I biometria sono il futuro della banca online?

L’autenticazione biometrica – l’uso del tuo impronta digitale, retina o persino del tuo DNA per autorizzarti ad accedere a un account – è stata un argomento caldo nella sicurezza per molto tempo. Ma non è stato fino all’uscita dell’iPhone 5S di Apple (quello con il piccolo scanner per impronte digitali) che la discussione è diventata mainstream. Questo è stato forse l’impulso necessario per portare la biometria in altre aree dove la sicurezza deve essere rafforzata. Il mese scorso, abbiamo parlato della sicurezza dei conti bancari e del problema multifaccettato che le istituzioni bancarie affrontano. È tempo di parlare di una nuova tendenza che vedremo presto nella banca online che potrebbe risolvere questo con l’identificazione e l’autenticazione biometrica.

Quali sono gli incentivi?

biometricsbanking-token

Alcune delle banche più sicure attualmente utilizzano l’autenticazione basata su token. Ricevi un token che genera un numero speciale che usi insieme alla tua password per accedere al tuo account. A volte, il numero del token è tutto ciò di cui hai bisogno. Questo rende molto difficile per i ladri mettere le mani sui tuoi fondi, a meno che non rubino il dispositivo del token che si trova (presumibilmente) a casa tua sulla scrivania. Tuttavia, le persone che ti sono vicine e hanno accesso a casa tua potranno accedere al tuo account senza il tuo consenso.

Ecco dove entra in gioco l’autenticazione biometrica… È progettata per risolvere due problemi:

  • Altre persone possono comunque usare il tuo dispositivo token, ma è meno probabile che riescano a riprodurre il tuo corpo. Il tuo account è bloccato da te, letteralmente.
  • È scomodo dover cercare un dispositivo che puoi facilmente perdere e poi digitare una stringa diversa di numeri ogni volta che devi accedere. La biometria facilita il tuo accesso, ma rende molto più difficile per i ladri.

Quindi, hai finito, giusto? Non proprio…

I problemi che affliggono l’autenticazione biometrica

Sebbene sia relativamente facile appoggiare il dito su un dispositivo, è anche facile “scansionare” la tua impronta digitale e riprodurla in un modo che consenta a uno sconosciuto di impersonarti. Guarda il video qui sotto per un esempio che utilizza l’iPhone 5s.

https://www.youtube.com/watch?v=baio0qUj2Lk

Sebbene sia facile bypassare il riconoscimento delle impronte digitali, la scansione dell’iride potrebbe essere più sicura a causa di maggiori quantità di differenziazione e un mezzo di identificazione meno riproducibile. Tuttavia, è proibitiva dal punto di vista dei costi e ingombrante. Non puoi rendere una cosa del genere mainstream proprio ancora.

Idealmente, le banche utilizzeranno una combinazione di impronte digitali e password (se una viene rubata, l’altra sarà comunque necessaria per entrare in un account). L’uso del riconoscimento delle impronte digitali da solo porterebbe eventualmente a ladri predatori che raccolgono le impronte digitali delle persone per rubare fondi.

Esplorando altri tipi di biometria

biometricsbanking-heartbeat

Ecco un’idea: perché non consideriamo altre cose del corpo che sono uniche e difficili da riprodurre, ma che consentono lo stesso (o un livello superiore) di comodità per il cliente che effettua il login? Nymi ha una risposta promettente a questo con il suo braccialetto, che utilizza i segnali elettrici unici del tuo cuore per verificare la tua identità. Se qualcuno ruba il braccialetto, non c’è ancora modo di riprodurre l’effetto che ti impersonerebbe. Non ci sarebbe alcuna “impronta” da imitare.

Il riconoscimento vocale è anche un’opzione che si sta considerando, il quale potrebbe campionare diversi aspetti della tua voce (fino e compreso il tuo accento) e determinare se sei veramente tu.

Ci sono altre tecnologie di autenticazione biometrica di cui potresti essere a conoscenza che potrebbero essere utilizzate nelle banche? Facci sapere nei commenti!