Nie je to tak dávno, čo telefón slúžil hlavne na telefonovanie, posielanie textových správ alebo hranie predinštalovaných hier Snake. Ale keďže veľa našich každodenných činností závisí od smartfónov, je dôležitejšie ako kedykoľvek predtým zabezpečiť naše zariadenia.
Našťastie existuje niekoľko spôsobov overenia na odomknutie telefónu. Spolu s PIN kódmi a heslami zaviedli výrobcovia smartfónov aj biometrické metódy autentifikácie, ako napr rozpoznávanie tváre, odtlačky prstov a skenovanie dúhovky, aby používatelia získali rýchlejší a pohodlnejší spôsob prístupu k svojim telefónov.
Nie všetky metódy autentifikácie však ponúkajú rovnakú bezpečnosť a pohodlie. Ktorý z nich teda poskytuje najlepšie zabezpečenie vašej siete a zariadení?
5 hlavných metód overovania používateľa
Jediným účelom autentifikácie používateľa je zabezpečiť, aby k správnym zdrojom mali prístup len tí správni ľudia. Overuje identitu používateľa, čo je prvý krok pri zabezpečení údajov a zariadení. Tu je päť najbežnejších metód používaných na odomknutie moderných systémov.
1. PIN
PIN alebo prístupový kód je najbežnejšou možnosťou zabezpečenia, ktorá je k dispozícii na väčšine zariadení. Ide o kombináciu číselných znakov, často štyri až šesť číslic, v závislosti od operačného systému telefónu. Mnoho používateľov uprednostňuje kódy PIN, pretože sú krátke a dajú sa rýchlo zadať pomocou klávesnice.
Hlavnou nevýhodou používania PIN je, že vyžaduje, aby si používatelia zapamätali kód. To je dôvod, prečo väčšina ľudí nakoniec používa kódy PIN, ktoré sa dajú ľahko vložiť a často ľahko uhádnuť, ako napríklad dátumy narodenia. Bezpečnostný výskum kódov PIN Ross Anderson potvrdzuje, že väčšina používateľov si vyberá kódy PIN, ktoré predstavujú dátumy, študentské preukazy, telefónne čísla alebo opakované číslice, ktoré nie je ťažké uhádnuť.
Pros
- Krátky a jednoduchý spôsob overovania.
- Lepší používateľský zážitok.
Zápory
- Pomalšie odomykanie v porovnaní s inými metódami autentifikácie.
- Vyžaduje, aby si používatelia zapamätali čísla.
- Obnovenie môže byť ťažké, ak zabudnete PIN.
- Často predvídateľné.
2. heslo
Autentifikácia na základe hesla je ďalšou bežnou možnosťou odomknutia. Heslá sú dlhšie ako kódy PIN a môžu obsahovať písmená a symboly. Ale podobne ako pri kódoch PIN, ľudia často vytvárajú uhádnuteľné heslá s verejne dostupnými osobnými informáciami a slovami zo slovníka. ďalej 61 percent používateľov opakovane používa rovnaké heslo na viacerých webových stránkach, takže napadnutie jedného hesla môže spôsobiť zraniteľnosť viacerých účtov.
Súvisiace: Aké silné je vaše heslo? Pomocou týchto nástrojov to zistíte
Aj keď si mnohí myslia, že heslá sú bezpečnejšie ako kódy PIN, nie je to tak. Nepríjemné zadávanie dlhých reťazcov numerických a alfanumerických znakov pomocou malej klávesnice môže viesť používateľov k zjednodušeniu hesiel. Vďaka tomu sú ich účty zraniteľné voči útokom keylogger, slovníkovým útokom, útokom hrubou silou a ďalším.
Pros
- Bezpečnejšie ako PIN.
- Vylepšená používateľská skúsenosť.
Zápory
- Ľahko uhádnuť.
- Pomalšie odomykanie.
- Obnovenie hesla môže byť rovnako ťažké ako obnovenie kódu PIN.
3. Odtlačok prsta
Rozpoznávanie odtlačkov prstov je bezpečná metóda overovania, ktorá poskytuje rýchly prístup k zariadeniu. Senzor hľadá špecifické vlastnosti vášho prsta, ako sú hrebene a rozdvojenia vášho odtlačku prsta.
Výkon snímača závisí od jeho kvality a umiestnenia v telefóne. Kvalita sa v tomto prípade vzťahuje na rýchlosť a presnosť, s akou snímač sníma váš prst. Pokiaľ ide o umiestnenie snímača, neexistuje žiadna univerzálna poloha snímača odtlačkov prstov. Telefóny sú vybavené prednými, zadnými a bočnými snímačmi odtlačkov prstov, ale uprednostňujem snímače na displeji.
Rozpoznávanie odtlačkov prstov z hľadiska bezpečnosti prevyšuje metódy overovania založené na kóde PIN a hesle. Nie je ľahké hacknúť skener odtlačkov prstov a nedávny vývoj v technológii skenovania ešte viac zlepšil jeho bezpečnosť.
Technológia však stále nie je dokonalá a každý výrobca povoľuje určitú mieru chýb. Čím vyššia je táto marža, tým ľahšie je podvádzať systém. Hackeri vyvinuli množstvo spôsobov, ako prekonať bezpečnosť odtlačkov prstov. Patrí medzi ne použitie predtlače, sfalšovaných odtlačkov prstov alebo zvyškových odtlačkov, ktoré používatelia zanechajú na skeneri alebo iných položkách. Pred niekoľkými rokmi a hackerovi sa podarilo sfalšovať odtlačky prstov nemeckej ministerky pomocou fotografií svojich rúk.
Čítaj viac: Spôsoby, ako hackeri obchádzajú skenery odtlačkov prstov (a ako sa chrániť)
Ďalšou nevýhodou tejto metódy autentifikácie je problém zlyhania. Škrabance, nečistoty, znehodnotenie odtlačkov prstov a tepelné stopy na obrazovke môžu spôsobiť problémy s rozpoznávaním.
Navyše, na rozdiel od hesiel, nemôžete zmeniť svoje odtlačky prstov, keď budú napadnuté. Pre lepšiu bezpečnosť odporúčame používať rozpoznávanie odtlačkov prstov spolu s inou metódou autentifikácie.
Pros
- Rýchla a pohodlná metóda overovania.
- Bezpečnejšie ako PIN a heslo.
Zápory
- Odtlačky prstov je možné replikovať.
- Skreslenie odtlačkov prstov môže spôsobiť poruchy.
- Vyššie problémy s rozpoznávaním v porovnaní s autentifikáciou na základe PIN a hesla.
4. Rozpoznávanie tváre
Rozpoznávanie tváre dorazilo do operačného systému Android 4.0, nazývaného aj verzia Android Ice Cream Sandwich. Používa prednú kameru telefónu na odfotografovanie a používa ju ako základnú líniu na odomknutie telefónu.
Zariadenia Apple používajú podobné overovacia funkcia s názvom Face ID, hoci technológia za tým funguje trochu inak. Face ID funguje na princípe 3D skenovania vašej tváre, vďaka čomu je táto metóda bezpečnejšia. Apple tvrdí, že existuje len jedna z milióna šancí na oklamanie systému.
Najväčšou nevýhodou rozpoznávania tváre zostáva technológia. Túto funkciu podporuje porovnateľne menej zariadení a tie, ktoré zvládajú rozpoznávanie tváre, majú o niečo vyššiu cenu ako zariadenia bez funkcií rozpoznávania tváre.
Ďalším veľkým problémom s rozpoznávaním tváre je, že rôzne svetelné podmienky a zmeny tváre, ako je starnutie, môžu ovplyvniť čitateľnosť skenera. Pre niektoré zariadenia (aj keď nie tie, ktoré používajú Apple Face ID), predná kamera potrebuje ideálne osvetlenie, aby mohla jasne odfotiť vašu tvár. Niektoré senzory sa navyše dajú oklamať aj fotografiami používateľov. Podobne ako odtlačky prstov, akonáhle je rozpoznávanie tváre ohrozené, je ohrozené na celý život.
Pros
- Rýchla metóda odblokovania.
- Nevyžaduje zapamätanie si kódov a hesiel.
Zápory
- Svetelné efekty a zmeny tváre môžu spôsobiť zlyhania.
- Orientácia obrazovky a vzdialenosť od fotoaparátu môžu ovplyvniť čitateľnosť.
- Skener môže byť oklamaný fotografiami používateľa alebo niekedy rodinnými podobnosťami.
5. Rozpoznanie dúhovky
Pri použití rozpoznávania dúhovky čítačka skenuje jedinečné charakteristiky očí a kóduje ich na vyhľadávanie a porovnávanie. Od skenovania sietnice sa líši v tom, že skenuje iba povrchový vzhľad oka. Rozpoznanie dúhovky sa vykonáva pomocou špecializovanej kamery, ktorá využíva infračervené svetlo na meranie jedinečných vlastností dúhovky, ktoré sú pre ľudské oko nepostrehnuteľné.
Rozpoznanie dúhovky nevyžaduje fyzický kontakt so snímačom, takže je menej rušivé ako iné dotykové biometrické metódy. Keďže skenery využívajú infračervené svetlo, môžu pracovať v akomkoľvek prostredí a svetelných podmienkach. Navyše, dúhovka sa vekom nemení, takže áno miera falošného odmietnutia je menej v porovnaní s rozpoznávaním tváre.
Súvisiace: Nahradí biometrická technológia heslá?
Skenovanie dúhovky je najbezpečnejšia metóda overovania, ale stále nie je dokonalá. Má problém rozlíšiť medzi živým a mŕtvym tkanivom a môže sa zhodovať s vaším okom, či už ste pri vedomí alebo v bezvedomí.
Pros
- Bezpečnejšie ako iné metódy overovania.
- Miera falošného odmietnutia je najnižšia.
- Skenery dúhovky môžu pracovať v akomkoľvek prostredí a prostredí.
Zápory
- Skenery dúhovky sú v porovnaní s inými biometrickými zariadeniami nákladné.
- Vzdialenosť od skenera môže ovplyvniť čitateľnosť.
- Skenovanie očí v určitej polohe môže spôsobiť nepohodlie.
Aká je najbezpečnejšia metóda overovania?
Rozpoznávanie tváre, skenovanie odtlačkov prstov a dokonca skenovanie dúhovky sú sekundárne bezpečnostné metódy. V súčasnosti nie sú dostatočne bezpečné na to, aby sa dali použiť ako jediný spôsob overenia na zabezpečenie vášho zariadenia. To znamená, že na maximalizáciu ochrany budete musieť použiť viacfaktorové overenie (MFA).
To je dôvod, prečo napríklad Apple Face ID tiež vyžaduje, aby ste v určitých situáciách zadali prístupový kód, vrátane toho, keď zariadenie vypnete a znova zapnete.
Pre väčšinu ľudí by však na zabezpečenie vášho smartfónu alebo tabletu mala postačovať kombinácia dvoch faktorov, teda PIN a rozpoznávanie tváre.
Dvojfaktorové overenie je základným bezpečnostným nástrojom pre online účty. Tu je návod, ako to funguje a ako ho začať používať.
Prečítajte si ďalej
- Bezpečnosť
- Bezpečnostné tipy
- Bezpečnosť smartfónu
- Rozpoznávanie tváre
- ID tváre
Fawad je IT a komunikačný inžinier, ctižiadostivý podnikateľ a spisovateľ. Do arény tvorby obsahu vstúpil v roku 2017 a odvtedy spolupracoval s dvomi digitálnymi marketingovými agentúrami a mnohými B2B a B2C klientmi. Píše o bezpečnosti a technike na MUO s cieľom vzdelávať, baviť a zapájať publikum.
prihlásiť sa ku odberu noviniek
Pripojte sa k nášmu bulletinu a získajte technické tipy, recenzie, bezplatné e-knihy a exkluzívne ponuky!
Kliknutím sem sa prihlásite na odber