Începând cu luna ianuarie 2017, guvernul din Singapore va începe să strângă imagini cu iris de la cetățeni și rezidenți permanenți atunci când se înregistrează sau se înregistrează pentru o nouă carte de înregistrare sau pașaport național de identitate, conform Ministerul Afacerilor Interne.
Modificarea a fost anunțată ca parte a modificărilor aduse Legii înregistrării naționale, care a fost adoptată în Parlament în noiembrie, dar va intra în vigoare în ianuarie. Imaginile irisului vor fi utilizate ca metodă complementară de verificare a fotografiilor și amprentelor digitale.
Adoptarea Guvernului de biometrie
În ultimii ani, guvernele din întreaga lume au început să se încălzească la ideea de a colecta identitățile biometrice ale cetățenilor lor. Aceasta include amprentele, care sunt deja necesare pentru pașapoarte în multe țări, sau mai recent scanări iris, acum necesare în ambele India și Singapore.
Unele guverne, cum ar fi guvernul SUA, au început chiar să colecteze biometrii cetățenilor în secret sau prin solicitarea colectării identităților biometrice atunci când se aplică la diverse servicii federale. Până în prezent, guvernele par mult mai interesate să folosească biometria ca identificare pentru cetățeni decât să le permită cetățenilor să se autentifice la diverse servicii cu amprentele lor sau profilurile irisului.
Biometrie: parolă sau nume de utilizator?
De când Apple a lansat sistemul de autentificare bazat pe amprentă TouchID ca alternativă la parole și coduri PIN, a existat un dezbatere despre dacă amprentele sunt chiar adecvate ca înlocuitori de parolă sau dacă sunt mai mult ca numele de utilizator.
Guvernele par să se fi gândit și încep să trateze biometria ca un fel de nume de utilizator permanent, unic, care pot fi colectate de la toți cetățenii, astfel încât să poată identifica mai ușor pe toți. Acest lucru ar putea fi util pentru soluționarea mai rapidă a infracțiunilor sau pentru reducerea birocrației pentru diverse servicii guvernamentale, dar se poate susține, de asemenea, că este vorba despre o confruntare cu privire la dreptul cetățenilor la confidențialitate.
În paralel, companiile mobile au început să implementeze biometrie sub formă de parole. Parola sau sistemele similare cu parole trebuie să le permită utilizatorilor să își schimbe codurile în cazul în care sunt furate. Am văzut deja ce reutilizare a parolei este o idee proastă cu fiecare încălcare importantă a datelor.
Acum imaginați-vă că toată lumea are una sau două dintre aceste parole pe viață și nu pot fi niciodată schimbate. Aceasta pare a fi o idee groaznică din punct de vedere al securității cibernetice, însă aceasta pare să fie situația în care ne aflăm acum cu biometrie.
În timp ce obișnuim să folosim identitățile biometrice ca parole în viața de zi cu zi, guvernele au început să colecteze aceste profiluri biometrice în mod centralizat și baze de date hackabile. Păstrarea ID-urilor biometrice unice ale tuturor în bazele de date centralizate care pot fi hackate s-a dovedit deja a fi o idee proastă, chiar dacă biometria nu a fost folosită pentru autentificarea plăților mobile sau a altor servicii sensibile. Utilizarea acestor ID-uri biometrice hackabile ca și parole înmulțește doar riscul și daunele potențiale.
Sfârșitul datelor biometrice ca „înlocuiri de parolă”?
Dacă toată lumea decide că este în regulă ca guvernele să necesite profilurile noastre biometrice din cauza beneficiilor pe care le implică, atunci trebuie să încetăm să le folosim ca înlocuitori de parole. Acest lucru poate fi mai ușor spus decât făcut, deoarece există deja o inerție semnificativă în industria tehnologiei de a folosi amprentele digitale și alte biometrie ca înlocuitori de parole. De asemenea, industria bancară începe acum să implementeze biometria ca mecanisme de autentificare, deși unele servicii vor necesita, de asemenea, coduri PIN sau alte metode de verificare.
Avem acum guvernele și industriile tehnologice și bancare care împing biometria în două direcții diferite și incompatibile, care în cele din urmă ne vor face securitatea și mai rău decât este acum cu toată reutilizarea parolelor. Nu este clar cum se va încheia această poveste, dar șansele sunt că guvernele pot fi în partea dreaptă a istoriei aici, întrucât biometria are mai mult sens ca numele de utilizator decât ca parolele. Prin urmare, industria tehnologică poate fi în cele din urmă să vină cu o altă alternativă ușor de utilizat la parolele, deoarece apar mai multe încălcări de date ale amprentelor digitale și ale scanării irisului.
Biometria nu va funcționa, fie pentru identificarea infailibilă, fie pentru autentificare. Alte tehnologii în devenire l-au învins deja. Imprimarea 3D în materiale adecvate poate reproduce amprentele digitale și ar putea fi folosită pentru a păcăli sistemele actuale de recunoaștere facială. Îmi imaginez că gravarea cu laser pe sticlă sau alt material adecvat, urmată de adăugarea de pigmenți corespunzători, poate prin tehnici de vopsire din vechea școală, ar putea crea un iris artificial care ar putea păcăli scanerele. Tehnologia de replicare a ADN-ului scade în preț, împreună cu CRISPR-Cas9, până la punctul în care majoritatea gospodăriilor ar putea să o aibă în curând (o altă cutie de viermi pe cont propriu). Doar... Citeste mai mult "