אימות ביומטרי הוא הנפוץ ביותר אך גם המדאיג ביותר עבור משתמשים - צילום: קוואנג דין
על פי הדו"ח על חוויית האימות ביישומי בנקאיות בווייטנאם שפורסם על ידי חברת VinCSS Cyber Security Services Joint Stock Company ב-15 בספטמבר, ביומטריה תופסת מקום מרכזי במגמת האימות הדיגיטלי בווייטנאם.
ביומטריה לא רק שהיא הנפוצה ביותר, היא גם נחשבת לשיטת האימות הנוחה ביותר כיום על ידי משתמשים בכל הגילאים.
הכי בשימוש, הכי מודאג
באופן ספציפי, על פי הדו"ח, 58.3% מהמשתמשים משתמשים בשיטות אימות ביומטריות. מספר זה עולה בהרבה על השיטה השנייה בפופולריות שלה, SMS OTP (אימות SMS חד פעמי) עם 12.1% בלבד. אחריה השיטות: קוד סודי (9.8%), Smart OTP (6.6%), סיסמה (5.8%)...
עם זאת, שלוש הסיבות העיקריות לכך שמשתמשים אינם מרוצים מחוויית האימות באפליקציות בנקאיות כיום קשורות כולן לביומטריה.
באופן ספציפי, 1 מכל 3 משתמשים מודאג מגניבה וזיוף ביומטריים; 1 מכל 6 אנשים חושב שביומטריה אינה רגישה.
בנוסף, רבע מהמשתמשים מודאגים מגניבת פרטי ההתחברות שלהם.
ראוי לציין כי 1 מכל 37 משתמשים אמר שחשבונו נפרץ מסיבות אימות. שיעור זה היה גבוה יותר בקרב קשישים, כאשר 1 מכל 19 אנשים נפרץ לחשבונו מאותה סיבה.
על פי הדיווח, רוב המשתמשים בכל הגילאים מודאגים לאן הולכים נתוני הפנים וטביעות האצבע שלהם, היכן הם מאוחסנים, כיצד הם מנוהלים והאם הם עלולים ליפול לידיים הלא נכונות.
משתמשים רבים מאמינים כי אימות ביומטרי אינו מספיק כדי להגן על הנכסים הדיגיטליים שלהם, במיוחד בהקשר הנוכחי של התקפות בינה מלאכותית גוברות, פרצות נתונים וחששות בנוגע לפרטיות.
לפי ההקשר, לא לפי הטכנולוגיה
לדברי מומחים מ-VinCSS, חלק מהסיבה נובע מהיעדר הבחנה ברורה בין התפקיד, שיטת היישום וההקשר של השימוש הביומטרי במערכות אימות מודרניות. ביומטריה אינה תמיד המפתח העיקרי. בהתאם לשיטת האינטגרציה, ביומטריה יכולה להיות צורת אימות עצמאית או משלימה.
כאשר משתמשים במידע ביומטרי כצורת אימות עצמאית, הוא קובע ישירות את הגישה, כגון סריקת טביעת אצבע לפתיחת דלת, או זיהוי פנים לפתיחת מכשיר. בכל פעם שמשתמש מאמת את זהותו, המערכת משווה את הנתונים הביומטריים שזה עתה סרק עם נתוני תיאור ביומטריים שנרשמו בעבר ומאוחסנים באופן מרכזי.
עם זאת, במקרים רבים, ביומטריה משמשת רק כצורה נוספת של אימות מקומי, כלומר שכבת ממשק קלט עבור המשתמש לפתיחת מנגנון אימות נוסף הפועל מאחורי הקלעים.
לדוגמה, יישומים רבים כיום משתמשים במידע ביומטרי כדי להתחבר באופן אוטומטי. משתמשים סורקים את המידע הביומטרי שלהם כדי לשלוח אוטומטית את שם המשתמש והסיסמה שנשמרו בעבר למערכת כדי לאמת את זהותם ולהתחבר בהצלחה.
לכן, מומחי VinCSS מאמינים שהסיכון של ביומטריה אינו טמון בטכנולוגיה עצמה, אלא בהקשר היישום. ליבת כל מחלוקת סביב ביומטריה סובבת לעתים קרובות סביב האפשרות של גניבה, זיוף או עקיפה.
הסיכון לזיוף על ידי בינה מלאכותית
עם זאת, חשוב לציין שבסביבה לא מקוונת הנשלטת על ידי התקני חומרה פיזיים, הסיכון לזיוף ביומטרי נמוך בדרך כלל עקב הדרישה לנוכחות פיזית וקשר, ובדיקות רב-שכבתיות.
לעומת זאת, בסביבה המקוונת, הסיכון להתחזות באמצעות בינה מלאכותית (Deepfake, שיבוט קולי) גבוה יותר. במיוחד אם משתמשים בביומטריה כצורת אימות עצמאית, רמת הסיכון עולה משמעותית.
מקור: https://tuoitre.vn/lo-lang-bi-danh-cap-va-lam-gia-sinh-trac-hoc-20250915113131068.htm
תגובה (0)