... nemeckemu ministrovi vnutra (z pohara ktoreho sa dotkol na jednej univerzite), ktory propagoval biometricku autentifikaciu a zverejnili ho vytlaceny na folii ktora sa da pouzit na oklamanie citacky otlackov prstov, biometrickej autentifikacii velmi neverim. http://www.wired.com/threatlev...
Mozno je to preto, ze biometricky by sa clovek mal identifikovat, nie autentifikovat.... Vacsina aplikacii biometriky je v tomto pomylena, jej ulohou naozaj nema byt overenie cloveka len na zaklade bio udajov...
len otlacky prstov. existuje napr. aj obraz sietnice alebo duhovky, usporiadanie zil v ruke, hlas,... biometrika nemusi byt bezpecnejsia ako terajsie karty. staci aby bola rovnako bezpecna aspon. prinosom je odburanie zbytocnosti ako karta a pin.
... pri lupezi ukradnu kartu alebo vylupia oko, pripadne odseknu ruku, tak si radsej vyberiem to prve. Vsetky biometricke udaje maju jednu nevyhodu - nedaju sa zmenit (ked mi ukradnu kartu, da sa zablokovat a vydat ina). A samozrejme problem so zachovanim sukromia a moznosti anonymnych platieb je tiez pri biometrike neriesitelny.
ze by sa, v skutocnom zivote podotykam, nieco take stalo? ked niekomu ukradnu kartu, tak nejaky cas trva, kym to dotycny zbada. ako dlho asi trva, kym zbadas ze ti usekli ruku? a myslis ze sa bude zlodejom chciet riskovat ti odseknut ruku pre tych par sto alebo tisic eur na ucte ak mozu s mensou namahou vylupit banku alebo bankomat? vacsina lupicov chce peniaze a nie vrazdu alebo zmrzacenie. takze nevidim logiku v obhajobe karty pred biometrikou, ked karta ma viac nevyhod. a preco by si dakedy vobec chcel menit svoju biometriku? ved o to ide, ze jej nevyprsi platnost, nemusi sa obnovovat, nemozes ju stratit, nemozes si ju zabudnut zobrat so sebou. dobre, ked sa ti nieco stane na tom mieste, tak moze byt problem, ale videl si dakedy cloveka, co mal naraz poskodene vsetky plosky na bruskach, obidve ruky, obidve oci, hlasivky, tvar? co sa tyka sukromia, nevidim rozdiel. aj teraz banka vie ked pouzivas kartu, kedy ju pouzivas a kde ju pouzivas. akurat dnes mozes dat kartu niekomu inemu nech ju pouzije. ale s biometrikou sa to da nastavit, aby niekto iny bol splnomocneny pracovat s tvojim uctom. tak to je vlastne aj dnes uz.
... kartach, ktore nie su zviazane s ziadnym uctom ? A co sa tyka toho fyzickeho poskodenia tela majitela lupicmi pri prekonavani biometrickeho zabezpecenia, tak priklad mas napriklad tu: "Police in Malaysia are hunting for members of a violent gang who chopped off a car owner's finger to get round the vehicle's hi-tech security system" http://news.bbc.co.uk/2/hi/asi...
Uplne by stacil smarthphone (Android, iOS, WP7) ktory by cez aplikaciu nacital QR kod a cez telefon/aplikaciu by sa zakaznik overil. Neskutocne to komplikuju. Aj to nemecke riesenie kde bankomat snima z telefonu mi pride zbytocna komplikacia.
Myslím si že komplikovanejšie než tvoj návrh to nie je, pretože tak či tak musí mať zákazník zariadenie s daným OS, musí spustiť aplikáciu a pomocou nej overiť zákazníka. Viem že QR kódy sa využívajú primárne na prenos nejakej digitálnej informácie v obrázku, párkrát som to videl na cestovných lístkoch vytlačených z internetu, ale netuším ako by to pri vyberaní peňazí z bankomatu pomohlo.
dvojkanalova autentifikacia - totoznost si bankomat overi jednak platobnou kartou a aj cez telefon zaslanim kodu. Takze zlodej by musel ukradnut okrem karty aj telefon, aby si mohol vybrat peniaze. Ale to asi nie je zamerom, oni chcu iba vsetko napchat do telefonu, nahradit nim penazenku (v com zase nevidim vyhodu, ak clovek strati telefon, pride o vsetko, nehovoriach o riziku digitalnych kradezi - ci uz pomocou malwaru, alebo vo forme zabudnutych dat pri vymene telefonu a pod.)
Rovnaký spôsob už dávno využíva blizzard na dodatočné overenie battle.net účtu. A sa mi zdá že rovnako aj google. Dokonca blizzard na tento spôsob predáva osobitné zariadenie "Battle.net Authenticator " Samozrejme je to dobrovnolné... Pričom ale je potrebné mať zariadenie s podporujúcim OS (Android, iOS, WINmobile, blackberry)
a co takto
http://www.wired.com/threatlev...
existuje napr. aj obraz sietnice alebo duhovky, usporiadanie zil v ruke, hlas,...
biometrika nemusi byt bezpecnejsia ako terajsie karty. staci aby bola rovnako bezpecna aspon.
prinosom je odburanie zbytocnosti ako karta a pin.
vacsina lupicov chce peniaze a nie vrazdu alebo zmrzacenie. takze nevidim logiku v obhajobe karty pred biometrikou, ked karta ma viac nevyhod.
a preco by si dakedy vobec chcel menit svoju biometriku? ved o to ide, ze jej nevyprsi platnost, nemusi sa obnovovat, nemozes ju stratit, nemozes si ju zabudnut zobrat so sebou. dobre, ked sa ti nieco stane na tom mieste, tak moze byt problem, ale videl si dakedy cloveka, co mal naraz poskodene vsetky plosky na bruskach, obidve ruky, obidve oci, hlasivky, tvar?
co sa tyka sukromia, nevidim rozdiel. aj teraz banka vie ked pouzivas kartu, kedy ju pouzivas a kde ju pouzivas. akurat dnes mozes dat kartu niekomu inemu nech ju pouzije. ale s biometrikou sa to da nastavit, aby niekto iny bol splnomocneny pracovat s tvojim uctom. tak to je vlastne aj dnes uz.
A co sa tyka toho fyzickeho poskodenia tela majitela lupicmi pri prekonavani biometrickeho zabezpecenia, tak priklad mas napriklad tu:
"Police in Malaysia are hunting for members of a violent gang who chopped off a car owner's finger to get round the vehicle's hi-tech security system"
http://news.bbc.co.uk/2/hi/asi...