Типы биометрии, которые не на слуху.
При работе с клавиатурой пальцы оставляют тепловые следы, именно их и позволяет зафиксировать тепловизор. Метод был исследован учеными из Штутгартского университета и Мюнхенского университета Людвига-Максимилиана.
Методы социальной инженерии также показывают высокую эффективность компрометации паролей. Парни из Positive Technologies собрали статистику эффективности атак с применением методов социальной инженерии. В ходе эксперимента они имитировали активность хакеров и отправляли сотрудникам компаний-заказчиков сообщения, содержащие: вложенные файлы, ссылки на веб-ресурсы и формы для ввода паролей. Всего было отправлено 3332 письма, в 17% пароли пользователей были скомпрометированы. Важная цифра 17%, если ваша компания станет целью спланированной хакерской атаки, именно столько процентов компьютеров будут скомпрометированы.
*************************
Первый массовый приход биометрии запустила 10 сентября 2013 года компания Apple, представив публике встроенный в iPhone 5s считыватель отпечатков пальцев — Touch ID. Объем продаж за 2017 составил — 1,5 млрд штук, 11% смартов на Яндекс маркете имеют встроенный отпечаток пальца.
Вторая веха — биометрические паспорта. В России с 2009 года начали выдавать паспорта нового поколения содержащие электронный носитель информации — бесконтактный чип). Данные на чипе Российского паспорта защищены с помощью технологии контроля доступа BAC (Basic access control) и содержат — фотографию владельца паспорта, отпечатки пальцев, информацию о дате и месте рождения владельца, дате выдачи паспорта и органе, выдавшем документ.
*************************
Основные типы биометрии
В целом биометрические системы идентификации делятся по принципу действия на два основных типа: статические и динамические.
Статические (физиологические характеристики)
• Отпечатки пальцев или рисунок папиллярных линий (Fingerprint - по англ.)
• Радужная оболочка глаза (iris - по англ.)
• Сетчатка глаза (retina - по англ.)
• Рисунок вен
• Лицо
• Геометрия руки
• Сердечный ритм
• ДНК
• Мультимодальная идентификация
Некоторые типы биометрии, которые не на слуху:
Динамические (поведенческие характеристики)
В англоязычной литературе часто используется термин «behaviometrics» для обозначения этого класса биометрии.
• Почерк и динамика подписи
• Сердечный ритм
• Голос и ритм речи
• Распознавание жестов
• Скорость и особенности работы на клавиатуре компьютера (или набора кода на кодонаборной панели)
• Походка
****************
Идентификация по сердечному ритму — одна из самых важных биометрических технологий на сегодняшний день. Сердцебиение является такой же уникальной человеческой характеристикой, как отпечатки пальцев, сетчатка глаза или венозный рисунок. Среди преимуществ биометрической идентификации по сердечному ритму: высокая точность,высокая сложность подделки и получения эталона, анализ физического состояния реципиента.
Еще недавно аутентификация по сердечному ритму была лишь в списке перспективных решений для биометрической идентификации, уже сегодня мы имеем готовые для коммерческой эксплуатации решения. Сердечный ритм человека характеризуется множеством измеримых параметров — частота, ритмичность, наполнение, напряжение, амплитуда колебаний, скорость пульса.
************************
Что бы мы ни делали, имеет свой особый уникальный почерк. То, как именно вы держите смартфон, свайпаете, тапаете, печатаете, скроллите и водите мышкой, создаёт уникальную комбинацию параметров, этакий цифровой почерк. Некоторые банки используют эту технологию (behavioral biometrics) для дополнительной верификации пользователей. Это удобно - от пользователя ничего не требуется, он просто делает то, что и всегда, а система трекает, нет ли ничего необычного в его действиях. По отклонениям от обычного поведения можно предположить, что пользователь не тот, за кого себя выдаёт.
Королевский банк Шотландии использует поведенческую биометрию уже два года. Технологию обкатали на отдельных аккаунтах состоятельных пользователей, а теперь выкатывают на все 19 миллионов частных и корпоративных клиентов. Софт записывает более 2000 параметров: угол наклона смартфона, палец, которым пользователь свайпает и тапает, скорость скролла.
Для десктопных пользователей - ритм нажатия клавиш и стиль управления мышкой. Эти параметры составляют поведенческий профиль пользователя, с которым потом сравниваются его движения при каждом новом логине.
*******************
Одна из самых передовых биометрических технологий, которая станет доступна в 2018 году. Если вы смотрели фильм «Миссия невыполнима 5», вы уже знаете, как это работает. Короче говоря, он сканирует, как люди ходят и двигаются. Поскольку у всех есть уникальный стиль ходьбы и движения, это новая технология, которая будет определять будущее биометрии с 2018 года. https://securityrussia.com/blog/biometriya.html
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Комментарии 1