در عصر دانایی با دانا خبر      دانایی؛ توانایی است      دانا خبر گزارشگر هر تحول علمی در ایران و جهان      دانایی کلید موفقیت در هزاره سوم      
کد خبر: ۱۳۲۰۴۴۸
تاریخ انتشار: ۱۹ آبان ۱۴۰۴ - ۰۹:۰۲
کلیدهای زیست‌سنجی شما در دستان چه کسی است؟
اثر انگشت و اسکن چهره شما، به کلیدهای ورود به دنیای دیجیتال تبدیل شده‌اند. اما وقتی این داده‌های حساس بر روی سرورهای شرکت‌های خارجی ذخیره می‌شوند، آیا می‌توان مطمئن بود که در دسترس نهادهای امنیتی دیگر کشورها قرار نمی‌گیرند؟

به گزارش پایگاه خبری دانا، گروه دانش و فناوری: احراز هویت بیومتریک به دلیل راحتی و امنیت به ظاهر بالا، به سرعت در حال جایگزینی رمزهای عبور است. ما با اثر انگشت قفل گوشی خود را باز می‌کنیم، با اسکن چهره از گیت فرودگاه عبور می‌کنیم و حتی با تشخیص صدا به حساب بانکی خود دسترسی پیدا می‌کنیم. اما این داده‌های بیومتریک چه سرنوشتی پیدا می‌کنند؟

چرا داده‌های بیومتریک اینقدر حساس هستند؟

 

غیرقابل تغییر هستند:

شما نمی‌توانید اثر انگشت یا صورت خود را مانند یک رمز عبور عوض کنید. اگر این داده‌ها به سرقت رود، برای همیشه سوژه سرقت هویت خواهید بود.

منحصر به فرد و دائمی هستند:

این داده‌ها مستقیماً به هویت فیزیکی شما گره خورده‌اند.

قابل ردیابی هستند:

از داده‌های چهره می‌توان برای شناسایی شما در دوربین‌های مداربسته خیابان‌ها استفاده کرد.

خطر ذخیره‌سازی در سرورهای خارجی:

 

بسیاری از اپلیکیشن‌ها و سرویس‌هایی که استفاده می‌کنیم، متعلق به شرکت‌های خارجی هستند (مانند اپل، گوگل، مایکروسافت). هنگامی که داده‌های بیومتریک شما در "ابر" (Cloud) این شرکت‌ها ذخیره می‌شود، تابع قوانین کشور میزبان خواهند بود. برای مثال:

قانون CLOUD Act آمریکا:

این قانون به دولت ایالات متحده این اختیار را می‌دهد که حتی اگر داده‌ها در سرورهای خارج از آمریکا ذخیره شده باشند، در صورت درخواست مقامات قضایی، به آن‌ها دسترسی پیدا کند.

دسترسی نهادهای امنیتی:

نهادهای امنیتی و اطلاعاتی کشورهای مختلف می‌توانند با استفاده از مکانیزم‌های قانونی یا حتی هک، به این مخازن عظیم داده دسترسی پیدا کنند. 

این موضوع برای کاربر ایرانی چه معنایی دارد؟

برای یک کاربر ایرانی، این خطرات می‌تواند مضاعف باشد. اگر داده‌های بیومتریک یک کاربر ایرانی در سرور یک شرکت آمریکایی ذخیره شود، ممکن است در چارچوب تحریم‌ها یا پرونده‌های امنیتی، مورد دسترسی و تحلیل قرار گیرد. این اطلاعات می‌تواند برای ایجاد پروفایل‌های امنیتی از افراد مورد استفاده قرار گیرد. 

راهکارهای محافظتی:

 

ترجیح سرویس‌های داخلی معتبر:

برای احراز هویت حساس، تا حد امکان از سرویس‌های داخلی که سرورهای آنان در داخل کشور است استفاده کنید.

مطالعه سیاست حریم خصوصی:

بدانید داده‌های بیومتریک شما کجا و چگونه ذخیره می‌شود.

استفاده از احراز هویت دو مرحله‌ای مبتنی بر برنامه:

به جای تکیه صرف بر بیومتریک، از روش‌های دومرحله‌ای مانند اپلیکیشن‌های Authenticator استفاده کنید.

سخن پایانی:

در عصر بیومتریک، بدن ما به گذرنامه دیجیتال ما تبدیل شده است.نسبت به مقصدی که این گذرنامه در آن ذخیره می‌شود، حساسیت بالایی داشته باشیم. شفافیت شرکت‌ها و قوانین سختگیرانه داخلی، تنها راه محافظت از این دارایی بی‌بدیل است.

 

 

 

 

 

 

 

ارسال نظر