همانطور که دستگاههاي ديجيتالي و نرمافزارها بيشتر و بيشتر در زندگي روزانهي ما فراگير ميشوند، باید بیشتر نگران امنیت اطلاعاتمان باشیم. در طول چند سال گذشته، هکرها بدافزارها و باجافزارهاي قدرتمندی طراحی کردهاند که از طریق دزدیدن اطلاعات داخلی و یا ایجاد اختلال در عملیات باعث تهدید کسبوکارها در کل دنيا شدهاند. ممکن است مصرفکنندگان فکر کنند که نیاز به نگرانی در مورد این قبیل حملات ندارند چرا که این حملات متوجه شرکتها و کارخانهها میشود ولي هکرها همواره ثابت کردهاند که قصد دسترسي به اطلاعات شخصي و سوابق تراکنش افراد را دارند. در نتيجه، محافظت از اطلاعات مشتريان به اولويت کسبوکارهاي سرتاسر جهان تبديل شده است. به خصوص بانکها و کارگزاری های فعال در بورس توجه ويژهاي به اين مساله داشتهاند. توسعه و اجراي ۵ فناوري جديد براي تاييد هويت کابران به منظور انجام تراکنشهاي ديجيتال از جمله استفاده از دستگاههاي خودپرداز نتيجهي اين اولويت گذاري بوده است. اين فناوري هاي نوين احراز هويت امنيت بانکداري ديجيتال را بالا ميبرد تا مشتريان با آرامش خاطر، اعتماد و امنيت امور بانکي خود را انجام دهند. فناوری احراز هويت از طريق حسگر اثرانگشت، به تازگي و پس از استفادهي شرکت اپل از سيستم شناسايي هويت لمسي در آيفون اس۵ شناخته شد. کمي بعد رقبا نيز نسخهي حسگر اثرانگشت خود را بر روي محصولاتشان اجرا کردند. در حال حاضر پنج روش ديگر احراز هويت توسعه داده شده و در خدمت بانکداري ديجيتال قرار گرفته است.
۱. اسکن چشمي
بانک TSB انگلستان ادعا ميکند که اولين تامينکنندهي خدمات مالي در اروپاست که از فناوری احراز هويت اسکن چشمي استفاده ميکند. مشتري براي استفاده از برنامهي تلفن همراه اين بانک ميتواند با اسکن تصويري از چشمان خود وارد برنامه شود و تراکنش انجام دهد.اسکنر چشم از دوربين گوشي و الايدي مادونقرمز آن استفاده ميکند. دوربين تصوير نور مادونقرمزي که از عنبيهي چشم کاربر باز ميتابد را برميدارد. تنها چند گوشي هوشمند همچون سامسونگ گلکسي اس۸ و اس۸ پلاس اين قابلت را دارند. کاربر با نگاه به صفحهي گوشي هوشمند به سادگي وارد برنامهي بانک ميشود.
اسکن چشمي يکي از امنترين روشهاي تاييد هويت فرد است، امنيت اين روش حتي از اسکن اثرانگشت و تشخيص الگوي صوتي نيز بيشتر است. عنبيه چشم انسان ۲۶۶ الگوي منحصر به فرد دارد درحاليکه اثرانگشت تنها ۴۰ الگو دارد. با اين حال، هکري ادعا ميکند که ميتواند با پرينت کردن عکس يک چشم که در حالت عکاسي در شب گرفته شده باشد، قرار دادن لنزي در مقابل عکس و سپس اسکن آن، اسکن چشمي را فريب دهد. در نتيجه اين فناوري هنوز در دست بررسيهاي بيشتر است.
۲.سيستم امنيتي تشخيص صدا
فناوری احراز هويت بيومتريک از طريق صدا، هر فرد را از روي الگوهاي منحصر به صدايش شناسايي ميکند. Barclays و ديگر بانکهاي انگلستان سيستمهاي احراز هويت از طريق صدا را براي استفاده آزمايشي مشتريان مهيا کردند. وقتي که کاربر خدمتي را درخواست ميکند، سيستم صداي آن شخص را تحليل کرده و بدون درنگ با حساب درست مطابقت ميدهد. اين خدمت باعث حذف فرآيندي ميشود که در آن متصدي خدمات بانک اطلاعات هويت مشتري را درخواست ميکند.
با اين حال اين فناوري نقطه ضعفي نيز دارد. بعد از اين که HSBC شروع به استفاده از اطلاعات صداي مشتريان در انگلستان کرد، يکي از گزارشگران بيبيسي در سال ۲۰۱۷ سيستمها را با تقليد صداي برادر دوقولوي غيرهمسان خود که مشتري بانک بود دور زد و به حسابش دسترسي پيدا کرد. همين اتفاق باعث ايجاد شک و شبهه در مورد امنيت تشخيص صدا شد.
پروفسور آلن وودوارد متخصص سيستمهاي امنيتي در دانشگاه Surrey ، در مصاحبه با بيبيسي عنوان کرد استفاده از تنها يک سيستم امنيتي بيومتريک خطرناک است چرا که الگوها ميتوانند هک شوند همانطور که در موارد قبلي اثرانگشتها با استفاده از مهرهاي پاستيلي يا عکس، کپي شده بودند. او توصيه ميکند که از مرحلهي ديگري همچون يک پينکد که توسط کاربر وارد مي شود نيز استفاده شود.
۳.فناوری احراز هويت با استفاده از خطوط کف دست
از آنجايي که اسکن اثرانگشت ميتواند هک شود، محققان به اسکن کف دست براي احراز هويت رو آوردهاند. سيستم، الگوي خطوط کف دست را ميخواند و اين روش ايمن و دقيق است. نياز نيست کاربر مستقيما دستگاه را لمس کند.
Fujitsu شرکت کامپيوتري ژاپني يکي از پيشگامان اين فناوري است. از سال ۲۰۰۴ به بعد، تعدادي از بانکهاي پيشروي ژاپني شروع به استفاده از فناوری احراز هويت کف دست براي ورود به رايانههايشان کردند. اين سيستم مشتريان را قادر ميسازد که بدون استفاده از يک کارت عابربانک يا دفترچهحساب تراکنش انجام دهند. اين فناوري همچنين در عمليات دروني خود بانکها نيز براي جلوگيري از کلاهبرداري استفاده ميشود.
بانکو برادسکوي برزيل که از سيستمهاي فوجيتسو به همراه کارتهاي عابربانک و کدهاي کاربري استفاده ميکند، دريافت که تا به حال حدود ۷۰۰ ميليون تراکنش بدون حتي يک کلاهبرداري را احراز هويت کرده است. در حاليکه در تراکنشهايي که با استفاده از کد حساب، پينکد و يا شماره شناسايي شهروندي احراز هويت شده بودند تعدادي خطا و کلاهبرداري صورت گرفته بود. چه چيزي الگوهاي رگهاي دست را تا اين حد امن ميکند که تبديل به هويتي فيزيکي شده که به اين سادگيها قابل تقليد و تغيير نباشند؟ به علاوه، اين فناوري به کاهش شيوع آنفولانزا نيز کمک کرده است چرا که لازم به تماس فيزيکي با چيزي نيست. البته اخیرا چند نفر از محققان آلمانی به این سیستم نیز نفوذ و آن را هک کردند.
۴.موقعيت جغرافيايي
یکی از فناوریهای نوین که به بیومتریک ربطی ندارد، موقعيت جغرافیایی است که به سرعت مکان جغرافیایی کاربر را تشخیص میدهد. سپس این اطلاعات به احراز هویت دقيقي منجر میشود که گفته میشود حتی از سیستمهاي بيومتريک هم بهتر هستند که کاملا واضح است که این روش معایبی دارد که حتی با فناوری احراز هویت بیومتریک قابل مقایسه نیست. استارتآپي هنگ کنگي به نام Pulse ID یکی از شرکتهایی است که این نوع سیستمها را طراحي ميکند.
۵.تشخیص چهره
اپل در سال ۲۰۱۷ با ارائهی آیفون ۱۰ به بازار به فناوری تشخیص چهره روی آورد. شرکت اپل اعلام کرد که تشخیص چهرهی گوشیهای آیفون خطایی در حدود ۱در ۱۰۰۰۰۰۰ در قیاس با ۱در ۵۰۰۰۰ در حسگر اثرانگشت دارد.
شرکتهای دیگر نیز به استفاده از تشخیص چهره روی آورند. سه بانک، Loyds ، Halifax و بانک Scotland با همکاری با مایکروسافت سیستمی ارائه کردند که بتواند مشتریانی که قصد ورود به وبسایت بانکی آنها را دارند با استفاده از کامپيوترهایی که ویندوز۱۰ دارند احراز هویت کنند.
با ظهور اپل و دیگر پیشگامان، دیگر گوشیهای هوشمند نیز به سیستم تشخیص چهره دست پیدا کردهاند. این قضیه قطعا تامینکنندگان خدمات مالی و پلتفورمهاي تراکنشهاي گوشيهاي همراه را تحت تاثير قرار ميدهد. تنها همين چند سال پيش، چنين فناوريهایی متعلق به آينده فرض ميشد و حالا بخشي از زندگي روزمرهي ما شده است.
یوآیدی از فناوری احراز هويت بیومتریک چهره برای شناسایی دقیق کاربران خود استفاده میکند که سرعت، دقت و امنیت بالایی را به کاربران هدیه میدهد. برای تشخیص زنده بودن اشخاصی که احراز هویت میشوند، از تکنولوژی Liveness Detection استفاده میکند. این تکنولوژی کلاهبرداران را از جعل هویت کاربران بازمیدارد.