Mówi: | Marek Ostafil |
Funkcja: | dyrektor ds. operacyjnych |
Firma: | Cyberus Labs |
Zabezpieczenia biometryczne nie gwarantują pełnej ochrony. Za ich pomocą hakerzy mogą łatwo uzyskać dostęp do konta i przejąć tożsamość ofiary
Ataki hakerskie mające na celu przechwycenie danych biometrycznych zdarzają się coraz częściej. Specjaliści od cyberbezpieczeństwa apelują, by zadbać o ich ochronę. Dane biometryczne takie jak odcisk linii papilarnych czy skan twarzy mogą być wykorzystywane do odblokowywania smartfonów, komputerów czy drzwi, ale też m.in. do uwierzytelniania transakcji w systemach bankowych. Dane te należą do szczególnych danych osobowych i podlegają wzmożonej ochronie, ponieważ po ich ewentualnej kradzieży, użytkownik staje się bezradny – wymyślone hasło można zmienić, ale danych biometrycznych zmienić się nie da. Ofiarami hakerów padli już m.in. Angela Merkel oraz tajni agenci USA.
– Technologie biometryczne mocno się rozwijają. Są one bardzo atrakcyjne, dlatego że umożliwiają nam bardzo wygodne logowanie się czy potwierdzanie transakcji. Nie możemy zapominać o tym, że dane biometryczne są takim samym hasłem czy ID użytkownika jak te, które wymyślamy. Jest tylko jedna zasadnicza różnica – o ile hasło po kradzieży możemy zmienić, o tyle swoich danych biometrycznych już nie – mówi w rozmowie z agencją informacyjną Newseria Innowacje Marek Ostafil, dyrektor ds. operacyjnych w Cyberus Labs.
Hakerzy mają obecnie wiele sposobów na przechwycenie danych biometrycznych, takich jak linie papilarne czy próbka głosu. Technologie biometryczne, które w teorii mają zabezpieczać, wielokrotnie w przeszłości zostały już zhakowane. W 2015 r. amerykańskie biuro OPM (United States Office of Personnel Management) poinformowało o ataku hakerskim, w którym wyciekły dane ponad 20 mln amerykańskich obywateli, w tym ponad 5,5 mln odcisków palców. Wśród ofiar znaleźli się m.in. tajni agenci, którzy w ten sposób zostali zdekonspirowani. Ofiarami hakerów padają również osoby publiczne.
– Jednym z najbardziej spektakularnych przykładów było włamanie do telefonu minister obrony RFN Ursuli von der Leyen oraz kanclerz Angeli Merkel, których odciski palców zostały sfotografowane za pomocą aparatu fotograficznego bardzo wysokiej rozdzielczości. Zdjęcia zrobiono na szklankach, których panie używały podczas konferencji prasowej. Następnie odciski palców zostały powiększone, została zrobiona z nich kopia i technologia gotowa – tłumaczy Marek Ostafil.
Poszkodowanymi mogą stać się również osoby prywatne, ponieważ skradzione dane biometryczne mogą być przez cyberprzestępców wykorzystane np. do uzyskania dostępu do konta bankowego
– Oczywiście jest rzesza hakerów, którzy kradną pieniądze z konta. Przejmują nasze kody do autoryzacji transakcji i to nawet nie dlatego, żeby ukraść nam 50 czy 500 zł z konta. Najcenniejsza jest tożsamość, podszycie się pod nas, wykorzystanie naszej tożsamości na przykład do prania brudnych pieniędzy, handlu narkotykami, bronią itd. Darkweb jest pełen skradzionych tożsamości, którymi cyberprzestępcy się posługują właśnie w tym celu – przestrzega ekspert.
Zgodnie z obowiązującym od 25 maja Rozporządzeniem o Ochronie Danych Osobowych (RODO) dane biometryczne należą do szczególnych danych osobowych i podlegają wzmożonej ochronie. Zabronione jest np. ich przetwarzanie w celu jednoznacznego zidentyfikowania osoby. Odstępstwo od tej zasady dopuszcza się jednak m. in. w przypadku wyraźnej zgody osoby. Choć operatorzy muszą zapewnić najwyższy poziom bezpieczeństwa danych, to specjaliści radzą, by w przypadku dostępu do usług bankowych stosować kilkupoziomowe uwierzytelnienie.
– Każde zabezpieczenie, jeżeli oprzemy się tylko na jednym modelu zabezpieczenia, nie będzie wystarczające. Zasadą cyberbezpieczeństwa jest włączenie trzech elementów, które zapewniają maksymalną ochronę: coś, czym użytkownik jest, czyli w tym wypadku np. dane biometryczne, coś, co użytkownik wie, czyli hasło lub kod PIN, oraz to, co użytkownik ma, czyli np. klucz USB czy telefon. Połączenie tych elementów teoretycznie powinno dać nam największą gwarancję bezpieczeństwa – przekonuje przedstawiciel Cyberus Labs.
Tymczasem biometria znajduje coraz szersze zastosowanie. Komisja Europejska rekomenduje wprowadzenie biometrycznych dowodów osobistych zawierających cyfrowy wizerunek twarzy i odcisk palca. Rozwiązaniami z tego zakresu zainteresowani są ponadto wydawcy kart płatniczych. Mastercard planuje w przyszłym roku uruchomić pilotażowy program polegający na weryfikacji tożsamości na podstawie twarzy lub odcisku palca.
Z prognoz MarketsandMarkets wynika, że rynek systemów biometrycznych osiągnie do 2022 roku wartość 33 mld dol. Z kolei analitycy z Deloitte przewidują, że do końca 2018 roku 29 proc. użytkowników smartfonów skorzysta z opcji weryfikacji tożsamości za pomocą linii papilarnych. Technicznie taką możliwość ma mieć natomiast 42 proc. urządzeń mobilnych. Do 2023 roku 80 proc. telefonów ma oferować zabezpieczenia biometryczne.
Czytaj także
- 2025-07-31: Rośnie skala zdarzeń cybernetycznych. Niewiele firm w Polsce ubezpiecza się na wypadek ataku
- 2025-07-21: Dane statystyczne pomogą przyspieszyć rozwój turystyki. Posłużą również do promocji turystycznej Polski
- 2025-07-09: GUS chce walczyć z fake newsami. Współpraca z sektorem prywatnym ma pomóc ograniczyć chaos informacyjny
- 2025-07-08: Rynek gier mobilnych w Polsce może być wart prawie 0,5 mld dol. do 2030 roku. Za tym idzie rozwój smartfonów dla graczy
- 2025-07-08: K. Brejza: Potrzebna silniejsza demokratyczna kontrola nad działalnością służb specjalnych. Ten system wymaga przebudowy
- 2025-06-13: Hejt w sieci dotyka coraz więcej dzieci w wieku szkolnym. Rzadko mówią o tym dorosłym
- 2025-05-27: Globalny sektor finansowy mocniej otwiera się na blockchain. Nowe regulacje likwidują kolejne bariery na rynku
- 2025-05-14: Dyrektywa unijna zmienia podejście do cyberbezpieczeństwa. W Polsce trwają prace nad jej wdrożeniem
- 2025-04-23: Rynek oczekuje pierwszego cięcia stóp procentowych w Polsce w maju. Są ku temu przesłanki ekonomiczne
- 2025-04-14: Nowe technologie podstawą w reformowaniu administracji. Będą też kluczowe w procesie deregulacji
Więcej ważnych informacji
Jedynka Newserii

Konsument

Wzrost sprzedaży piw bezalkoholowych idzie w parze z inwestycjami w zieloną energię. Kompania Piwowarska ogranicza ślad węglowy i wspiera lokalne inicjatywy
Kompania Piwowarska kontynuuję realizację strategii „Lepsza Przyszłość 2030”, w której łączy ambitne cele środowiskowe, edukacja konsumentów oraz rozwój segmentu piw bezalkoholowych z realnym wsparciem dla lokalnych społeczności. Firma, będąca liderem polskiego rynku piwa, ogranicza emisję CO₂, zwiększa udział opakowań zwrotnych i angażuje pracowników w wolontariat, w tym m.in. w pomoc dla ofiar powodzi na Dolnym Śląsku.
Handel
D. Joński: Europa musi chronić swój rynek poprzez cła i wysokie standardy bezpieczeństwa dla importowanych towarów. Powinniśmy budować własny przemysł oparty na tańszej energii

Tańsza energia, a przez to niższe koszty produkcji w Europie to jeden z kierunków, który wskazuje Unia Europejska w rywalizacji z tanimi towarami z Azji, głównie z Chin. Jednocześnie rynek Starego Kontynentu powinien być chroniony poprzez zbalansowane cła oraz wysokie standardy bezpieczeństwa stawiane importowanym produktom. Zdaniem europosła Dariusza Jońskiego ważne jest rozwijanie przemysłu w Europie bez względu na narodowość właścicieli. Relacje z Chinami muszą zostać na nowo zdefiniowane i przebiegać na równych zasadach.
Handel
Poprawia się jakość raportów dużych spółek giełdowych dotyczących zrównoważonego rozwoju. Pozostają też obszary do dopracowania

Ekspertki i eksperci z Deloitte’a przeprowadzili analizę ujawnień taksonomicznych spółek notowanych na Giełdzie Papierów Wartościowych, która objęła sprawozdania z działalności za rok 2024 w części dotyczącej zrównoważonego rozwoju. To trzeci rok ujawniania stopnia zgodności przedsiębiorstw z Taksonomią Unii Europejskiej, co przekłada się na zwiększoną jakość i porównywalność prezentowanych danych. Jednocześnie można oczekiwać, że inwestycje zgodne z Taksonomią będą coraz istotniejszym elementem strategii rozwoju przedsiębiorstw w kolejnych latach.
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.