{"id":6683,"date":"2016-10-27T17:10:01","date_gmt":"2016-10-27T14:10:01","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6683"},"modified":"2019-11-22T07:29:40","modified_gmt":"2019-11-22T10:29:40","slug":"biometric-atms","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/biometric-atms\/6683\/","title":{"rendered":"Podemos confiar na biometria em caixas eletr\u00f4nicos?"},"content":{"rendered":"<p>Identifica\u00e7\u00e3o biom\u00e9trica: o uso de atributos f\u00edsicos \u00fanicos -como impress\u00f5es digitais- para autenticar pessoas. Essa tecnologia foi considerada segura por muito tempo. Por conta disso, seu uso atrai a aten\u00e7\u00e3o de usu\u00e1rios de bancos, j\u00e1 que s\u00e3o umas das institui\u00e7\u00f5es que os cibercriminosos mais miram como alvo.<\/p>\n<p>Na verdade, muitos bancos j\u00e1 est\u00e3o testando ATMs com acesso biom\u00e9trico, ou tem planos de implementar essa tecnologia o quanto antes.<\/p>\n<p>Do lado institucional, a grande vantagem desses m\u00e9todos como escaneamento de \u00edris ou <a href=\"https:\/\/en.wikipedia.org\/wiki\/Vein_matching\" target=\"_blank\" rel=\"noopener nofollow\">combina\u00e7\u00e3o de veias<\/a> \u00e9 que esses m\u00e9todos diminuem as taxas de falso negativo (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Type_I_and_type_II_errors#Biometrics\" target=\"_blank\" rel=\"noopener nofollow\">tipo 1<\/a>) e falso positivo (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Type_I_and_type_II_errors#Biometrics\" target=\"_blank\" rel=\"noopener nofollow\">tipo 2<\/a>). Usu\u00e1rios gostam da biometria porque funciona r\u00e1pido e diminui o n\u00famero de senhas e outros c\u00f3digos secretos para acessar suas contas.<\/p>\n<p>Infelizmente, a verifica\u00e7\u00e3o por impress\u00f5es digitais \u00e9 comum e <a href=\"https:\/\/kasperskydaily.com\/brazil\/devemos-confiar-nos-sistemas-de-autenticacao-biometrica\/1249\/\" target=\"_blank\" rel=\"noopener\">n\u00e3o t\u00e3o confi\u00e1vel<\/a> da forma que devia ser. Por exemplo, usu\u00e1rios no iOS e\u00a0no Android reclamam regularmente que seus dispositivos s\u00e3o desbloqueados por pessoas n\u00e3o autorizadas e dificulta as autorizadas a acessar os dispositivos.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/10\/06140021\/internet_banking_bannerKD.jpg\"><img decoding=\"async\" class=\"aligncenter size-large wp-image-6685\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/10\/06140021\/internet_banking_bannerKD-1024x217.jpg\" alt=\"internet_banking_bannerkd\" width=\"1024\" height=\"217\"><\/a><\/p>\n<p><strong>E os ATMs?<br>\n<\/strong>Caixas eletr\u00f4nicos biom\u00e9tricos ainda n\u00e3o est\u00e3o amplamente difundidos, mas nossos especialistas em seguran\u00e7a Olga Kochetova e Alexey Osipov j\u00e1 <a href=\"https:\/\/cdn.securelist.com\/files\/2016\/09\/Future_ATM_attacks_report_eng.pdf\" target=\"_blank\" rel=\"noopener nofollow\">descobriram<\/a> mais de uma dezena de desenvolvedores vendendo <a href=\"https:\/\/www.kaspersky.com.br\/blog\/como-funcionam-os-chupa-cabras-de-caixas-eletronicos\/4678\/\" target=\"_blank\" rel=\"noopener\">chupa-cabras<\/a> para cart\u00f5es de cr\u00e9dito no mercado negro. O prop\u00f3sito desses dispositivos \u00e9 roubar as impress\u00f5es digitais escaneadas.<\/p>\n<p>Outros desenvolvedores paralelos procuram produzir dispositivos que possam interceptar o resultado de scanners de \u00edris e combina\u00e7\u00e3o de veias. Al\u00e9m do mais, o uso dos chupa-cabra n\u00e3o \u00e9 apenas uma forma de roubar dados biom\u00e9tricos. <a href=\"https:\/\/www.kaspersky.com.br\/blog\/what-is-a-man-in-the-middle-attack\/462\/\" target=\"_blank\" rel=\"noopener\">Ataques Man-in-the-Middle<\/a>\u00a0(Homem no Meio) e m\u00e9todos similares ser\u00e3o t\u00e3o efetivos com credenciais biom\u00e9tricas quanto s\u00e3o hoje com logins e senhas.<\/p>\n<p>Claro, criminosos tamb\u00e9m hackeiam servidores com dados de usu\u00e1rios, independentemente do tipo de dado.<\/p>\n<p>Considere que esse ano o Dropbox perdeu dados de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/dropbox-hack\/6521\/\" target=\"_blank\" rel=\"noopener\">quase 70 milh\u00f5es de contas<\/a>, e mais tarde o Yahoo <a href=\"https:\/\/www.kaspersky.com.br\/blog\/yahoo-hack-complexity-growing\/6581\/\" target=\"_blank\" rel=\"noopener\">admitiu<\/a> o vazamento de 500 milh\u00f5es \u2013 s\u00e3o apenas dois exemplos de muitos.<\/p>\n<p>Agora, imagine que no lugar de senhas, essas empresas tivessem perdido os dados biom\u00e9tricos dos usu\u00e1rios. Mudar sua senha pode ser bem chato, j\u00e1 seu DNA \u00e9 bem mais dif\u00edcil.<\/p>\n<p>Al\u00e9m do mais, com o aux\u00edlio de chupa-cabras voltados para o roubo de dados biom\u00e9tricos, criminosos podem usar dados para <a href=\"https:\/\/www.kaspersky.com.br\/blog\/fingerprints-sensors-security\/5956\/\" target=\"_blank\" rel=\"noopener\">criar uma chave<\/a> para o login. Bancos precisaram refinar seus padr\u00f5es de seguran\u00e7a antes de tornar os ATMs biom\u00e9tricos comuns.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">O <a href=\"https:\/\/twitter.com\/hashtag\/BigData?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#BigData<\/a> est\u00e1 nos transformando em mercadoria? | <a href=\"https:\/\/t.co\/pI8r16hNbW\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/pI8r16hNbW<\/a> <a href=\"https:\/\/t.co\/oZjZFk63IB\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/oZjZFk63IB<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/783776360066154496?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 5, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Biometria ladeira abaixo<br>\n<\/strong>O uso da biometria come\u00e7ou com os governos, pol\u00edcia e ind\u00fastria de defesa. Nesses campos, mostrou-se confi\u00e1vel, primeiramente porque essas institui\u00e7\u00f5es poderiam custear as despesas de equipamentos de ponta.<\/p>\n<p>Com a ado\u00e7\u00e3o da biometria, contudo, testemunhamos a falta de aten\u00e7\u00e3o aos detalhes com seguran\u00e7a. A popularidade da tecnologia tem duas raz\u00f5es principais. Primeiro, requisitos de seguran\u00e7a para clientes civis s\u00e3o menores do que implementa\u00e7\u00f5es em setores cr\u00edticos. Segundo, um n\u00famero maior de dispositivos fornece aos criminosos mais cobaias para a execu\u00e7\u00e3o de buscas por vulnerabilidades. O desenvolvimento r\u00e1pido da impress\u00e3o 3D tamb\u00e9m favoreceu\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/blog\/stealing-digital-identity\/5754\/\" target=\"_blank\" rel=\"noopener\">vulnerabilidades<\/a>.<\/p>\n<p>Ano passado, foram instalados cerca\u00a0de 6 milh\u00f5es de aplicativos que suportam autentica\u00e7\u00e3o biom\u00e9trica. De acordo com a Juniper Research, at\u00e9 2019, a humanidade usar\u00e1 por volta de <a href=\"https:\/\/www.juniperresearch.com\/press\/press-releases\/biometric-authentication-app-downloads-to-reach-77\" target=\"_blank\" rel=\"noopener nofollow\">770 milh\u00f5es desses apps<\/a>. At\u00e9 l\u00e1, autentica\u00e7\u00e3o biom\u00e9trica ser\u00e1 comum. Outros especialistas s\u00e3o ainda mais otimistas: a Acuity Marketing Intelligence <a href=\"http:\/\/www.acuity-mi.com\/GBMR_Report.php\" target=\"_blank\" rel=\"noopener nofollow\">acredita<\/a> que, at\u00e9 2020, 2,5 bilh\u00f5es de pessoas usar\u00e3o 4,8 bilh\u00f5es de dispositivos biom\u00e9tricos.<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Uso de impress\u00f5es digitais n\u00e3o garante seguran\u00e7a total em caixas eletr\u00f4nicos #biometria<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F2wYH&amp;text=Uso+de+impress%C3%B5es+digitais+n%C3%A3o+garante+seguran%C3%A7a+total+em+caixas+eletr%C3%B4nicos+%23biometria\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>Expectativas e recomenda\u00e7\u00f5es para o futuro<br>\n<\/strong>Felizmente, dados biom\u00e9tricos n\u00e3o s\u00e3o armazenados como dados de autentica\u00e7\u00e3o comuns, mas em servidores que recebem resultados\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/blog\/hash-o-que-sao-e-como-funcionam\/2773\/\" target=\"_blank\" rel=\"noopener\">codificados<\/a>, o que torna o roubo pouco atrativo. Entretanto, criminosos ainda podem usar m\u00e9todos como o ataque Man-In-The-Middle mencionado acima, inserindo-se no canal de comunica\u00e7\u00e3o entre o ATM e o centro de processamento para roubar dinheiro dos usu\u00e1rios.<\/p>\n<p>Por fim, bancos e usu\u00e1rios precisar\u00e3o continuar a empregar medidas de seguran\u00e7a mais restritas contra vazamentos de logins tradicionais, bem como melhorar a prote\u00e7\u00e3o contra a fraude biom\u00e9trica. Pelo lado dos neg\u00f3cios, isso inclui o projeto do caixa eletr\u00f4nico de modo a prevenir a instala\u00e7\u00e3o de chupa-cabras, bem como estabelecer e manter o controle sobre o software e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/4-ways-to-hack-atm\/6598\/\" target=\"_blank\" rel=\"noopener\">hardware de seguran\u00e7a do ATM<\/a>.<\/p>\n<p>J\u00e1 para a tecnologia de biometria de forma geral, recomendamos que todo mundo use m\u00e9todos de prote\u00e7\u00e3o secund\u00e1rios que empreguem outras medidas de seguran\u00e7a, mas que n\u00e3o a substituam completamente.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Identifica\u00e7\u00e3o biom\u00e9trica: o uso de atributos f\u00edsicos \u00fanicos -como impress\u00f5es digitais- para autenticar pessoas. Essa tecnologia foi considerada segura por muito tempo. Por conta disso, seu uso atrai a aten\u00e7\u00e3o<\/p>\n","protected":false},"author":2411,"featured_media":6684,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[888,101],"class_list":{"0":"post-6683","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-bancos","10":"tag-biometria"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/biometric-atms\/6683\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/biometric-atms\/7803\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/biometric-atms\/7816\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/biometric-atms\/7844\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/biometric-atms\/9326\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/biometric-atms\/9166\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/biometric-atms\/13378\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/biometric-atms\/13259\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/biometric-atms\/6254\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/biometric-atms\/5559\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/biometric-atms\/8977\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/biometric-atms\/12933\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/biometric-atms\/13378\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/biometric-atms\/13259\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/biometric-atms\/13259\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/biometria\/","name":"biometria"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2411"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6683"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6683\/revisions"}],"predecessor-version":[{"id":13115,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6683\/revisions\/13115"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6684"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}