{"id":1249,"date":"2013-09-04T16:04:06","date_gmt":"2013-09-04T16:04:06","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=1249"},"modified":"2017-09-21T11:52:58","modified_gmt":"2017-09-21T14:52:58","slug":"devemos-confiar-nos-sistemas-de-autenticacao-biometrica","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/devemos-confiar-nos-sistemas-de-autenticacao-biometrica\/1249\/","title":{"rendered":"Devemos confiar nos sistemas de autentica\u00e7\u00e3o biom\u00e9trica?"},"content":{"rendered":"<p>Todos os dias, milh\u00f5es de computadores resolvem o mesmo problema: verificar se voc\u00ea \u00e9 realmente voc\u00ea e n\u00e3o outra pessoa. A ferramenta mais popular para fazer isso \u00e9 a senha. Mas \u00e9 muito f\u00e1cil roubar uma senha, bem como esquec\u00ea-la. Devido aos problemas com elas, atualmente \u00e9 imprescind\u00edvel a necessidade de outro sistema de identifica\u00e7\u00e3o do usu\u00e1rio. Uma solu\u00e7\u00e3o muito simples e atraente \u00e9 a autentica\u00e7\u00e3o biom\u00e9trica, que permite ao usu\u00e1rio colocar o dedo em cima de um scanner, olhar para a c\u00e2mera ou dizer uma frase secreta. Seus dedos, seus olhos e sua voz est\u00e3o sempre com voc\u00ea, certo? E outras pessoas n\u00e3o podem imitar isso. Infelizmente, essa ideia atraente tem v\u00e1rios contras e essa \u00e9 a raz\u00e3o pela qual n\u00f3s n\u00e3o usamos, ainda, impress\u00f5es digitais para entrar no Google ou retirar dinheiro de um caixa eletr\u00f4nico.<\/p>\n<p style=\"text-align: center\">\u00a0<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/09\/06145331\/biometric_title.png\"><img decoding=\"async\" class=\"size-full wp-image-1251 aligncenter\" alt=\"biometric_title\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/09\/06145331\/biometric_title.png\" width=\"640\" height=\"420\"><\/a><\/p>\n<p>Vamos come\u00e7ar com um breve resumo: \u00e9 quase imposs\u00edvel mudar essa sua senha (biom\u00e9trica) e \u00e9 bastante desafiador programar a criptografia realmente segura, baseada nesse tipo de autentica\u00e7\u00e3o. Quando passa da teoria para a pr\u00e1tica, voc\u00ea n\u00e3o pode deixar de notar um problema \u00f3bvio e extremamente importante \u2013 \u00e9 poss\u00edvel forjar caracter\u00edsticas biom\u00e9tricas utilizando ferramentas simples e acess\u00edveis.<\/p>\n<p><b>O perigo de reconhecer alguma pessoa estranha<\/b><\/p>\n<p>A principal diferen\u00e7a entre um sistema de senhas e a autentica\u00e7\u00e3o biom\u00e9trica \u00e9 a aus\u00eancia de uma combina\u00e7\u00e3o perfeita entre a amostra inicial e a amostra a ser verificada. Voc\u00ea simplesmente n\u00e3o pode obter duas impress\u00f5es digitais totalmente id\u00eanticas do mesmo dedo. O sistema se torna ainda mais problem\u00e1tico quando voc\u00ea tentar igualar as faces. Caracter\u00edsticas do rosto podem mudar e torn\u00e1-lo simplesmente ileg\u00edvel, dependendo das condi\u00e7\u00f5es de ilumina\u00e7\u00e3o, hora do dia, presen\u00e7a de \u00f3culos, barba, olhos vermelhos, maquiagem, para n\u00e3o dizer o pr\u00f3prio envelhecimento natural. A voz tamb\u00e9m \u00e9 afetada por v\u00e1rios fatores, como uma gripe, por exemplo. Nessas condi\u00e7\u00f5es \u00e9 extremamente dif\u00edcil construir um sistema que seja capaz de aceitar o leg\u00edtimo dono o tempo todo e nunca admita estranhos.<\/p>\n<p>Para resolver este problema, cada sistema biom\u00e9trico tenta limpar a amostra digitalizada de qualquer elemento, deixando apenas caracter\u00edsticas facilmente reconhec\u00edveis. No entanto, mesmo esse \u201cesqueleto\u201d deve ser combinado com o original em termos de probabilidade matem\u00e1tica. Para um sistema de seguran\u00e7a m\u00e9dio \u00e9 assumido como normal uma margem de erro de um estranho por cada 10.000 tentativas e o bloqueio do usu\u00e1rio leg\u00edtimo uma vez em cada 50 casos. Quando se trata de plataformas m\u00f3veis, as condi\u00e7\u00f5es externas inst\u00e1veis, a ilumina\u00e7\u00e3o e a vibra\u00e7\u00e3o aumentam drasticamente a taxa de erro, por isso o reconhecimento facial Android falha em 30-40 % dos casos.<\/p>\n<p style=\"text-align: center\">\u00a0<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/09\/06145332\/bio-face.png\"><img decoding=\"async\" class=\"size-full wp-image-1250 aligncenter\" alt=\"bio-face\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/09\/06145332\/bio-face.png\" width=\"157\" height=\"312\"><\/a><\/p>\n<p>\u00a0<\/p>\n<p><b>A senha para uma vida<\/b><\/p>\n<p>Se voc\u00ea esqueceu ou roubaram sua senha, voc\u00ea pode mud\u00e1-la. Se voc\u00ea perdeu suas chaves, voc\u00ea pode mudar a fechadura da porta. Mas o que voc\u00ea faria, se sua conta banc\u00e1ria utiliza a imagem da palma da sua m\u00e3o como chave de acesso \u2013 como alguns bancos no Brasil ou no Jap\u00e3o j\u00e1 fazem -, e algu\u00e9m rouba o banco de dados de impress\u00f5es digitais e palmares?<\/p>\n<div class=\"pullquote\"><b>Haver\u00e1 um scanner de impress\u00f5es digitais no novo iPhone, enquanto o Android usa o reconhecimento facial para desbloquear. Esta prote\u00e7\u00e3o vale sua confian\u00e7a?<\/b><\/div>\n<p>\u00c9 extremamente dif\u00edcil que voc\u00ea mude a palma de sua m\u00e3o. Apesar de ainda n\u00e3o existir, quem pode garantir que daqui a cinco ou dez anos n\u00e3o exista uma tecnologia capaz de falsificar a palma da m\u00e3o?<\/p>\n<p>Este problema pode ser parcialmente resolvido com as impress\u00f5es digitais: voc\u00ea pode inscrever apenas 2 ou 4 dedos em vez de 10. Ainda assim haver\u00e1 alguma possibilidade de altera\u00e7\u00e3o da senha. O fato \u00e9 que a maioria dos sistemas biom\u00e9tricos armazena apenas um \u201cesqueleto\u201d e v\u00e1rios estudos t\u00eam demonstrado que \u00e9 poss\u00edvel reconstruir, por exemplo, uma impress\u00e3o digital, que n\u00e3o ser\u00e1 id\u00eantico ao original, mas ainda assim ser\u00e1 capaz de burlar o sistema.<\/p>\n<p style=\"text-align: center\">\u00a0<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/09\/06145327\/bio-fake-2.jpg\"><img decoding=\"async\" class=\"size-full wp-image-1252 aligncenter\" alt=\"bio-fake-2\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/09\/06145327\/bio-fake-2.jpg\" width=\"600\" height=\"609\"><\/a><\/p>\n<p>Al\u00e9m disso, a autentica\u00e7\u00e3o biom\u00e9trica on-line levanta preocupa\u00e7\u00f5es com rela\u00e7\u00e3o \u00e0 privacidade. A \u201csenha\u201d biom\u00e9trica identifica claramente voc\u00ea e isso torna imposs\u00edvel ter duas contas separadas na mesma rede social, por exemplo. Basicamente, centenas ou at\u00e9 milhares de usu\u00e1rios podem ter caracter\u00edsticas biom\u00e9tricas praticamente indistingu\u00edveis. Mas com a ajuda de um metadados Geo-IP e outras ferramentas que acompanham as solicita\u00e7\u00f5es do usu\u00e1rio, \u00e9 bem poss\u00edvel a cria\u00e7\u00e3o de perfis de usu\u00e1rios totalmente exclusivos. Se algu\u00e9m consegue implementar a autentica\u00e7\u00e3o biom\u00e9trica em todos os servi\u00e7os web populares, o acompanhamento do usu\u00e1rio on-line ser\u00e1 um jogo de crian\u00e7a.<\/p>\n<p><b>Fechadura digital<\/b><\/p>\n<p>O objetivo principal das senhas biom\u00e9tricas \u00e9 restringir o acesso a dispositivos e servi\u00e7os pessoais. Por outro lado, ela pode tamb\u00e9m ajudar a restringir o acesso aos dados armazenados no dispositivo. No entanto, \u00e9 dif\u00edcil de utilizar as caracter\u00edsticas biom\u00e9tricas no segundo caso.\u00a0Quando voc\u00ea colocar seus documentos em um cofre com fechadura de porta baseado em impress\u00f5es digitais, as paredes da caixa proteger\u00e3o seus dados. Voc\u00ea teria que usar uma broca poderosa para ultrapassar o fechamento da impress\u00e3o digital. Na linguagem inform\u00e1tica, a caixa e as paredes de a\u00e7o \u00e9 a criptografia. A\u00ed \u00e9 que surge o problema, porque quando voc\u00ea criptografa algo com uma senha, uma chave de criptografia especial \u00e9 gerada utilizando sua senha. J\u00e1 se voc\u00ea mudar apenas um caractere da senha, a chave de criptografia ser\u00e1 totalmente diferente e in\u00fatil. A \u201csenha\u201d biom\u00e9trica \u00e9 ligeiramente diferente em cada solicita\u00e7\u00e3o de acesso, por esse motivo \u00e9 muito complicado us\u00e1-la diretamente para a criptografia. \u00c9 por isso que existem as \u201cfechaduras digitais\u201d, que se baseiam em nuvem e \u00a0ajudam para que as chaves coincidam. Claro que isso representa um risco significativo de um enorme vazamento de dados, uma vez que pode levar ao comprometimento de ambas as chaves de criptografia e dados biom\u00e9tricos.<\/p>\n<p><b>Biometria na vida real<\/b><\/p>\n<p>Deixando de lado os filmes de fic\u00e7\u00e3o cient\u00edfica e desenvolvimento militar, podemos pensar em dois casos de autentica\u00e7\u00e3o biom\u00e9trica autom\u00e1tica que voc\u00ea pode encontrar na vida real. Alguns bancos t\u00eam realizado testes para utilizar a palma da m\u00e3o em caixas eletr\u00f4nicos, bem como a autentica\u00e7\u00e3o de voz para os servi\u00e7os m\u00f3veis. O segundo tipo de biometria \u00e9 a incorpora\u00e7\u00e3o de scanners digitais em aparelhos de consumo, como laptops e smartphones. A c\u00e2mara frontal pode ser usada para a detec\u00e7\u00e3o da face e um sensor capaz de reconhecer as impress\u00f5es digitais e os alto falantes que podem ser utilizados para reconhecimento de voz. \u00a0Al\u00e9m dos problemas gerais da biometria acima mencionados, existem outra restri\u00e7\u00f5es t\u00e9cnicas que impedem a implementa\u00e7\u00e3o do sistema biom\u00e9trico: o pre\u00e7o, as dimens\u00f5es f\u00edsicas, entre outros. Para lidar com essas restri\u00e7\u00f5es desenvolvedores devem sacrificar a seguran\u00e7a do sistema e robustez. \u00c9 por isso que \u00e9 f\u00e1cil enganar alguns scanners com um papel molhado com as impress\u00f5es digitais, usando uma impressora comum ou molde de gelatina. E quando se trata de ganhar, os fraudadores podem produzir um dedo falso conveniente \u2013 j\u00e1 existem esquemas criminosos envolvendo essas ferramentas. Por outro lado, os usu\u00e1rios leg\u00edtimos muitas vezes tentam roubar seus dedos v\u00e1rias vezes para ter seu acesso liberado \u2013 a maioria dos sensores pode falhar se o dedo est\u00e1 molhado, coberto com creme, um pouco sujo, com arranh\u00f5es ou queimaduras.<\/p>\n<p style=\"text-align: center\">\u00a0<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/09\/06145326\/bio-fake-1.jpg\"><img decoding=\"async\" class=\"size-full wp-image-1253 aligncenter\" alt=\"bio-fake-1\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/09\/06145326\/bio-fake-1.jpg\" width=\"280\" height=\"132\"><\/a><\/p>\n<p>\u00a0<\/p>\n<p>Os sistemas de reconhecimento facial raramente s\u00e3o capazes de distinguir rostos reais de fotos (embora, quando usamos um mecanismo com estas caracter\u00edsticas em nosso dispositivo m\u00f3vel, este \u00e9 realmente exigente com as condi\u00e7\u00f5es de ilumina\u00e7\u00e3o e o ambiente em geral, assim que n\u00e3o seja necess\u00e1rio configurar sistemas adicionais). Mas, de todas as maneiras, recomendamos \u00a0que tenham uma c\u00f3pia de seguran\u00e7a (uma senha forte), caso contr\u00e1rio voc\u00ea n\u00e3o ser\u00e1 capaz de desbloquear o dispositivo no escuro.<\/p>\n<p>A maioria dos desenvolvedores de sistemas de autentica\u00e7\u00e3o de voz diz que eles s\u00e3o capazes de detectar falsifica\u00e7\u00f5es \u2013 grava\u00e7\u00f5es, imita\u00e7\u00f5es, etc. Na verdade, apenas os sistemas mais poderosos realizam todas as verifica\u00e7\u00f5es computacionais exigidas. Alguns pesquisadores declaram que o software de altera\u00e7\u00e3o da voz pode enganar sistemas de autentica\u00e7\u00e3o em 17% dos casos. De fato, \u00e9 complicado programar a an\u00e1lise em tempo integral, por isso requer ajuda da nuvem, mas a autentica\u00e7\u00e3o baseada em nuvem \u00e9 mais lenta, depende da qualidade da conex\u00e3o com a internet (e sua mera exist\u00eancia) e \u00e9 propenso a ataques adicionais, como man-in -the-middle. A prop\u00f3sito, um ataque MITM \u00e9 especialmente perigoso para os sistemas de autentica\u00e7\u00e3o de voz, porque \u00e9 muito mais f\u00e1cil de obter amostras de voz de outras amostras biom\u00e9tricas.<\/p>\n<p>Esta combina\u00e7\u00e3o de inconvenientes pr\u00e1ticos para os usu\u00e1rios leg\u00edtimos e a insufici\u00eancia na prote\u00e7\u00e3o impede a autentica\u00e7\u00e3o biom\u00e9trica de se tornar um padr\u00e3o em seguran\u00e7a de dispositivos m\u00f3veis, substituindo senhas tradicionais e tokens eletr\u00f4nicos. Controles de identidade segura e confi\u00e1vel, utilizando a biometria s\u00e3o agora poss\u00edveis apenas em condi\u00e7\u00f5es controladas, ou seja, em uma cabine de controle de fronteiras, em um aeroporto ou postos de controle de seguran\u00e7a em uma entrada do escrit\u00f3rio.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Todos os dias, milh\u00f5es de computadores resolvem o mesmo problema: verificar se voc\u00ea \u00e9 realmente voc\u00ea e n\u00e3o outra pessoa. A ferramenta mais popular para fazer isso \u00e9 a senha.<\/p>\n","protected":false},"author":32,"featured_media":1254,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[48],"class_list":{"0":"post-1249","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-seguranca-biometrica"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/devemos-confiar-nos-sistemas-de-autenticacao-biometrica\/1249\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/seguranca-biometrica\/","name":"seguran\u00e7a biom\u00e9trica"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/1249","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1249"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/1249\/revisions"}],"predecessor-version":[{"id":8612,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/1249\/revisions\/8612"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/1254"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1249"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1249"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1249"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}