Zabezpieczenia biometryczne też można złamać

Categories: SecurityTech TrendsFinancial ServicesTechnology
Spoglądamy ukradkiem na kalendarz i widzimy rok 2020. Za moment rozpocznie się kolejna dekada, w którą wchodzimy, testując drony w roli kurierów, autonomiczne samochody, technologie haptyczne i systemy biometryczne. I tym ostatnim właśnie chcielibyśmy poświęcić ten wpis. Czy czytnik linii papilarnych to skuteczne zabezpieczenie pojazdu? Dowiedz się z naszego materiału!

Aktywność cyberprzestępców nie pozostawia złudzeń – obecnie zagwarantowanie sobie bezpieczeństwa wymaga już znacznie więcej niż samego ustawienia hasła. Tylko w pierwszej połowie 2019 roku hakerzy weszli w posiadanie ponad 4 miliardów różnego typu cennych danych, co oznacza wzrost o 54% rok do roku. W tej sytuacji nie dziwi fakt, że coraz większa liczba organizacji i użytkowników indywidualnych kieruje swoją uwagę w stronę zabezpieczeń wykorzystujących systemy biometryczne. Ale czy rzeczywiście dają one całkowitą pewność, że urządzenia i informacje są właściwie chronione?

Biometria – spersonalizuj samochód za pomocą odcisku palca

Postanowiłem przyjrzeć się temu tematowi w kontekście branży automotive, która bliska jest mnie oraz wielu specjalistom z GlobalLogic. Koncerny motoryzacyjne dostrzegają potencjał technologii uwierzytelniania, która może nie tylko zwiększyć poziom zabezpieczeń pojazdów przed kradzieżą, ale również wpływać na poprawę komfortu kierowców. W jaki sposób? Zgodnie z przedstawionymi założeniami, kierowcy np. nie będą już musieli nosić przy sobie kluczyków. Otworzą auto za pomocą połączonego z pojazdem poprzez Bluetooth smartfona, na którym potwierdzą tożsamość przez odcisk palca. Następnie, już w środku, wykorzystując skaner twarzy czy czytnik linii papilarnych na panelu, aktywują zapisany w pamięć profil użytkownika z dopasowanymi wcześniej ustawieniami fotela, lusterek, kierownicy czy klimatyzacji.

W dalszej perspektywie wspomina się o wykorzystaniu urządzeń biometrycznych do monitorowania zachowania kierowcy, by za pomocą algorytmów zweryfikować, czy nie prowadzi pod wpływem środków odurzających lub nie jest już zbyt zmęczony i nie powinien zrobić sobie przerwy. Biometria ma być również szybkim i wygodnym sposobem dla wynajmowanych samochodów. Pilotażowy projekt tego typu na początku roku wystartował w Chinach, gdzie użytkownicy mogą wypożyczyć i opłacić auto za pomocą skanu twarzy i identyfikacji w specjalnym, samoobsługowym kiosku. Odbiegam jednak trochę od tematu, a chciałem skupić się przede wszystkim na kwestii cyberbezpieczeństwa. Czy samochód zabezpieczony za pomocą technologii biometrycznej nie padnie nigdy łupem złodzieja?

Biometria gwarancją bezpieczeństwa?

Łatwo ulec złudzeniu, inspirowanemu dziełami prosto z Hollywood, że do oszukania urządzeń biometrycznych potrzeba tak „wysublimowanych” sposobów, jak zdobycie tęczówki oka czy odcisków palców danej osoby. Filmowcy wielokrotnie w taki sposób przedstawiali agentów, złodziei czy złoczyńców, włamujących się do pilnie strzeżonych laboratoriów. Można więc pomyśleć, że zabezpieczenia biometryczne dają pewność ochrony danych na nieznanym wcześniej poziomie. Wielu użytkowników w to wierzy i deklaruje, że dzięki nim czuje się bardzo komfortowo. Rzeczywistość pokazuje jednak, że dla cyberprzestępców, nieustannie poszukujących nowych metod, nic nie jest niemożliwe i także tę formę bariery mogą pokonać.

Oczywiście nie jest to łatwe. W wielu przypadkach złamanie takich zabezpieczeń wymaga czasu i zasobów, których nakłady podważają opłacalność w oczach cyberprzestępców. Powinniśmy jednak mieć na uwadze, że nawet metoda rozpoznawania układu naczyń krwionośnych dłoni, wydawałoby się tak pewna, okazała się nieodporna na atak. Przeprowadzone przez niemieckich badaczy eksperymenty to potwierdziły – wystarczyła im do tego sztuczna ręka z wosku. W podobnie sprytny sposób złamane zostały zabezpieczenia biometryczne wykorzystujące rozpoznawanie głosu czy tęczówki. Jeśli tylko cyberprzestępcy zdobyliby wysokiej jakości zdjęcie oka wziętej na cel osoby lub nagrania jej kilkunastu wypowiedzi, byliby wówczas w stanie dokonać skutecznego ataku.

Najsłabszy punkt zabezpieczeń biometrycznych nie występuje na etapie bezpośredniego kontaktu z użytkownikiem. Celem hakerów stają się rozwiązania sprzętowe i oprogramowanie przechowujące dane do weryfikacji tożsamości, uczestniczące w procesie komunikacji lub dokonujące identyfikacji. Udany atak w jedno z tych miejsc otwiera drogę do dalszych działań i niesie ze sobą nieznane nam do tej pory zagrożenia dla każdego człowieka. W przeciwieństwie bowiem do tradycyjnych haseł, w przypadku kradzieży danych biometrycznych – odcisków palców czy próbek głosu – użytkownik nie może zwyczajnie wymienić ich na nowe. Takich cech jak linie papilarne, siatkówka oka czy kształt twarzy nie zmienia się kilkoma kliknięciami na klawiaturze. Nie dziwi więc, że dyskusję wywołał ubiegłoroczny wyciek danych z jednej z międzynarodowych organizacji z branży security, w wyniku którego w niepowołane ręce dostały się ponad 23 GB danych dotyczących jej klientów – niemal 28 milionów rekordów, w tym zdjęcia, odciski palców i dane wykorzystywane w procesie rozpoznawania twarzy.

Biometria – technologia wymagająca eksperckiej wiedzy

Sektor automotive doskonale zdaje sobie sprawę z potencjału biometrii, ale jednocześnie wie, że zaimplementowanie konkretnych rozwiązań na masową skalę wymaga jeszcze ogromnych nakładów pracy. Wizja connected cars zakłada, że po drogach poruszać się będą pojazdy regularnie wymieniające ogromne ilości danych, a każdy taki punkt kontaktu to miejsce potencjalnego ataku hakerskiego. Jednocześnie nie ma możliwości całkowitego „odcięcia” technologii od całego procesu komunikacji, ponieważ techniki biometryczne, jak wszystkie inne, wymagają ciągłych aktualizacji, by odeprzeć nowe próby kradzieży informacji.

Opracowanie bezpiecznych i funkcjonalnych rozwiązań wymaga więc eksperckiej wiedzy. Niezbędna staje się doskonała znajomość obecnego hardware’u i software’u, jak i trendów, które wpływają na branżę motoryzacyjną. Dlatego tak cenni są dzisiaj zaufani partnerzy, którzy mogą wesprzeć organizacje praktycznymi doświadczeniami. O tym, jak ważna jest taka współpraca, przekonujemy się w GlobalLogic regularnie, mogąc dzielić się spostrzeżeniami zdobytymi w ramach projektów z zakresu secure element.

Dołącz do zespołu GlobalLogic!

Jeśli interesują Cię takie zagadnienia, jak biometria i bezpieczeństwo cyfrowe, świetnie odnajdziesz się na pokładzie naszej firmy. Poszukujemy między innymi utalentowanych projektantów, testerów i inżynierów na różnych szczeblach kariery. Wraz z GlobalLogic rozwiniesz swoje umiejętności i dostaniesz szansę pracy przy najbardziej zaawansowanych projektach dla znanych na całym świecie marek.

Dlaczego warto wziąć udział w naszej rekrutacji? Wszyscy nasi pracownicy otrzymują dostęp do profesjonalnych narzędzi oraz programów szkoleniowych. Mimo tysięcy godzin treningów i setek konferencji oraz warsztatów, każdy objęty zostaje spersonalizowanym programem rozwoju kariery. Członkowie zespołu GlobalLogic cieszą się też szeregiem dodatkowych benefitów, obejmujących między innymi prywatną opiekę medyczną, karty do obiektów sportowych, grupowe ubezpieczenie na życie, dofinansowanie do posiłków czy pakiet relokacyjny. Zdajemy sobie sprawę, jak ważny jest work-life balance, dlatego możesz tu liczyć także na elastyczne godziny pracy.

Sam proces rekrutacyjny składa się z 4 lub 5 etapów:

  1. Aplikacja.
  2. Rozmowa telefoniczna.
  3. Spotkanie rekrutacyjne.
  4. Drugie spotkanie (opcjonalnie).
  5. Informacja zwrotna.

Co ważne, pracę w GlobalLogic znajdziesz w kilku miejscach w Polsce. Dzięki temu możesz uniknąć konieczności przeprowadzki, jeśli zależy Ci na pozostaniu w rodzinnym mieście. Nasze biura znajdują się we Wrocławiu, Krakowie, Szczecinie, Koszalinie, Zielonej Górze i Bydgoszczy. Wszystkie dysponują dedykowanymi przestrzeniami i zaawansowanymi technologiami, które pozwolą Ci wykorzystać w pracy pełnię Twojego potencjału.

Wybierz lokalizację, która najbardziej Ci odpowiada, i już dziś prześlij do nas swoją aplikację!

Auto przyszłości a biometryka

Czy przyszłość będzie stała pod znakiem biometryki? Z pewnością będzie to istotny element świata jutra i kolejny krok łączący człowieka i wykreowane przez niego technologie. Jak biometryka wpłynie na sektor automotive? Czy normą staną się samochody rozpoznające użytkownika, spersonalizowane i zawsze bezpieczne? Nim którykolwiek model będziemy mogli opisać w ten sposób, minie jeszcze trochę czasu. Postęp jest jednak zauważalny i wierzymy, że jeszcze w najbliższej dekadzie zobaczymy duże zmiany w branży motoryzacyjnej. Jednym ze źródeł ewolucji pojazdów będą z pewnością właśnie technologie biometryczne, które jak pokazują przykłady, zapewniają spory komfort kierowcom, a i mają potencjał, by wpływać na bezpieczeństwo na drogach. Cieszymy się na myśl, że wraz z GlobalLogic dołożymy do tego swoją małą cegiełkę.

Top Insights

Jak żyć? – zapytasz sztucznej inteligencji

Jak żyć? – zapytasz sztucznej inteligencji

AITech TrendsHealthcareTechnology
Dlaczego dzisiaj każdy chce mieć cyfrowego bliźniaka?

Dlaczego dzisiaj każdy chce mieć cyfrowego bliźniaka?

Tech TrendsDigital TransformationManufacturing and Industrial
Praktyczne zastosowania dronów

Praktyczne zastosowania dronów

DronesTech TrendsTechnology
Ewolucja standardu AUTOSAR

Ewolucja standardu AUTOSAR

Tech TrendsAutomotive

Popularni autorzy

Marcin Medyński

Marcin Medyński

Consultant

Piotr Doskocz

Piotr Doskocz

Lead Software Engineer

Piotr Andrusiuk

Piotr Andrusiuk

Senior Project Manager

Monika Malucha

Monika Malucha

Senior Marketing Specialist

Matthieu Le Brun

Matthieu Le Brun

Consultant

Inne kategorie na blogu:

  • URL copied!