O que são dados biométricos? Minha identidade está em risco?

Já passou por um aeroporto internacional? Possui um smartphone? Posta nas redes sociais?

Você pode até ter feito isso de propósito, mas pode se surpreender com a quantidade de dados biométricos que são coletados sem o seu consentimento explícito.

 

O que são dados biométricos?

 

“Biometria” refere-se a uma gama de atributos físicos ou comportamentais que são exclusivos de um indivíduo. Eles geralmente são usados ​​para identificação (quem é você?) Ou autenticação (você é quem afirma ser?).

 

Leia Também: O que é autenticação de dois fatores e como ativá-la?

 

Tipos comuns de biometria

 

Há evidências de que as impressões digitais foram usadas como identificadores já em 500 aC, e as assinaturas há muito tempo são consideradas prova de identidade - mas a tecnologia revelou uma série de novas maneiras de identificar alguém usando a biometria. Aqui está uma lista (não exaustiva):

 

O DNA contém seu código genético exclusivo e pode ser obtido de uma variedade de amostras de células, incluindo pele, sangue e cabelo.

 

As impressões digitais têm até 85 pontos de minúcia que são usados ​​para comparar impressões e identificar alguém. Os tribunais criminais exigem 16 pontos correspondentes no Reino Unido, enquanto os EUA não têm um padrão uniforme.

 

A geometria da mão ou o reconhecimento da palma identifica as pessoas pelo formato da mão, incluindo largura, comprimento e espessura dos dedos e a espessura da palma.

 

O reconhecimento de voz usa sua “impressão de voz” e tem precisão semelhante às impressões digitais. Ele usa até 100 identificadores exclusivos que incorporam seu sotaque, respiração, cadência, pronúncia e outros sons que indicam a forma e o tamanho de suas passagens nasais e laringe.

 

O reconhecimento facial funciona de maneira semelhante à geometria da mão, usando as medidas específicas e a topografia de seus recursos e a distância entre eles para mapear identificadores exclusivos.

 

A varredura da íris e da retina usa luz infravermelha para buscar detalhes que não são visíveis a olho nu. A varredura da íris examina a parte colorida do seu olho, enquanto a varredura da retina usa os padrões exclusivos dos vasos sanguíneos da retina.

 

O reconhecimento de marcha usa a altura e a forma de um corpo e a maneira como ele se move para identificar os indivíduos. A precisão está em torno de 94% e a tecnologia geralmente não pode ser enganada, mesmo se alguém mancar ou tentar andar de outra forma.

 

Os padrões de digitação apresentam uma alta taxa de precisão e consideram a velocidade de digitação, a duração de um pressionamento de tecla, o tempo entre certos caracteres e a pressão em diferentes teclas.

 

Quando os dados biométricos são coletados?

 

Os dados biométricos são coletados por governos para controle de fronteiras e aplicação da lei, bem como por empresas para autenticação (comprovando sua identidade para obter acesso aos serviços). As empresas também são conhecidas por coletar dados biométricos para usos não essenciais, como o recurso de marcação facial do Facebook (que em breve será extinto ), que identifica pessoas em fotos automaticamente.

 

Aqui estão os cenários em que sua biometria pode ser coletada:

 

Chegando a aeroportos e pontos de controle de fronteira

 

Solicitando uma autorização de trabalho

 

Ser preso, o que pode envolver a obtenção de impressões digitais, fotografia e coleta de DNA

 

Usando serviços de análise de DNA

 

Configurar smartphones ou computadores que usam impressões digitais ou acesso de reconhecimento facial

 

Usando aplicativos que manipulam sua imagem

 

Entrar em um local de trabalho que usa reconhecimento de impressão digital ou leitura de retina para permitir o acesso a edifícios

 

Fazer uma compra por meio de um portal de pagamento que usa a geometria da mão, como o Amazon One

 

Interagir com assistentes de voz como Google Home, Siri e Alexa, que podem coletar dados de voz para realizar tarefas com base em quem os solicita

 

Publicar nas redes sociais. Em junho de 2021, a TikTok fez alterações em sua política de privacidade que lhe permitiram coletar dados biométricos, incluindo impressões faciais e de voz de conteúdo gerado pelo usuário. O Facebook também foi multado recentemente em 650 milhões de dólares por coletar dados biométricos por meio do Instagram sem a permissão do usuário.

 

Como a biometria é usada?

 

A biometria armazenada em seus dispositivos , como sua impressão digital e facial, deve ser acessada apenas por você e ajudá-lo a obter acesso aos recursos de seus dispositivos. Você pode usá-los para:

 

Desbloqueando seu telefone

Acessando senhas armazenadas em seu telefone

Autorizar compras de aplicativos

Efetuando pagamentos usando Apple Pay, Samsung Pay, Google Pay, etc.

A biometria armazenada por empresas , como impressões digitais e impressões de voz, geralmente, mas nem sempre, é para acessar seus serviços. Os usos comuns incluem:

 

Login em suas contas bancárias online ou por telefone

Recurso de marcação automática de fotos do Facebook

Permitindo que assistentes de voz ou robôs domésticos identifiquem usuários individuais

Embarcando em um avião

 

Biometria armazenada por governos - normalmente impressões faciais, digitais e varreduras de íris - são usadas para controle de fronteiras, segurança nacional e aplicação da lei. Eles também são cada vez mais comuns no setor de educação.

 

Verificando sua identidade ao cruzar fronteiras internacionais

Identificação de indivíduos em câmeras de segurança para solucionar crimes

Aumentando a segurança em escolas e universidades

 

Quais são os riscos da biometria?

 

Há várias maneiras de usar a biometria como identificação ou distribuí-la apresenta riscos à sua privacidade, segurança e identidade.

 

Identificação falsa pela aplicação da lei. No passado, escrevemos sobre uma prisão injusta resultante do uso de reconhecimento facial. Estudos têm mostrado que mulheres e pessoas de cor têm maior probabilidade de serem identificados incorretamente por meio do reconhecimento facial, em comparação com os homens brancos.

 

Uma vez comprometido, sempre comprometido. Sua biometria não foi feita para mudar. É por isso que são excelentes como forma de identidade. Mas se alguém roubar suas informações biométricas, sua identidade pode ficar comprometida para sempre.

 

Vigilância aumentada. Com a crescente rede de câmeras em locais públicos, a polícia pode rastrear facilmente seus movimentos em cidades e países usando o reconhecimento facial. Inconcertantemente, as empresas estão fazendo o mesmo para conhecer seus comportamentos e preferências.

 

A biometria pode ser hackeada?

 

É possível invadir a conta de alguém usando dados biométricos roubados. Os hackers foram capazes de demonstrar isso com o Touch ID da Apple poucos dias após o lançamento em 2013. Também há muitos vídeos no YouTube mostrando hacks simples de digitalização de impressões digitais usando itens como ursinhos de goma e cola de madeira. Desde então, o Touch ID foi substituído pelo Face ID, que é 20 vezes mais difícil de usar de forma fraudulenta, de acordo com a Apple.

 

Quando se trata de realmente roubar sua biometria, seus dados são muito mais vulneráveis ​​se forem armazenados por uma empresa em um servidor ou na nuvem do que se fossem armazenados apenas em seus dispositivos pessoais.

 

Mas se seus dados forem roubados, alguém roubará sua identidade? Não, provavelmente não. “Liveness” é uma parte fundamental da segurança biométrica: testa se um rosto ou impressão digital é real (e vivo!). Para a tecnologia de impressão digital, isso significa que um scanner de radiofrequência lê o tecido vivo algumas camadas abaixo da camada superior da pele, enquanto uma varredura de retina depende do fluxo sanguíneo. Portanto, mesmo que alguém tenha seus dados biométricos, não é uma tarefa fácil enganar um banco ou controle de fronteira.

 

A biometria é mais segura do que as senhas?

 

Alguns argumentariam que a biometria é mais segura, pois as senhas podem ser adivinhadas usando métodos de força bruta ou por meio de violações de dados. Em comparação, é mais difícil para um invasor obter seus dados biométricos e usá-los.

 

Mas a resposta não é tão simples. Freqüentemente, supõe-se que a biometria substitui as senhas. É mais rápido e fácil para os usuários e, afinal, você pode esquecer uma senha, mas não pode esquecer sua impressão digital ou seu rosto. Mas nenhum processo de autenticação é à prova de hack. A autenticação de dois fatores (2FA) ou a autenticação multifator (MFA) aumentaria seus níveis de segurança.

 

Existem implicações legais para o uso de dados biométricos em vez de uma senha para acessar seus dispositivos. Nos EUA, seus dados biométricos não são protegidos pela Quinta Emenda. Isso significa que, embora você não possa ser legalmente obrigado a abrir seu iPhone com uma senha, pode fazer com uma leitura de impressão digital ou rosto.

 

Como proteger seus dados biométricos

 

A biometria não é necessariamente algo a ser temido e evitado; eles também oferecem aos indivíduos o potencial de aumentar e simplificar significativamente a segurança online. Você pode mantê-los seguros com algumas medidas de segurança.

 

Seja criterioso sobre quando e onde você compartilha seus dados biométricos. Considere a reputação da empresa que solicita o uso de biometria para autenticação.

 

Use autenticação multifator, não apenas biométrica, para fazer login em contas.

 

Opt-out, se possível; em aeroportos, locais de trabalho, escolas e universidades, pode haver outras maneiras de provar sua identidade.


Strong

5178 Blog posts

Comments