Биометрические технологии придут на смену пин-кодам через несколько лет, - эксперт
Пароли уже не считаются надежной защитой от несанкционированного вмешательства
Директор платежной системы PayPal по вопросам информационной безопасности Майкл Барретт раскритиковал распространенные в современном мире методы аутентификации, сообщает SecurityLab.ru. По его словам, они небезопасны и неудобны: чтобы не держать в памяти множество аутентификаторов, пользователи либо используют везде один и тот же пароль либо создают простые пароли, которые легко подобрать – 12345, «password» и так далее.
Вместо паролей Барретт предложил использовать биометрические устройства аутентификации – сканеры отпечатков пальцев или сетчатки глаза. Один раз привязав аккаунт к системе, пользователь сможет авторизоваться на сайте, отсканировав палец или сетчатку глаза.
«Мы намерены действительно стереть пароли и PIN-коды с лица земли через несколько лет», – заявил Барретт. По его словам, в первую очередь пароли подлежат уничтожению в корпоративных внутренних сетях. С таким заявлением на этой неделе в рамках конференции Interop в Лас-Вегасе выступил Барретт.
На рынке уже имеются устройства – в частности, ноутбуки – со встроенными сканерами отпечатков пальцев, однако повсеместного распространения такие приборы пока не получили. Сканеры, как правило, используются в качестве одного из этапов многофакторной аутентификации.
При этом обычные люди также поддерживают идею заменить пароли на идентификацию по биометрическим параметрам. Согласно результатам социологического исследования, проведенного Институтом Понемона, американцы считают более надежным биометрический метод идентификации – в сравнении с паролями, которые необходимо регулярно менять. Так, 46% опрошенных признались, что главную неприязнь у них вызывают именно парольные системы. Еще 38% респондентов не доверяют сайтам, требующим от постоянных посетителей регулярно менять пароли.
Наиболее популярной из биометрических технологий оказалось распознавание по голосу: ее в качестве предпочтительной указали 83% респондентов. Семьдесят процентов опрошенных ни имеют ничего против того, чтобы при доступе к онлайновым ресурсам проходить биометрическую идентификацию по лицу.
Стоит отметить, что биометрические технологии используются более чем в 100 странах мира и открывают достаточно широкие возможности, в частности, владельцам е-документов. Например, во Франции, ОАЭ, Великобритании уже давно применяются биометрические паспорта. Кроме этого, в Непале, Пакистане, Израиле, Гане, России (и других государствах СНГ) вскоре завершатся пилотные проекты по внедрению е-документов.
В Украине также начинается этап внедрения биометрических технологий. Напомним, 6 декабря 2012-го вступил в силу ЗУ «О Едином государственном демографическом реестре и документах, которые подтверждают гражданство Украины, удостоверяют личность или ее специальный статус». Закон предусматривает, в частности, выдачу биометрических загранпаспортов, паспортных карт (вместо бумажного внутреннего паспорта), карточек мигранта, удостоверений водителя и др., а также создание базы данных украинцев и лиц без гражданства.
Новые документы украинцев, уверены эксперты, будут надежно защищены от подделки и позволят нашим гражданам со временем въезжать в страны Евросоюза без виз.
Украина технически полностью готова приступить к внедрению биометрических паспортов. Уникальное производство электронных документов в виде карт и книжечек создано на предприятиях EDAPS.com. Как сообщалось ранее, специалисты консорциума разработали и сертифицировали образец электронного украинского загранпаспорта. Документ высоко оценили специалисты ICAO (Международной организации гражданской авиации), а также лабораторий Secunet и FIME.
«Что касается организации процесса производства идентификационных документов с биометрическими данными, то эти технологии в Украине освоены еще несколько лет назад, когда украинское предприятие выиграло тендер и стало производить е-паспорта и ID-карты для сотрудников одной из авторитетнейших международных организаций», - рассказал ранее эксперт Международной организации по стандартизации (ISO), начальник Центра биометрических технологий компании «КП ВТИ» (участник EDAPS.com) Дмитрий Повесьма в интервью ИА «Наш Продукт».