Agora podemos desbloquear dispositivos com nossos rostos e impressões digitais; a tecnologia biométrica é o novo normal. Muitas vezes, é apresentado como uma maneira mais fácil e segura de proteger um smartphone ou um local de segurança alta. Afinal, ninguém pode roubar suas impressões digitais ... certo?
Talvez não seja tão simples. Nós realmente consideramos como reserva de armazenar e usar dados biométricos? Pode ser conveniente, mas é seguro?
O que são dados biométricos?
A identificação biométrica é um sistema que ajuda a reconhecer uma pessoa com base nas suas características físicas únicas. Neste artigo, vamos nos referir a esses recursos como “dados biométricos”.
Existem mais de 20 identificadores exclusivos, incluindo impressões digitais, características faciais e características vocais. Veremos esses e outros com mais detalhes posteriormente.
Como funciona a autenticação biométrica?
A tecnologia biométrica é usada para autenticar a identidade de um indivíduo. Isso já é um recurso em muitos dispositivos pessoais, mas também é usado para segurança adicional em áreas altamente restritas. Governos e empresas estão recorrendo à autenticação biométrica para proteger locais físicos e digitais.
Independentemente de quem os está usando, todos os sistemas de segurança biométrica conterão três elementos principais:
O sensor que captura a biometria.
Um dispositivo de armazenamento para armazenar os dados originais.
Software para comparar os dois.
O processo de autenticação é bastante simples; vejamos o exemplo de um smartphone com sensor de impressão digital. Ao configurar o sistema de segurança biométrica, você oferece sua impressão digital e seu dispositivo armazena esses dados para uso futuro. Agora, antes de acessar o telefone, o sistema irá comparar sua impressão digital com seu banco de dados. Se eles corresponderem, você pode desbloquear o telefone.
Abaixo está uma lista dos identificadores biométricos mais populares e como a autenticação funciona em cada caso.
Scanners de impressão digital: um dos tipos de dados biométricos mais conhecidos e populares. Casos dos casos de uso, um scanner embutido examina as saliências do dedo para autenticar o indivíduo. Em alguns dispositivos, a câmera funciona como um leitor de impressão digital.
Reconhecimento de voz: recentemente, o número de dispositivos inteligentes em residências explodiu. Dispositivos como Amazon Alexa e Google Home estão cada vez melhores em compreender os comandos e seguir padrões de fala. Eles também estão aprendendo sobre as pessoas ao seu redor. Esses dispositivos podem até identificar o alto-falante, analisando ondas sonoras exclusivas em sua voz.
Reconhecimento facial: em sua infância, o software de reconhecimento facial tinha que armazenar a imagem do usuário e compará-la a uma nova foto toda vez que alguém tentava obter acesso. Agora, essa tecnologia verifica padrões únicos no rosto do usuário e pode até reconhecer como pessoas quando elas trocam de maquiagem ou pelos faciais.
Reconhecimento da íris: embora não seja tão comum quanto o reconhecimento facial, uma autenticação da íris costuma ser considerada mais segura. O reconhecimento da íris está se tornando popular em áreas com acesso restrito, como prédios governamentais e laboratórios corporativos.
Geometria da mão: a geometria da mão usa como características físicas específicas de cada mão para identificar o seu dono. Esses identificadores incluem espessura, tom de pele e distâncias entre vários pontos da palma e dos dedos.
Mitos e equívocos sobre dados biométricos
Os filmes de Hollywood apresentam os dados biométricos como uma defesa virtualmente impenetrável. Os criminosos nessas histórias fictícias geralmente deve recorrer ao uso do dedo ou olho amputado da vítima para contornar a segurança.
Claro, a realidade é muito menos macabra. Os criminosos não cortam os membros de ninguém para contornar os sensores biométricos. Ainda assim, essas representações são indicativas dos equívocos que muitas pessoas ainda têm. Vamos dissipar alguns dos mitos que persistem em torno deste assunto:
Mito 1: os dados biométricos são privados
Não é. Você carrega selfies na internet, é filmado na rua e há anteriores de documentos que impedem sua assinatura. A maioria dos identificadores biométricos populares, como voz, rosto e impressões digitais, podem ser extraídos remotamente. Se você usa uma mídia social, todos esses recursos físicos podem ser completos aos criminosos por meio de suas fotos e vídeos.
Você pode possuir suas impressões digitais e sua voz, mas não é o único que tem acesso a esses elementos exclusivamente pessoais.
Mito 2: a biometria não pode ser hackeada
É verdade que os dados biométricos que você usa para abrir aplicativos e desbloquear dispositivos não são facilmente obtidos. Na maioria dos casos, ele é armazenado como código binário criptografado em vez de arquivos de imagem. No entanto, uma regra simples se aplica aqui: os dados registrados são dados que podem ser hackeados. Não há dúvida de que os cibercriminosos desejam seus dados biométricos e têm maneiras e meios de obter-los - e esses métodos só se tornarão mais sofisticados com o passar do tempo.
Mito 3: os dados biométricos são uma atualização das senhas
A autenticação biométrica pode parecer uma evolução moderna da senha antiquada, mas está longe de ser inexpugnável. Em 2014, o hacker Jan “Starbug '' Krissler provou isso quando investigou fotos para recriar as impressões digitais da agora presidente da Comissão Europeia, Ursula von der Leyen. Com essas imagens 2D, ele conseguiu desbloquear o smartphone dela. Você sabe o que poderia ter evitado o hack? Uma senha. No entanto, a biometria pode melhorar muito sua segurança como uma camada na autenticação multifator.
O abuso de dados biométricos é comum?
Vamos deixar os hackers de lado por um momento; há muitas outras razões para se preocupar com o uso generalizado de dados biométricos.
Por um lado, existe o abuso corporativo. Empresas privadas, como startup de reconhecimento facial Clearview AI, vasculham a Internet em busca de imagens faciais e, em seguida, vendem os dados pelo lance mais alto. Mais de 2.200 associações - incluindo, agências de aplicação da lei e supermercados - usam o banco de dados de 3 bilhões de fotos da Clearview AI, sem qualquer responsabilidade ou supervisão.
Para agravar o problema, está o fato de que a identificação biométrica nem sempre é confiável. O New York Times recentemente destacou o caso de um homem negro dos Estados Unidos que identificou incorretamente os sistemas de reconhecimento facial. Este erro técnico resultou no homem enfrentando uma pena real de prisão.
Em seguida, houve um incidente de 2018 na Austrália. A polícia investigou criminosos em potencial após uma partida de futebol, e sua tecnologia de reconhecimento facial identificou erroneamente 92% dos perfis. “Nenhum sistema de reconhecimento facial é 100% preciso em todas as condições”, explicou um porta-voz da polícia. Preocupado? Bem, você deveria estar.
Como proteger seus dados biométricos
Os dados biométricos parecem ter vindo para ficar, e seu uso só crescerá mais no futuro. No entanto, uma mentalidade de segurança em primeiro lugar e algum bom senso ainda podem ajudá-lo a se proteger das repercussões negativas dessa tecnologia.
Pense bem antes de definir por usar dados biométricos. A autenticação biométrica se tornará mais popular, mas isso não significa que você sempre relaciona-la. Antes de permitir que um novo aplicativo leia sua impressão digital, pare um segundo para pensar sobre os riscos de segurança. Talvez seja seguro usar a biometria com seu aplicativo bancário, mas um novo serviço de mídia social pode permanecer protegido por senha. Considere caso a caso.
Use dados biométricos para autenticação de dois fatores, juntamente com senhas fortes. As senhas não vão a lugar nenhum. E, ao contrário da biometria, você pode alterar sua senha sempre que desejar. Concentre-se na criação de senhas fortes e difíceis de adivinhar; se quiser usar dados biométricos, inclua-os como parte da autenticação de dois fatores .
Entre em contato com o governo local. Alguns estados dos EUA, a União Europeia e outros governos regionais já estão tomando medidas para regulamentar o uso de dados biométricos. Isso pode ser uma grande parte da segurança de dados e do debate sobre privacidade pessoal no futuro, então participe. Descubra o que seus representantes pensam sobre segurança biométrica e faça sua própria voz ser ouvida.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.