2024.március.28. csütörtök.

EUROASTRA – az Internet Magazin

Független válaszkeresők és oknyomozók írásai

Hány káromkodás lesz a vége a 15.4-es új IOS frissítésnek?

7 perc olvasás
ios 15.4 ios face id

Sajnos a pénzintézetek túlnyomó többsége még mindig az örökölt hitelesítési folyamatokra támaszkodik az ügyfelek személyazonosságának ellenőrzése érdekében. Éppen ezért óvatosnak kell lennünk a Face ID-ben rejlő lehetőségek túlzása miatt, és gondoskodnunk kell arról, hogy az alkalmazások előre beágyazzák az online személyazonosság-ellenőrzés valamilyen formáját a fiókbeállítási folyamatba, mielőtt teljes mértékben a Face ID-ben bíznának.

Az IOS 15.4 témában cikket író külföldi szerzők után az Index szerzője Gábor Zoltán taglalja a témát:  “Az iPhone már a frissítés után fel fogja ajánlani, hogy állítsuk be a maszkos azonosítást, ehhez ismét be kell regisztrálni az arcunkat, a Face ID ezúttal azonban már annak felső tájékára, tehát legfőképp a szemek környékén fellelhető sajátosságainkra fog fókuszálni, hogy ha legközelebb maszkot viselünk, akkor is biztosan felismerjen.

AZ ÚJ TECHNOLÓGIA PEDIG MEGLEPŐEN JÓL MŰKÖDIK, TÍZBŐL KILENCSZER HEZITÁLÁS NÉLKÜL FELOLD A TELEFON, AMI REMEK ARÁNY, KIINDULVA ABBÓL, HOGY EGYELŐRE EGY FÉLKÉSZ ÁLLAPOTÚ FEJLESZTÉSRŐL BESZÉLÜNK.”

ios 15.4 ios face id

Mi van akkor ha van egy banki azonosításod amihez FACE ID van kapcsolva? 

Akkor pukk és kuka az addig hitelesített beállítás és pl. Erste George már is offolni fogja az account belépésedet, de igy fog tenni minden más banki alkalmazás is, mint ha új telefonnal akarnál bejelentkezni. Egyszerűen azért mert az a fránya FACE ID digitális kulcs már is megváltozik a bankunk pedig, kiküld bennünket a kispadra.

Magam tapasztalatából tudom, hogy bizony egy FACE ID frissítéssel simán mehettem 2 bankhoz is ahol az ügyintéző segítsége nélkül, nem sokra mentem volna.

Az Apple büszkén kihirdeti a FACE ID frissítést ám a FACE ID azonosítási metodikáját ismerők és akiknek ebből volt már kellemetlen tapasztalata, azok tudnák elmondani, hogy egy újragenerált FACE ID mivel jár.

Hogyan működik a Face ID?

Az Apple arcszkennelési technológiát, az úgynevezett TrueDepth Camera rendszert alkalmazza, amely az iPhone készülékek tetejére van szerelve. A Face ID ezt a szabadalmaztatott infravörös kamerarendszert használja, amely infravörös fénnyel pásztázza a felhasználó arcformáját és arcvonásait, egy pontprojektorral, amely akár 30 000 egyedi, emberi szem számára láthatatlan pontot is megsugároz.

Az Apple arcszkennelési technológiája általában a szem, az orr és a száj körüli területekre összpontosít. Noha a technológia határozottan fejlődött az elmúlt években, a Face ID az élénkség-érzékelést is felhasználja annak mérésére, hogy a felhasználó szeme nyitva van-e, és közvetlenül a telefonra néz-e. Ez általában akkor működik a legjobban, ha a telefont 10-20 hüvelyk távolságra tartják a felhasználó arcától. Tehát ha egy felhasználó fekszik, hunyorog vagy csukott szemmel jár, a Face ID továbbra sem regisztrálja valódi felhasználóként.

Igen ám, csak a felhasználók a Covid 19 alatt többségében maszkban térnek be olyan helyekre ahol akár a kártyás fizetéshez is vagy a maszkot le kellett venni, vagy egy Iwatch által történt azonosító funkcióval válthatta ezt ki. A most bevezetésre kerülő megoldás, különféle szem és arcfelület felismerési elemekkel, több irányt figyel és ezzel azonosít.

Azt viszont maximálisan elhallgatják a felhasználóik elől, hogy a FACE ID azonosítása nem egy ujjlenyomatos azonosítás amiből ugyebár betárolunk akár 4-et is, hanem egy darab egyedi azonosítási kódot generáló kulcs, aminek elemeiből ha kellő számú biztos pontot lelt eddig a kamera feloldotta, ha nem, akkor kérte a kézi feloldást. Most viszont az új biometrikus azonosító = FACE ID, más azonosító recordot fog kapni és bumm: ott állunk majd a pénztárnál, feloldás hiába, a bankkártyás fizetésnél lehet, hogy kiállunk a sorból és keressük a maradék kp.t a zsebünkben.

Ezt azok után mondom el, hogy pontosan így jártam a 15.4-essel…

Aki tehát elég bátor és vált, előtte ezt alaposan gondolja végig, mennyit kell majd ügy intéznie ha személyes azonosítást IS kér a bankja applikációja…

Személyazonosság-ellenőrzés kontra biometrikus hitelesítés: Ideje emelni a lécet

Amikor az ügyfelek új online fiókokat hoznak létre, a digitális identitás megállapításának lécének magasabbnak kell lennie, tekintettel arra, hogy mi forog kockán.

A közelmúltban történt nagyszabású adatszivárgás eredményeként a sötét weben megvásárolható személyes adatok mennyisége arra bátorította a személyazonosság-tolvajokat, hogy alkalmazáscsalásokat kövessenek el – ez a banki csalás népszerű típusa, amelyben a szélhámos az Ön személyes adatait használja fel arra, hogy kérvényezzen. hitelkártya vagy más bankszámla az Ön nevében. Ezért az online felhasználóknak általában valamilyen érvényes, államilag kibocsátott személyazonosító okmányt kell bemutatniuk, például jogosítványt, útlevelet vagy személyi igazolványt. Más szavakkal, az azonosítót megbízható horgonyként használják fel, mivel ez még mindig az egyik legmegbízhatóbb azonosítási forma, és gyakran tartalmaz beágyazott biztonsági funkciókat, például vízjeleket és hologramokat.

Ne feledje, a Face ID leképezi a felhasználó szelfijét az Apple ID azonosítójával, ami nem más, mint egy e-mail cím, amely aligha minősül megbízható horgonynak. Ez azt jelenti, hogy a kiberbûnözõ létrehozhat egy Apple ID-t, és vásárolhat egy iPhone X-et, és társíthatja az arcát. Ezt követően a Face ID segítségével azonosíthatják magukat a népszerű alkalmazásokban. Bár a csalók általában nem akarják valódi képüket a becsapni kívánt céghez társítani, ez mégis megtörténik. A kibertolvaj könnyen állíthatja magát John Smithnek a Maple Street 123-ban, Bristolban, Connecticutban, de hol van digitális személyazonosságuk valódi bizonyítéka?

Egy másik kulcsfontosságú szempont az Apple Face ID online tranzakciókhoz való használatával kapcsolatban, hogy az Apple „falazott kertjének” ökoszisztémájának keretein belül akar-e maradni vagy sem. Azok a cégek, amelyek a Face ID-t alkalmazzák hitelesítési módszerükként, használhatják azt az Apple Pay engedélyezésére, valamint az iTunesban vagy az Apple App Store-on belüli tranzakciók engedélyezésére. Ha azonban más pénzügyi vagy online intézmények számára szeretné hasznosítani ezt a technológiát, akkor olyan hitelesítési megoldásra lesz szüksége, amely zökkenőmentesen működik különböző eszközökön, platformokon és technológiákon.

face id apple ios 15.4

Arcazonosító és biometrikus alapú személyazonosság-ellenőrzés: mi a különbség?

A biometrikus alapú személyazonosság-ellenőrzés , mint a miénk a Jumionál, a személyazonosság-igazolással kezdődik, és megköveteli a felhasználótól, hogy rögzítse a személyazonosító okmányáról képet, valamint egy megerősítő szelfit. A szelfirögzítés során a Jumio 3D-s arctérképet készít (amely hasonló az Apple arc matematikai ábrázolásához). Most azonban a 3D arctérkép a megbízható horgonyhoz van kötve – a személy ellenőrzött azonosítójához. A jövőbeni hitelesítés soránszükséges, akár a bejelentkezéshez, akár a magas kockázatú tranzakciók engedélyezéséhez (pl. jelszó-visszaállítás, átutalás, bérautóajtók feloldása stb.), a felhasználó csak készít egy friss szelfit, és egy friss 3D-s arctérkép készül újra, és összehasonlítja a alapvonal 3D arctérkép az azonnali hitelesítéshez. Ugyanaz az alapelv, mint a Face ID, de most megerősítette a megbízhatósági horgony. Az ilyen típusú online személyazonosság-ellenőrzés végrehajtásával a vállalatok az Apple „falazott kertje” ökoszisztémáján túl is skálázhatják online tranzakcióikat.

Sajnos a pénzintézetek túlnyomó többsége még mindig az örökölt hitelesítési folyamatokra támaszkodik az ügyfelek személyazonosságának ellenőrzése érdekében. Éppen ezért óvatosnak kell lennünk a Face ID-ben rejlő lehetőségek túlzása miatt, és gondoskodnunk kell arról, hogy az alkalmazások előre beágyazzák az online személyazonosság-ellenőrzés valamilyen formáját a fiókbeállítási folyamatba, mielőtt teljes mértékben a Face ID-ben bíznának.

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

1973-2023 WebshopCompany Ltd. Uk Copyright © All rights reserved. Powered by WebshopCompany Ltd.