Følg oss her

Mobil

Derfor bør du ikke bruke fingeravtrykk eller ansiktsgjenkjenning for å låse opp telefonen

Flere eksperter advarer nå om skjulte risikoer ved biometrisk opplåsing, og nye funn får mange til å revurdere hvor trygg mobilen egentlig er.

Publisert

d.

touch id phone

Fingeravtrykk og ansiktsgjenkjenning ble i sin tid lansert som fremtidens løsning for mobilsikkerhet. Teknologiene fremsto som raske, praktiske og nærmest umulige å omgå.

Nyere analyser og uttalelser fra sikkerhetseksperter viser likevel at virkeligheten er langt mer sammensatt.

Biometrisk opplåsing innebærer flere sårbarheter som mange brukere ikke er klar over.

Hastigheten skaper nye risikoer

Biometrisk opplåsing skjer på et øyeblikk. Det er en fordel i hverdagen, samtidig som det åpner for misbruk når telefonen ikke er under full kontroll.

Ifølge Quarts kan et kort øyeblikk med uoppmerksomhet være nok til at uvedkommende får tilgang til enheten.

Tester har vist at telefoner kan låses opp ved å presse eierens finger mot sensoren eller ved kort å rette kameraet mot ansiktet, for eksempel i sikkerhetskontrollen på flyplasser, ved grensepasseringer eller i forbindelse med service av telefonen.

Det skriver mediet cafef.

Situasjoner der telefonen er ute av brukerens hender, eksempelvis under bagasjehåndtering, kan derfor føre til at sensitive data som e-poster, meldinger og bankinformasjon blir tilgjengelige på svært kort tid.

En kjede av opplåsinger uten motstand

Mange apper bruker den samme biometriske godkjenningen som låseskjermen.

Det innebærer at tilgang til telefonen samtidig gir direkte adgang til sosiale medier, betalingsløsninger og private bildegallerier.

Forsøk viser at store datamengder kan kopieres i løpet av få minutter uten at brukeren møter ytterligere sikkerhetsbarrierer.

Fingeravtrykk kan forfalskes

Forskning fra Cisco Talos dokumenterer at falske fingeravtrykk kan produseres med rimelig utstyr og avtrykk hentet fra helt vanlige overflater.

Testene viste en treffprosent på opptil 80 prosent. Teknologien bak biometrisk sikkerhet er derfor mindre robust enn mange antar.

Et fingeravtrykk kan dessuten ikke endres dersom det først blir kompromittert. En biometrisk nøkkel kan ikke tilbakestilles slik en passordkode kan.

Eksperter understreker derfor at lekkasjer av biometriske data er langt mer alvorlige enn passordlekkasjer.

Risiko for tvang

Biometriske systemer har også en fysisk sårbarhet. En sovende bruker kan få presset fingeren mot sensoren, og situasjoner preget av press eller tvang kan føre til ufrivillig opplåsing.

Nøyaktigheten svekkes dessuten over tid, ettersom fingeravtrykk endrer seg ved slitasje, alder eller hudproblemer.

Passordet er fortsatt det tryggeste valget

Sikkerhetseksperter anbefaler fremdeles en sterk passordkode eller en PIN-kode på minst seks siffer, kombinert med kryptering og totrinnsbekreftelse i de mest sensitive appene.

Biometri gir praktisk tilgang i hverdagen, mens passordet tilfører det ekstra sikkerhetslaget som er nødvendig i situasjoner med høyere risiko.

Annonse