Амазонканың пальмалық төлемдері ыңғайлы, бірақ олар қауіпсіз бе?

Мазмұны:

Амазонканың пальмалық төлемдері ыңғайлы, бірақ олар қауіпсіз бе?
Амазонканың пальмалық төлемдері ыңғайлы, бірақ олар қауіпсіз бе?
Anonim

Негізгі ұсыныстар

  • Amazon Калифорниядағы Whole Foods дүкендеріне пальма төлемдерін әкеледі
  • Алақанды сканерлеу несие картасын түртуден әлдеқайда ыңғайлы.
  • Биометрияны қолдан жасау қиын, бірақ оны ешқашан ауыстыру мүмкін емес.
Image
Image

Шығу кезінде алақаныңызды сканерлеу арқылы азық-түлік үшін төлеу өте ыңғайлы сияқты, солай емес пе? Бірақ алақан ізі ұрланса ше?

Amazon Калифорниядағы 65-тен астам Whole Foods дүкеніне Amazon One пальмалық төлемдерін қосады. Төлеу үшін алақаныңызды оқырманның үстіне апару жеткілікті, және сіз аяқтадыңыз. Бұл ыңғайлы болуы керек, бірақ кемшіліктері артықшылықтардан асып түсуі мүмкін, әсіресе бұл өте ыңғайлы емес.

"Пальма ізі төлемге ыңғайлылық қосады, себебі ол сізге ғана тән, оның жоғалуы немесе ұрлануы екіталай (үміттенеміз) және оны әрқашан сізде болады ", - қаржы технологиясы бойынша сарапшы және кеңесші Дэвид Жүк жөнелтуші Lifewire-ге электрондық пошта арқылы хабарлады. "Сондықтан ыңғайлылық тұрғысынан бұл өте жоғары ұпай. Дегенмен, жеке биометриялық ақпаратты үшінші тарапқа беру қаупі әрқашан бар. Тәуекел тұрғысынан алғанда, бұл ақпаратты жеке құрылғыда шифрланған сақтау қауіпсізрек."

Ыңғайлылық бәрі емес

Amazon One-ды пайдалану үшін алдымен алақан ізін несие картаңызбен байланыстырып, телефон нөміріңізді беруіңіз керек. Содан кейін төлем жасау үшін несие картасының орнына алақаныңызды сканерлеңіз.

Amazon мұны өте ыңғайлы деп есептейді, бірақ олай емес. Несие картасымен төлеу оны түрту немесе контактісіз оқу құралының үстінен сілтеу сияқты оңай және Apple Pay және Apple Watch қолданбасын пайдалансаңыз, одан да оңайырақ. Бұл алдын ала бір рет екі рет басу арқылы алақаныңызды сермеумен бірдей.

Image
Image

Түпнұсқалық растама ретінде биометрияны пайдалану проблемалары болмаса, мұның ешқайсысы маңызды болмас еді. Басында жақсы естіледі. Amazon бұл жағдайды Amazon One бетінде айтады: "Сіздің алақаныңыз сіздің бірегей бөлігіңіз. Ол сіз бармайтын жерге бармайды және сізден басқа ешкім пайдалана алмайды."

Осының бәрін алақан ізін сақтамай-ақ жасауға болады. Оның орнына, ол бірінші сканерленген кезде, жүйе сканерлеуді криптографиялық түрде хэшке немесе алақан ізін қайта жасау үшін кері қайтарылмайтын кодқа түрлендіреді. Төлеген кезде сканерлеу құрылғысы сол әрекетті қайталайды. Ол сканерлейді, хэш жасайды және хэшті файлдағымен салыстырады. Олар сәйкес келсе, төлей аласыз.

Биометриялық қауіптер

Бірақ биометрияны пайдалану және сақтау кезінде көптеген мәселелер бар. Олардың бірі кейде ұрлануы мүмкін. 2015 жылы АҚШ-тың Персоналды басқару басқармасына хакерлік шабуыл жасалып, хакерлер АҚШ-тың 20 миллион мемлекеттік қызметкерінің персоналды деректерін, оның ішінде 5,6 миллион саусақ ізі файлдарын ұрлады.

Бұл туралы ешкім ештеңе істей алмайды. Несие картаңыз ұрланса, нөмірді өзгертуге болады, бірақ сол 5,6 миллион адамның ешқайсысы саусақ іздерін өзгерте алмайды.

Ол басқа жолмен де жұмыс істейді. "Құпия сөздердің сақтық көшірмесін жасауға болады, бірақ егер апат кезінде бас бармақ ізін өзгертсеңіз, сіз кептеліп қаласыз", - деп жазады қауіпсіздік сарапшысы Брюс Шнайер өз блогында.

Image
Image

Алайда бұл биометрика үшін жаман жаңалық емес. Apple компаниясының Face ID және Touch ID жүйесі басқа тәсілді қолданады. Олар сіздің бетіңізді сканерлеу немесе саусақ ізі туралы мәліметтерді «Қауіпсіз анклавта» сақтайды - телефонның қалған бөлігінен қол жетімді емес бөлек аппараттық қоймада. Телефон бетіңізді сканерлеген кезде, ол сканерлеудің сәйкес келетінін Қауіпсіз анклавтан сұрайды және жауап «Иә» немесе «Жоқ» деп жауап береді. Зиянкестердің телефоныңызға кіру мүмкіндігі болса да, олар саусақ ізін немесе бет сканерін шығара алмайды.

Құрылғыда аутентификация жасалғаннан кейін телефон несие картасымен тұрақты төлем жасайды. Бұл әлдеқайда қауіпсіз және дәл солай ыңғайлы.

Сіздің деректеріңіз ұрланбағанның өзінде қайда болатынын кім біледі?

Онлайн мінез-құлық жарнамасы мен деректер брокері индустриясынан көргеніміздей, біз туралы технологиялық компанияларға онлайн немесе нақты өмірде тапсырылған деректердің әрбір бөлігі ыңғайлылық пен пайда табу үшін сатып алынады. компаниялар, - деді Шарон Полский, Канаданың Құпиялылық және қолжетімділік кеңесінің президенті, Lifewire-ке электрондық пошта арқылы. «Ал реттелмейтін цифрлық және бақылау жүйелерінің таралуы және деректерді «жақсылыққа» жинауға бағытталған мемлекеттік саясаттың ауысуы екіталай емес. біз азық-түлік сатып алу үшін қолданатын биометрика жақында бізге қарсы қолданылуы мүмкін.”

Егер біз интернеттен бір нәрсені білсек, компанияларға осы құнды деректер қорын пайдаланбауға сенуге болмайды. Сондықтан биометрикадан бас тартпас бұрын мұқият ойластырыңыз, себебі оларды ешқашан қайтара алмауыңыз мүмкін.

Ұсынылған: