Qual o sistema de autenticação biométrica é considerado o mais seguro?

O que é autenticação biométrica?

Biometria é um termo técnico para se referir às características físicas ou comportamentais dos seres humanos. A autenticação biométrica é um conceito em segurança de dados. As soluções de autenticação biométrica criam um modelo gerado por dados que representa o indivíduo. Com esse modelo e informações biométricas, os sistemas de segurança podem autenticar o acesso a aplicativos e outros recursos de rede. A autenticação biométrica está rapidamente se tornando um componente popular das estratégias de autenticação multifatorial, porque combina um forte desafio de autenticação com um experiência do usuário com baixo atrito . 

Senhas vs Biometria - Qual é mais forte?

Nomes de usuário e senhas são uma medida fundamental de segurança há décadas, mas não mais. Várias violações de alto perfil nas principais instituições financeiras e comerciais resultaram em milhões de combinações de nome de usuário / senha roubadas e listadas para venda na Dark Web. Combine isso com a tendência de repetir senhas em várias contas, e a escala da vulnerabilidade se torna mais aparente.

Os sistemas de autenticação biométrica estão menos expostos a essa vulnerabilidade porque os dados biométricos do usuário são únicos. É muito difícil para um invasor replicar fraudulentamente a impressão digital de um indivíduo ou a verificação de reconhecimento facial quando executada por soluções robustas com forte detecção de vivacidade / paródia, e ainda leva apenas um momento para o usuário apropriado se autenticar. Por causa disso, biometria são consideradas mais convenientes do que senhas e mais seguro.

De acordo com Gartner , “A autenticação biométrica não pode e não depende do sigilo das características biométricas, mas depende da dificuldade de se fazer passar pela pessoa viva que apresenta a característica em um dispositivo de captura ('sensor'). Este último ponto não é amplamente conhecido, levando a alguns conceitos errôneos comuns, reforçados pela detecção limitada de ataques de apresentação (PAD) em dispositivos de consumidor e publicidade sobre ataques bem-sucedidos contra o Apple Touch ID, sensores de furto da Samsung, reconhecimento facial Android e assim por diante. ” Essa deve ser uma mensagem tranquilizadora para os céticos sobre a viabilidade a longo prazo da autenticação biométrica.

Tipos de métodos de autenticação biométrica

Reconhecimento Facial

O reconhecimento facial é uma forma muito conhecida de autenticação biométrica popularizada em muitos dramas de espionagem e contos de ficção científica na mídia popular. Verdadeiramente, essa tecnologia está enraizada em nossa biologia. Usamos o reconhecimento facial todos os dias para identificar nossos amigos e familiares e distinguir estranhos. Na autenticação, os princípios desse processo são digitalizados para permitir que um smartphone ou dispositivo móvel reconheça um rosto da mesma maneira.

O software de reconhecimento facial analisa a geometria do rosto, incluindo a distância entre os olhos, a distância entre o queixo e o nariz, etc., para criar um modelo digital criptografado para seus dados faciais. Ao autenticar, a ferramenta de reconhecimento facial digitaliza seu rosto em tempo real e compara o modelo ao modelo armazenado no sistema. Apesar reconhecimento facial está evoluindo , ainda existem alguns riscos envolvidos.

Prós:

  • Os dispositivos móveis são amplamente adotados e a maioria, se não todos, possuem uma câmera.
  • Muito pouca configuração. Na maioria dos dispositivos móveis modernos, esses recursos são incluídos como recursos padrão.

  • O reconhecimento facial está entre as modalidades de autenticação biométrica mais convenientes. Olhar para a câmera do dispositivo envolve menos atrito do que uma verificação de impressão digital ou código de autenticação.

Contras:

  • Nem todos os sistemas de reconhecimento facial são criados igualmente. Alguns são mais fáceis de falsificar do que outros.

  • As soluções nativas do dispositivo não são tão eficazes quanto as soluções de terceiros ou proprietárias.

  • Os sistemas de reconhecimento facial com "detecção ativa de animação" exigem que o usuário mova a cabeça, pisque ou execute outras ações no momento para verificar a solicitação. Esse processo pode ser mais fácil para um invasor analisar e contornar e pode proporcionar uma experiência desagradável para o usuário, enquanto a “detecção passiva de vivacidade” ocorre nos bastidores, para que não atrapalhe o usuário e é mais difícil para um invasor identificar e entenda.

Reconhecimento de impressão digital

Os policiais usam as impressões digitais como forma de identificação há anos. Um leitor de impressão digital opera com os mesmos princípios, mas todo o processo é digitalizado. As impressões digitais de todos são únicas para eles. Assim, analisando os sulcos e o padrão da impressão, os scanners de impressão digital criam um modelo digital que é comparado com tentativas futuras de autenticação.

Prós:

  • Usado em muitas indústrias
  • Entre as modalidades mais onipresentes

Contras:

  • O desempenho pode sofrer devido à qualidade da impressão digital ou às condições atuais, como dedos molhados ou sujos.

Reconhecimento ocular

Contrariamente à crença popular, na verdade existem dois métodos de escanear os olhos para fins de autenticação. A digitalização utiliza o reconhecimento de íris ou retina para identificar usuários.

Em um exame de retina, o autenticador brilha uma luz brevemente no olho para iluminar o padrão único de vasos sanguíneos no olho. Ao mapear esse padrão, a ferramenta de reconhecimento ocular pode comparar os olhos de um usuário com um original. As digitalizações de íris funcionam da mesma forma, mas analisam os anéis coloridos encontrados na íris.

Prós:

  • Em algumas implementações, o reconhecimento ocular pode ser tão rápido e preciso quanto o reconhecimento facial (embora seja menos amigável).

Contras:

  • Pode ser difícil obter uma amostra para comparação quando exposto ao sol (contrato dos alunos).
  • Dependendo da implementação, pode exigir hardware especializado.

Reconhecimento de voz

O reconhecimento de voz analisa o som da voz do usuário. A voz única de cada pessoa é determinada pelo comprimento do trato vocal e pelo formato do nariz, boca e laringe. Todos esses fatores tornam a análise da voz do usuário um forte método de autenticação.

Prós:

  • Oferece uma experiência de autenticação conveniente
  • Alguns softwares fornecem uma frase para o usuário

Contras:

  • O ruído de fundo pode distorcer as gravações.
  • O resfriado comum, bronquite ou outras doenças comuns podem distorcer a voz e atrapalhar a autenticação.
  • Em cenários públicos, uma pessoa pode se sentir desconfortável falando alto (como em um trem ou ônibus).

Casos de uso de autenticação biométrica

A autenticação biométrica está sendo usada em uma ampla variedade de aplicativos em muitos setores. Aqui estão apenas alguns exemplos de como essas indústrias estão empregando o uso da biometria para melhorar a segurança e a eficiência dos processos existentes.

Viagem e Hospitalidade:

Algumas companhias aéreas e aeroportos estão oferecendo aos passageiros a opção de fazer o check-in no voo usando o reconhecimento facial. Da mesma forma, hotéis e empresas de hospitalidade estão começando a ativar o auto-check-in usando autenticação biométrica.

Serviços bancários e financeiros:

Segurança e autenticação são essenciais em muitos setores, mas principalmente no mobile banking. As instituições financeiras estão aproveitando a autenticação biométrica como parte da estratégia de autenticação de dois fatores ou autenticação de fatores múltiplos para proteger o banco e seus clientes contra ataques de controle de contas.

Cuidados de saúde:

A autenticação biométrica na forma de scanners de impressões digitais, íris e reconhecimento facial pode ajudar os hospitais a confirmar a identidade do paciente, garantir que os profissionais de saúde tenham acesso às informações médicas corretas e muito mais.

Mitos da biometria rebentados

Embora os sistemas de autenticação biométrica estejam ganhando popularidade no espaço de segurança, ainda existem vários mitos predominantes sobre a biometria que estão retardando a adoção. Aqui estão quatro dos equívocos mais significativos sobre autenticação biométrica:

  • Mito - A tecnologia biométrica é uma invasão de privacidade: Há uma distinção significativa entre as opções de autenticação biométrica que exigem que o usuário adote a tecnologia de reconhecimento facial implantada em espaços públicos. As soluções de autenticação biométrica exigem o consentimento do usuário por sua própria natureza, pois o usuário deve primeiro registrar sua biometria. Além disso, imagens fotográficas de rostos não são armazenadas em um banco de dados. Em vez disso, um modelo matemático da face é criptografado e mantido em arquivo para fins de comparação. É essencialmente inútil para um invasor, mesmo que tenha sido roubado.   
  • Mito - A identificação biométrica pode ser enganada por imagens e fotografias estáticas: Isso pode ter sido verdade em iterações mais antigas ou menos sofisticadas da tecnologia de autenticação. No entanto, as soluções modernas de autenticação biométrica incluem recursos de detecção de vivacidade que podem discernir se o traço biométrico apresentado é autêntico ou uma máscara, modelo, imagem ou até um vídeo. Para autenticar, o usuário pode ser solicitado a piscar ou virar a cabeça, mas outros recursos de detecção de animação funcionam inteiramente em segundo plano.  
  • Mito - Os modelos biométricos expiram à medida que o usuário envelhece ou os recursos mudam: A preocupação é que, à medida que o usuário envelhece, seu rosto muda lentamente ao longo do tempo até que não seja mais registrado como uma correspondência. Em aplicativos de autenticação biométrica, o usuário normalmente se autentica regularmente o suficiente para que essas pequenas alterações na aparência não sejam grandes o suficiente para invalidar a correspondência. Em vez disso, o modelo matemático será atualizado à medida que reconhece as alterações na aparência.
  • A identificação biométrica é aplicável apenas se o usuário já é conhecido: A biometria comportamental analisa as maneiras pelas quais um usuário individual interage com seu dispositivo. Como eles seguram o telefone, deslizam, digitam no teclado e muito mais pode ser usado para desenvolver um perfil com o qual autenticar um usuário ou determinar o risco relativo de uma transação. Por exemplo, em um novo cenário de abertura de conta, a biometria comportamental pode comparar o comportamento do solicitante com um grupo representativo de usuários para determinar se o novo solicitante parece ser um usuário genuíno e legítimo ou um bot ou invasor. 

Saiba mais sobre os mitos da autenticação biométrica neste vídeo: 

Qual o sistema biométrico mais confiável?

A biometria usando a íris (a parte colorida do olho humano, que controla a entrada de luz) é extremamente confiável, já que a membrana permanece a mesma ao longo de toda a vida. Diferente do método de leitura da retina, ele é bem menos invasivo e oferece um alto grau de confiabilidade, além de ser difícil de contornar.

Quais são os tipos de biometria?

Alguns dos tipos de biometria mais utilizados são listados abaixo:.
- Impressão digital. ... .
- Geometria da mão. ... .
- Reconhecimento de assinatura. ... .
- Reconhecimento de íris. ... .
- Reconhecimento de retina. ... .
- Reconhecimento de voz..

O que e autenticação biométrica?

A autenticação biométrica é um conceito em segurança de dados. As soluções de autenticação biométrica criam um modelo gerado por dados que representa o indivíduo. Com esse modelo e informações biométricas, os sistemas de segurança podem autenticar o acesso a aplicativos e outros recursos de rede.

Qual o princípio de segurança da informação que a biometria utiliza?

A biometria, tecnologia de segurança da informação utilizada por bancos, devido a sua precisão e eficiência, garante a autenticidade da identidade de um usuário durante a sua autenticação junto aos sistemas.