhnonacional 15 декабря 2023 г. 14:59

      Россию обвинили в эксплуатации уязвимостей западного ПО

      Спецслужбы США, Великобритании и Польши опубликовали совместное предупреждение  о том, что группировка CozyBear, которую на Западе связывают с российской внешней разведкой, якобы использует уязвимость в программе TeamCity от JetBrains для получения первоначального доступа к устройствам. Атака сравнивается с компрометацией ПО SolarWinds в 2020 году, однако утвержд...
      1566
      Служба поддержи

      Яндекс.Метрика