Sind biometrische Daten die Zukunft des Online-Bankings?

Die biometrische Authentifizierung – die Verwendung Ihres Fingerabdrucks, Ihrer Netzhaut oder sogar Ihrer DNS, um sich in ein Konto zu autorisieren – ist seit langem ein heißes Thema in der Sicherheitsbranche. Aber erst mit dem Erscheinen von Apples iPhone 5S (dem mit dem kleinen Fingerabdruckscanner) wurde die Diskussion mainstream. Dies könnte der notwendige Schub gewesen sein, um biometrische Daten in anderen Bereichen einzuführen, in denen die Sicherheit erhöht werden muss. Letzten Monat sprachen wir über die Sicherheit von Bankkonten und die vielfältigen Probleme, mit denen Banken konfrontiert sind. Es ist an der Zeit, über einen neuen Trend zu sprechen, den wir bald im Online-Banking sehen werden, der dies mit biometrischer Identifikation und Authentifizierung lösen könnte.

Was sind die Anreize?

biometricsbanking-token

Einige der sichersten Banken verwenden derzeit tokenbasierte Authentifizierung. Sie erhalten ein Token, das eine spezielle Nummer generiert, die Sie zusammen mit Ihrem Passwort verwenden, um sich in Ihr Konto einzuloggen. Manchmal ist die Token-Nummer alles, was Sie benötigen. Dies macht es Dieben sehr schwer, an Ihre Mittel zu gelangen, es sei denn, sie stehlen das Token-Gerät, das (vermutlich) zu Hause auf Ihrem Tisch liegt. Trotzdem können Menschen, die Ihnen nahestehen und Zugang zu Ihrem Zuhause haben, auf Ihr Konto zugreifen, ohne Ihre Zustimmung.

Hier kommt die biometrische Authentifizierung ins Spiel … Sie soll zwei Probleme lösen:

  • Andere Personen können Ihr Token-Gerät weiterhin verwenden, aber sie sind weniger wahrscheinlich in der Lage, Ihren Körper zu reproduzieren. Ihr Konto ist von Ihnen buchstäblich geschützt.
  • Es ist unpraktisch, nach einem Gerät zu suchen, das Sie leicht verlieren könnten, und dann jedes Mal eine andere Zahlenkombination eingeben zu müssen, wenn Sie sich einloggen. Biometrie erleichtert Ihnen den Zugang, macht es Dieben jedoch erheblich schwieriger.

Sind wir also fertig, richtig? Nicht wirklich…

Die Probleme der biometrischen Authentifizierung

Während es relativ einfach ist, Ihren Finger auf ein Gerät zu legen, ist es auch einfach, Ihren Fingerabdruck „zu scannen“ und auf eine Weise zu reproduzieren, die es einem Fremden ermöglicht, Sie zu imitieren. Sehen Sie sich das unten stehende Video als Beispiel am iPhone 5S an.

https://www.youtube.com/watch?v=baio0qUj2Lk

Obwohl es einfach ist, Fingerabdrücke zu umgehen, könnte das Iris-Scanning aufgrund der höheren Differenzierung und eines weniger reproduzierbaren Mediums zur Identifikation sicherer sein. Allerdings ist es kostenintensiv und sperrig. Solche Dinge können Sie noch nicht mainstream machen.

Idealerweise würden Banken eine Kombination aus Fingerabdrücken und Passwörtern verwenden (wenn eines gestohlen wird, wäre das andere weiterhin erforderlich, um auf ein Konto zuzugreifen). Allein die Verwendung der Fingerabdruckerkennung würde letztendlich zu räuberischen Dieben führen, die die Fingerabdrücke von Menschen sammeln, um Gelder zu stehlen.

Erkundung anderer Arten von Biometrie

biometricsbanking-heartbeat

Hier ist eine Idee: Warum betrachten wir nicht andere Dinge am Körper, die einzigartig und schwer zu reproduzieren sind, aber dem Kunden beim Einloggen das gleiche (oder höhere) Maß an Komfort bieten? Nymi hat mit seinem Armband eine vielversprechende Antwort darauf, das die einzigartigen elektrischen Impulse Ihres Herzens zur Verifizierung Ihrer Identität verwendet. Wenn jemand das Armband stiehlt, gibt es dennoch keine Möglichkeit, die Wirkung zu reproduzieren, die Sie imitieren würde. Es bleibt kein „Abdruck“ übrig, den man nachahmen könnte.

Auch die Spracherkennung wird in Betracht gezogen, die mehrere verschiedene Aspekte Ihrer Stimme (bis hin zu Ihrem Akzent) sampling könnte und bestimmen könnte, ob Sie wirklich Sie sind.

Gibt es noch andere biometrische Authentifizierungstechnologien, die Sie kennen könnten und die im Bankwesen eingesetzt werden könnten? Lassen Sie es uns in einem Kommentar wissen!