Eksperter foreslår at vi ikke vet hvordan du bruker fingeravtrykkautentisering trygt

Når du skaffet deg en smart enhet som kan lese fingeravtrykket ditt for godkjenning, kan det hende du nettopp har gått gjennom oppsettet uten å tenke mye på den virtuelle sikkerheten din. Selv om du kanskje tror at fingeravtrykksgodkjenning er den beste måten å identifisere deg på, advarer cybersecurity-eksperter folk om at de kan misbruke funksjonen. Saken er at Android- og Apple-brukere stoler på fingeravtrykkidentifisering for tungt, og de glemmer alle andre sikkerhetstiltak. Enten du bruker Apples Touch ID eller Android's Fingerprint-sikkerhet , må du legge til et nytt lag med autentisering, og det er der de fleste brukere snubler. De velger ofte passord, mønster og PIN-koder som er svake og upålitelige. Hvis du stoler på fingeravtrykkautentisering alene for å holde dataene dine trygge, foreslår vi at du fortsetter å lese denne rapporten.

Cybersecurity-eksperter vil ikke at du skal stole på fingeravtrykkautentisering alene

I følge igadgetsworld.com var den første smarttelefonen som noensinne tilbyr en fingeravtrykssensor Pantech GI10. Denne telefonen gjorde det mulig å bruke fingeravtrykkgodkjenning for innlogging. Imidlertid var det iPhone 5S som introduserte oss for Touch ID i 2013, og Android tilbød sin fingeravtrykkskanningsfunksjon like etterpå. Folk var raske med å ta i bruk den nye metoden for autentisering, men vi har blitt påminnet gang på gang om at biometrisk autentisering ikke er uovervinnelig. For bare et par måneder siden ble Galaxy s10-brukere informert om at stort sett hvem som helst kunne omgå autentisering av innlogging av fingeravtrykk ved hjelp av en skjermbeskytter.

I 2015 publiserte forskere ved University of British Columbia en artikkel som diskuterte sammenhengen mellom bruk av Touch ID og misbruk av passkoder. Det ble bestemt at når Apple-brukere la til fingeravtrykk for raskere identifikasjon, forsømte de ofte styrken til passkoder. På toppen av det led også brukeres bevissthet om passordstyrke. De fleste klarte ikke å bestemme hvordan en sterk passord så ut, og mange var ikke klar over at de kunne gå utover bare en firesifret passord.

Når du først setter opp Touch ID på Apple eller Fingerprint-sikkerhet på Android, skal du angi passordet. Enten det er et mønster, et passord eller en pinkode, må du sørge for at det er sterkt og ikke kan brytes av noen som er villige til å prøve det. Det er her du må starte hvis du vil sikre at smartenheten din alltid er sikker. Hvorfor skal du bry deg med det hvis fingeravtrykket ditt ikke kan gjettes som for eksempel et passord likevel? Vel, både Android- og Apple-autentisatorer kan tilfeldig be deg om å oppgi en passord i stedet for å bruke et fingeravtrykk fra tid til annen. Hvis du frykter at du kan glemme passordet, kan du bestemme deg for at å legge til noe enkelt - for eksempel 1234 eller 000000 - er bra nok, men det er det ikke.

Hvis telefonen er satt til å låse opp når brukeren autentiserer seg enten med et passord eller et fingeravtrykk, kan hvem som helst velge å gå med passordet. Hvis passkodekombinasjonen er enkel, kan den bli sprukket. Tyver kan også se over skulderen for å se hvilken passord du oppgir, og hvis de klarer å snappe enheten din, kan de låse den opp uten mye problemer. Når du er offentlig, velger du derfor fingeravtrykkgodkjenning.

Fingeravtrykk kan bli stjålet, og en gang er nok

Det er en myte at fingeravtrykk ikke kan bli stjålet. Hackere har brukt ondsinnede apper for å skanne dem og til og med 3D-skrivere for å forfalske dem. I 2019 delte det britiske metropolitiet informasjon om et datainnbrudd som tillot nettkriminelle å få tilgang til fingeravtrykk, biometrisk informasjon, brukernavn, passord og personopplysninger fra mer enn 1 million mennesker. Denne informasjonen ble først og fremst brukt for å identifisere personer som kom inn i bygninger, og den hadde ingenting med smarttelefoner å gjøre. Når det er sagt, konkluderte forskerne som analyserte bruddet at de var i stand til å legge til nye kontoer og endre eksisterende kontoer for å legge til egne fingeravtrykk, noe som gjorde det mulig for dem å få tilgang til de beskyttede bygningene også.

På smarte enheter lagres fingeravtrykk lokalt, noe som gjør dem tryggere enn passord som er lagret på servere, der de kan bli stjålet. Dessverre beviste forskere ved New York University at biometriske autentiseringssystemer på smarttelefoner kunne omgås ved hjelp av kunstige fingeravtrykk . Det verste er at når fingeravtrykket ditt er stjålet, blir det stjålet for godt. I motsetning til et passord, kan ikke fingeravtrykket ditt ganske enkelt endres, og hvis noen er i stand til å stjele det eller gjenskape det, kan du aldri føle deg trygg ved å bruke fingeravtrykkgodkjenningsfunksjoner igjen. Å bruke fingeravtrykk er selvfølgelig fortsatt tryggere enn å bruke svake passord.

Din virtuelle sikkerhet er i hendene

For å konkludere med ting, er biometrisk autentisering ikke uovervinnelig, og du må gjøre bruk av alle tilgjengelige sikkerhetstiltak. Vi tror absolutt at bruk av fingeravtrykkgodkjenning er en fantastisk idé, men bare fordi du bruker noe som nettkriminelle ikke kan stjele like enkelt som passord, betyr det ikke at du kan forsømme alt annet. Det er avgjørende at du setter opp sterke passord eller passord for å få tilgang til enheten din. Det betyr at du vil grøfte koden 1234 og 000000 . Ikke bruk den tilgjengelige minste karakter / antall lengde. Velg i stedet maksimal lengde. Hvis du er redd for å glemme passkodene dine, kan du vurdere å bruke et pålitelig verktøy for passordadministrasjon . Ikke bruk de samme kombinasjonene for andre kontoer og enheter. Hvis du møter dataovertredelser, må du også endre passordene raskt.

Siden det er større risiko for brudd på passord / passord, anbefaler vi på det sterkeste å doble fingeravtrykkgodkjenningen. Visste du at du kan legge til fingeravtrykksgodkjenning til appene på enhetene dine? På Samsung-enheter kan du for eksempel bruke Secure Folder- funksjonen til å låse apper og filer som er mest følsomme. På den måten, hvis noen gjetter eller sprekker passordet ditt, forhåpentligvis, vil de ikke kunne få tilgang til bilder, notater, kalendere og annen sensitiv informasjon. Mange av de populære smarttelefonskaperne tilbyr muligheten til å legge til fingeravtrykkgodkjenning til apper, og du bør virkelig benytte deg av denne funksjonen. For å fordoble passordssikkerheten, ikke glem å aktivere tofaktorautentisering når det er mulig. Hvis du vil lære mer om hva du kan gjøre for å sikre smarttelefonens sikkerhet, fortsett å lese her .

February 4, 2020

Legg igjen et svar