Kaspersky Lab รายงานการติดตามตลาดใต้ดิน พบว่าเริ่มมีผู้ผลิต skimmer สำหรับการขโมยข้อมูลชีวภาพ (biometric) จากเหยื่อเพื่อไปใช้ในอาชญากรรม หลังจากหลายอุตสาหกรรมเพิ่มมาตรการการยืนยันตัวตนผู้ใช้ด้วยข้อมูลอื่นนอกจากรหัสผ่าน
ปัญหาของการใช้ข้อมูลชีวภาพ ไม่ว่าจะเป็นลายนิ้วมือ, ใบหน้า, ม่านตา คือข้อมูลเหล่านี้หากหลุดไปยังคนร้ายและสามารถทำสำเนาได้สำเร็จ เหยื่อเองก็จะไม่มีทางเปลี่ยนข้อมูลเหล่านี้ได้อีกเลยตลอดชีวิต ต่างจากการถูกขโมยข้อมูลแถบแม่เหล็กบัตรเครดิต หรือรหัสผ่านบัญชีต่างๆ
ทาง Kaspersky ยังเตือนว่าหากเกิดข้อมูลรั่วไหลในอนาคต เช่น การที่หน่วยงานการเงินถูกแฮก หน่วยงานจะไม่มีทางชดใช้ความเสียหายได้แบบก่อนหน้านี้ที่หากข้อมูลบัตรเครดิตรั่วไหลก็อาจจะมีการออกบัตรใหม่ให้ลูกค้าไป
ที่มา - จดหมายข่าว Kaspersky, Securelist
Comments
ต่อไปคงต้องมี biodata manager แบบ password manager ออกมาขายแล้วล่ะมั้ง
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
คิดว่าน่าจะเป็น Multi-factor authentication มากกว่า
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
ผมก็คิดว่าต้องเป็น multi นะ เพราะการที่จะใช้ bio อย่างเดียวก็จะมีจุดบอดตรงนี้แหล่ะ แต่ถ้ามีหลายขั้นตอน แม้ว่าจะ skim bio ไปแล้วก็ยังไม่ครบองค์ประกอบ
เพราะ การที่ออกแบบให้ใช้สแกนลายนิ้วมือเพราะต้องการความสะดวก และก่อนที่จะมีการใช้งานก็มีให้เซ็ตระบุตัวตนก่อน
พร้อมเพย์ควรฟังแล้วเอาไปปรับปรุงแนวคิด
เกี่ยวยังไงกับพร้อมเพย์เหรอครับ?
เปลี่ยนไม่ได้ฮะ แต่ปลอมได้
อีกหน่อยคงมีบริการ "รับเปลี่ยนรอยนิ้วมือ"
lewcpe.com, @wasonliw
Total Recall?