Taula de continguts:
- El valor d'una contrasenya contundent per protegir les vostres coses és tan alt com sempre
- El "hack fàcil" i PayPal
- No substitueix les contrasenyes fortes
- La línia de fons
El valor d'una contrasenya contundent per protegir les vostres coses és tan alt com sempre
Hi ha hagut una mica de concentrador al web sobre el "hack" del Samsung Galaxy S5 Finger Scanner i la "fàcil" que ha estat.
Les primeres coses primer, no va ser fàcil. Si robeu un telèfon amb l'equip necessari per aixecar i reproduir algunes empremtes dactilars, aleshores D'acord. Probablement també siguis un criminal més intens que algú que arrabassa de forma aleatòria els telèfons de la gent.
Tampoc és un "hack". És un "spoof", tal i com es feia a l'iPhone 5s. De fet, és exactament el mateix mètode amb què es va enganyar l’ID Touch de Apple. No es tracta tant d'un problema específicament amb el Galaxy S5, més d'un defecte dels escàners d'empremtes digitals en general. Però això no té cap títol sensacionalista. Així, igual que l'iPhone 5s i el Touch ID anteriors, el Galaxy S5 entra en el punt de mira.
I una vegada més, destaca alguna cosa que ja hauríem de tenir en compte: utilitzar contrasenyes contundents a totes les coses privades.
El "hack fàcil" i PayPal
Per a la persona adequada, segur, és fàcil. Però si us robo el Galaxy S5 protegit d’empremtes digitals de la vostra mà, no crec que ho faci. Però també s’ha sensibilitzat amb exactitud de què passa si continueu intentant escanejar l’empremta digital a l’aplicació PayPal. Sí, obté més d’un intent d’escanejar l’empremta digital - n’obtens cinc, per ser precisos. Si, com al vídeo anterior, teniu una còpia de treball de l'empremta digital, podreu accedir al compte PayPal d'alguns. No és un subproducte d'haver enganyat l'Escàner de dits. Es tracta d’un subproducte de tenir l’empremta adequada.
Després de cinc intents si PayPal no s'ha autenticat, se us ha donat un missatge que indica "No es pot reconèixer l'empremta digital. Torneu-vos a lliscar de nou". Potser en aquest moment haureu de requerir la vostra contrasenya en lloc de saltar contínuament. Tanmateix, si al video que heu creat anteriorment heu creat una escomesa de funcionament de l’empremta dreta, no importa quants intents de desplaçament permetreu, podreu accedir-hi. Si PayPal us ha bloquejat completament després la primera mala exploració no seria una experiència especialment fàcil d'utilitzar, oi?
És un problema, sí. Però també és un problema que no està aïllat ni a Samsung ni al Galaxy S5.
- Més: Com enllaçar la seva empremta digital a PayPal al Galaxy S5
No substitueix les contrasenyes fortes
Igual que amb Touch ID, l’escàner de dits del Galaxy S5 s’ha de veure com un assistent per a la seguretat del dispositiu, afegint comoditat. No hauria de ser cap substitució per a una contrasenya forta, codi PIN o patró de bloqueig de pantalla, que no deixa de ser la millor manera de protegir els vostres comptes i dispositius. I, sens dubte, utilitzeu l’autenticació en dos passos sempre que pugueu.
L’exploració d’empremtes digitals és extremadament convenient, sobretot quan funciona bé. Probablement per desbloquejar el telèfon, probablement estigui bé. I, tot i que és força fantàstic, podeu connectar el vostre compte de PayPal amb ell, si us sentiu nerviosament remot per això, no ho feu.
I si necessiteu ajuda per generar i gestionar contrasenyes fortes, hi ha un munt d’opcions per aquí. LastPass, mSecure i 1Password són només algunes de les opcions existents per a diverses plataformes que us poden ajudar a generar contrasenyes complexes i úniques per als vostres comptes.
- Més: sense excuses: és el moment per activar l'autenticació en dos passos
La línia de fons
Les empremtes dactilars es poden fer malbé, això no és nou, i es va posar de manifest aquest mètode de difusió quan es va llançar l'iPhone 5s. I els nostres consells continuen sent els mateixos: si alguna cosa això et fa sentir molest, no ho facis servir. S'adhereixen a contrasenyes fortes. Ningú no t’obliga a utilitzar l’escàner d’empremtes dactilars.
Si trobeu alguna cosa o dues sobre biometria i seguretat i teniu alguna cosa a compartir, no n'interesseu els comentaris.
- Més: El futur de l'autenticació: biometria, multi-factor i co-dependència