Ne tako davno, telefon se uglavnom koristio za upućivanje poziva, slanje tekstualnih poruka ili igranje unaprijed instaliranih Snake igrica. No s obzirom da toliko naših svakodnevnih aktivnosti sada ovisi o pametnim telefonima, važnije je nego ikad osigurati svoje uređaje.
Srećom, postoji nekoliko metoda provjere autentičnosti za otključavanje telefona. Uz PIN kodove i lozinke, proizvođači pametnih telefona uveli su metode biometrijske provjere autentičnosti, kao npr prepoznavanje lica, otiska prsta i skeniranje šarenice kako bi korisnicima omogućili brži i praktičniji način pristupanja telefoni.
Međutim, ne nude sve metode provjere autentičnosti istu sigurnost i praktičnost. Dakle, koji pruža najbolju sigurnost za vašu mrežu i uređaje?
5 glavnih metoda provjere autentičnosti korisnika
Jedina svrha provjere autentičnosti korisnika je osigurati da samo pravi ljudi imaju pristup pravim resursima. Provjerava identitet korisnika, što je prvi korak u zaštiti podataka i uređaja. Evo pet najčešćih metoda koje se koriste za otključavanje modernih sustava.
1. PIN
PIN ili lozinka najčešća je sigurnosna opcija dostupna na većini uređaja. To je kombinacija brojčanih znakova, često duljine od četiri do šest znamenki, ovisno o operativnom sustavu telefona. Mnogi korisnici preferiraju PIN-ove jer su kratki i mogu se brzo unijeti pomoću tipkovnice.
Glavni nedostatak korištenja PIN-a je to što od korisnika zahtijeva da zapamte kod. Zbog toga većina ljudi na kraju koristi PIN kodove koje je lako umetnuti i često lako pogoditi, kao što su datumi rođenja. Sigurnosno istraživanje PIN-ova Ross Anderson potvrđuje da većina korisnika bira PIN-ove koji predstavljaju datume, studentske iskaznice, telefonske brojeve ili ponovljene znamenke, koje nije teško pogoditi.
Pros
- Kratka i jednostavna metoda provjere autentičnosti.
- Bolje korisničko iskustvo.
Protiv
- Sporije otključavanje u usporedbi s drugim metodama provjere autentičnosti.
- Zahtijeva od korisnika da pamte brojeve.
- Oporavak može biti težak ako zaboravite PIN.
- Često predvidljivo.
2. Zaporka
Provjera autentičnosti temeljena na lozinki još je jedna uobičajena opcija otključavanja. Lozinke su dulje od PIN-ova i mogu sadržavati slova i simbole. No, slično kao kod PIN-ova, ljudi često stvaraju lozinke koje se mogu pogoditi s javno dostupnim osobnim podacima i riječima iz rječnika. nadalje, 61 posto korisnika ponovno koristi istu lozinku na više web-mjesta, tako da jedan kompromis lozinke može učiniti nekoliko računa ranjivim.
Povezano: Koliko je jaka Vaša lozinka? Koristite ove alate da biste saznali
Iako bi mnogi mislili da su lozinke sigurnije od PIN-ova, nisu. Gnjavaža unosa dugih nizova brojčanih i alfanumeričkih znakova kroz malu tipkovnicu može navesti korisnike da pojednostave lozinke. Zbog toga su njihovi računi ranjivi na napade keyloggera, rječničke napade, napade grube sile i još mnogo toga.
Pros
- Sigurniji od PIN-a.
- Poboljšano korisničko iskustvo.
Protiv
- Lako pogoditi.
- Sporije otključavanje.
- Oporavak lozinke može biti težak kao i oporavak PIN-a.
3. Otisak prsta
Prepoznavanje otiska prsta sigurna je metoda provjere autentičnosti koja omogućuje brz pristup uređaju. Senzor traži specifične karakteristike vašeg prsta, kao što su izbočine i bifurkacije vašeg otiska prsta.
Izvedba senzora ovisi o njegovoj kvaliteti i položaju na telefonu. Kvaliteta se u ovom slučaju odnosi na brzinu i točnost kojom senzor čita vaš prst. Što se tiče postavljanja senzora, ne postoji jedinstveni položaj senzora otiska prsta koji bi odgovarao svima. Telefoni dolaze s prednjim, stražnjim i bočnim senzorima otiska prsta, ali ja više volim senzore na zaslonu.
Prepoznavanje otiska prsta nadmašuje metode provjere autentičnosti na temelju PIN-a i lozinke u smislu sigurnosti. Nije lako hakirati skener otiska prsta, a nedavni razvoj tehnologije skeniranja dodatno je poboljšao njegovu sigurnost.
Ali tehnologija još uvijek nije savršena, a svaki proizvođač dopušta neku granicu pogreške. Što je ta marža veća, lakše je prevariti sustav. Hakeri su razvili brojne načine kako proći kroz sigurnost otiska prsta. To uključuje korištenje glavnih otisaka, krivotvorenih otisaka prstiju ili preostalih otisaka koje korisnici ostavljaju na skeneru ili drugim predmetima. Prije nekoliko godina, a haker je uspio lažirati otiske prstiju njemačke ministrice koja koristi fotografije svojih ruku.
Čitaj više: Načini na koje hakeri zaobilaze skenere otiska prsta (i kako se zaštititi)
Još jedan nedostatak ove metode provjere autentičnosti je problem kvarova. Ogrebotine, tragovi prljavštine, oštećenje otiska prsta i tragovi topline na zaslonu mogu uzrokovati probleme s prepoznavanjem.
Osim toga, za razliku od lozinki, ne možete promijeniti svoje otiske prstiju nakon što budu ugroženi. Radi bolje sigurnosti, savjetujemo korištenje prepoznavanja otiska prsta zajedno s drugom metodom provjere autentičnosti.
Pros
- Brza i praktična metoda provjere autentičnosti.
- Sigurnije od PIN-a i lozinke.
Protiv
- Otisci prstiju se mogu replicirati.
- Izobličenje otiska prsta može uzrokovati kvarove.
- Veći problemi s prepoznavanjem u usporedbi s autentifikacijom na temelju PIN-a i lozinke.
4. Prepoznavanje lica
Prepoznavanje lica stiglo je na Android 4.0 operativnom sustavu, koji se naziva i verzija Android Ice Cream Sandwich. Koristi prednju kameru telefona da snimi vašu sliku i koristi je kao osnovnu liniju za otključavanje telefona.
Apple uređaji koriste slično značajka provjere autentičnosti pod nazivom Face ID, iako tehnologija iza toga radi nešto drugačije. Face ID radi 3D skeniranjem vašeg lica, čineći metodu sigurnijom. Apple tvrdi da postoji samo jedna od milijun šanse da se zavara sustav.
Tehnologija ostaje najveći nedostatak prepoznavanja lica. Razmjerno manje uređaja podržava ovu značajku, a oni koji koriste prepoznavanje lica imaju nešto višu cijenu od uređaja bez značajki prepoznavanja lica.
Drugi veliki problem s prepoznavanjem lica je da različiti uvjeti osvjetljenja i promjene na licu, poput starenja, mogu utjecati na čitljivost skenera. Za neke uređaje (iako ne koriste Appleov Face ID), prednja kamera treba idealno osvjetljenje kako bi mogla snimiti jasnu sliku vašeg lica. Štoviše, neki senzori se također mogu prevariti korištenjem fotografija korisnika. Slično otiscima prstiju, jednom kad je prepoznavanje lica ugroženo, ugroženo je doživotno.
Pros
- Metoda brzog otključavanja.
- Ne zahtijeva pamćenje kodova i lozinki.
Protiv
- Svjetlosni efekti i promjene na licu mogu uzrokovati kvarove.
- Orijentacija zaslona i udaljenost od kamere mogu utjecati na čitljivost.
- Skener se može zavarati fotografijama korisnika ili ponekad obiteljskim sličnostima.
5. Prepoznavanje šarenice
Kada koristi prepoznavanje šarenice, čitač skenira jedinstvene karakteristike očiju i kodira ih za pretraživanje i uparivanje. Razlikuje se od skeniranja mrežnice na način da skenira samo izgled površine oka. Prepoznavanje šarenice izvodi se pomoću specijalizirane kamere koja koristi infracrveno svjetlo za mjerenje jedinstvenih značajki šarenice koje su neprimjetne ljudskom oku.
Prepoznavanje šarenice ne zahtijeva fizički kontakt sa senzorom, što ga čini manje nametljivim od ostalih biometrijskih metoda dodira. Budući da koristi infracrveno svjetlo, skeneri mogu raditi u svim uvjetima i uvjetima osvjetljenja. Nadalje, šarenica se ne mijenja s godinama, tako da je stopa lažnog odbijanja manje je u usporedbi s prepoznavanjem lica.
Povezano: Hoće li biometrijska tehnologija zamijeniti lozinke?
Skeniranje šarenice najsigurnija je metoda provjere autentičnosti, ali još uvijek nije savršeno. Ima problema s razlikovanjem živog i mrtvog tkiva i može odgovarati vašem oku, bilo da ste pri svijesti ili bez svijesti.
Pros
- Sigurniji od drugih metoda provjere autentičnosti.
- Stopa lažnog odbijanja je najniža.
- Skeneri šarenice mogu raditi u bilo kojem okruženju i okruženju.
Protiv
- Skeneri šarenice su skupi u usporedbi s drugim biometrijskim uređajima.
- Udaljenost od skenera može utjecati na čitljivost.
- Skeniranje očiju u određenom položaju može uzrokovati nelagodu.
Koja je najsigurnija metoda provjere autentičnosti?
Prepoznavanje lica, skeniranje otiska prsta, pa čak i skeniranje šarenice su sekundarne sigurnosne metode. Trenutno nisu dovoljno sigurni da bi se koristili kao jedina metoda provjere autentičnosti za osiguranje vašeg uređaja. To znači da ćete morati koristiti višefaktorsku autentifikaciju (MFA) kako biste povećali svoju zaštitu.
Zbog toga, na primjer, Appleov Face ID također zahtijeva da u određenim situacijama unesete šifru, uključujući kada isključite i ponovno uključite uređaj.
Ipak, za većinu ljudi kombinacija dva čimbenika, tj. PIN-a i prepoznavanja lica, trebala bi biti prikladna za osiguranje vašeg pametnog telefona ili tableta.
Dvofaktorska autentifikacija bitan je sigurnosni alat za online račune. Evo kako to radi i kako ga početi koristiti.
Pročitajte dalje
- Sigurnost
- Sigurnosni savjeti
- Sigurnost pametnog telefona
- Prepoznavanje lica
- ID lica
Fawad je IT i komunikacijski inženjer, ambiciozni poduzetnik i pisac. U arenu pisanja sadržaja ušao je 2017. godine i od tada je radio s dvije agencije za digitalni marketing i brojnim B2B i B2C klijentima. Piše o sigurnosti i tehnici u MUO-u, s ciljem da educira, zabavi i angažira publiku.
Pretplatite se na naše obavijesti
Pridružite se našem biltenu za tehničke savjete, recenzije, besplatne e-knjige i ekskluzivne ponude!
Kliknite ovdje za pretplatu