В названии текста знак вопроса можно заменить восклицательным, а "или" смело поменять на "и".
Да, да. Удобство неоспоримо во многих сферах, думаю это очевидно многим.
Тратить время на его обсуждение я не готов.
Куда интереснее дело обстоит с опасностями, особенно связанными с человеческим фактором на высоком уровне принятия решений.
Представим себе, что не вполне компетентный и ответственный руководитель решил внедрить систему контроля доступа или аутентификации по биометрии. Например, вход в Windows по отпечатку пальца без ввода пароля на большом количестве рабочих мест в корпорации. Это очень соблазнительно, поскольку многие сканеры отпечатков доступны по цене и просты в установке и эксплуатации.
В определённый момент злоумышленнику удаётся заполучить отпечатки пальцев сотрудника, под чьим именем будет атакована сеть компании. Технически это сделать проще, чем выведать, например, пароль. Далее остаётся изготовить имитатор пальца (уже приложенного к сканеру, чтобы отпечаток не был искажён), что при современных технологиях несложно сделать даже кустарно.
И если в организации не предусмотрено ограничения доступа с разных компьютеров, а также способов обнаружения подозрительной активности сотрудников, то злоумышленнику не составит труда войти в систему под украденным identity, или попасть в помещение с ограниченным доступом.
О возможных последствиях, думаю, говорить не надо...
По любым вопросам: http://vk.com/jorge
Правовая информация и политика блога golos.io/@jorge
Ваш пост поддержали следующие Инвесторы Сообщества "Добрый кит":
gryph0n, jorge, anomalywolf
Поэтому я тоже проголосовал за него!
Если Вы проголосуете за этот комментарий, то поможете сделать "Доброго Кита" сильнее!
Так сейчас в большинстве средне-крупных организаций доступ на компьютеры по паролю, а в здание по пропуску и так будет ещё довольного долго.
В чём опасность биометрии в описанном вами ключе? Так сказать проще уже сейчас: взломать пароли, подделать пропуска...
Как же проще?
Ответственный сотрудник свой пароль держит в памяти или уж точно в недоступном месте, и вряд ли даст просто так "скопировать" свой пропуск (и я не уверен, что это всегда возможно технически).
Человеческий фактор вида кражи пароля (фишинг, небезопасное хранение итп) я не рассматриваю, т.к. он всё же как-то зависит от личной воли сотрудника, чего нельзя сказать о незаметном снятии отпечатков.