Негізгі ұсыныстар
- Samsung төлем карталарына биометрика қосу үшін жаңа саусақ ізі қауіпсіздік чипін енгізді.
- Бар шешімдерден айырмашылығы, Samsung чипі бір чип ішінде бірнеше негізгі технологияларды біріктіреді.
- Сарапшылардың пікірінше, биометриялық карталар 2022 жылы негізгі ағымға айналады.
Samsung ұсынған жаңа саусақ ізі технологиясы несие картасымен транзакцияларды қауіпсіз етуге бағытталған.
Қазіргі заман, кейбір адамдар телефондары арқылы контактісіз төлем жасайды, ал нағыз батылдар төлем имплантаты алады. Бір қызығы, көпшілігіміз әлі күнге дейін карталарды сипап, пиндер мен құпия сөздер сияқты қауіпті құралдарды пайдаланып транзакциялардың аутентификациясын жүргіземіз. Samsung төлем карталары үшін саладағы бірінші, барлығы бір-бірде саусақ ізі қауіпсіздігінің интегралды схемасын (IC) жасағанын айтады. Чип саусақ ізі сенсорының көмегімен биометриялық ақпаратты оқиды, деректерді бұрмалауға қарсы қауіпсіз элементпен (SE) сақтайды және аутентификациялайды және оны қауіпсіз процессор арқылы талдайды.
"Саусақ ізін қорғау чипін пайдалану зиянкестердің ұрлап кетуіне жол бермеу үшін бұл нөмірді енгізген кезде PIN кодын есте сақтауды немесе PIN тақтасын қолмен жабуды қажет етпейді", - деді Терезе Шачнер, VPNBrains киберқауіпсіздік жөніндегі кеңесшісі Lifewire-ке электрондық пошта арқылы. "[The] қауіпсіздік чипі басқа аутентификация механизмдерімен салыстырғанда жақсартылған ыңғайлылыққа мүмкіндік береді."
Картаны сканер
Schachner шифрлау сияқты әдістерді пайдаланатын чиптің SE және қауіпсіз процессорын қосты, сонымен қатар шабуылдаушылар кез келген маңызды жүйе функцияларына кедергі келтірмейді және картада сақталған саусақ ізі деректеріне қол жеткізе алмайды.
“Спофингке қарсы технологияны пайдаланатын чипте алаяқтық аутентификация үшін жалған саусақ іздерін пайдалану әрекеттеріне қарсы кірістірілген қорғаныс бар.”
Samsung өзінің «барлығы бір жерде» чипі карта өндірушілеріне картаны сығу үшін қажет IC санын азайтуға көмектесетінін айтады. Бұл оларға биометриялық төлем карталары үшін карта дизайнын оңтайландыруға мүмкіндік береді.
Компанияның айтуынша, жаңа шешім EMVCo және Common Criteria Evaluation Assurance Level (CC EAL) 6+ қоса алғанда, төлем карталарына арналған ортақ сертификаттау стандарттарына сәйкес сертификатталған. Ол чиптің Mastercard биометриялық төлем карталарына арналған соңғы биометриялық бағалау жоспарының қысқаша сипаттамасына (BEPS) сәйкес жұмыс істейтінін қосты.
“Спофингке қарсы технологияны пайдаланатын чипте алаяқтық аутентификация үшін жалған саусақ іздерін пайдалану әрекеттеріне қарсы кірістірілген қорғаныс бар.”
Баспасөз релизінде Samsung Electronics компаниясының LSI жүйесінің маркетингі жөніндегі вице-президенті Кенни Хан чип негізінен төлем карталарына арналған болса да, оны студент сияқты жоғары қорғалған аутентификацияны қажет ететін карталарда да қолдануға болатынын атап өтті. немесе қызметкерді сәйкестендіру, мүшелік немесе ғимаратқа кіру мүмкіндігі."
Айта кетейік, 2021 жылдың наурыз айында Samsung кірістірілген саусақ ізін оқу құрылғысы бар жаңа биометриялық сканерлеу төлем картасын жасау үшін Mastercard-пен жұмыс істеп жатқанын хабарлады. Бұл хабарландыруда Samsung карталарда «Samsung-тың жаңа қауіпсіздік чипсеті» болатынын ерекше атап өтті. Сарапшылардың пайымдауынша, бұл Samsung өзінің алдыңғы хабарландыруында айтқан жаңадан жарияланған барлығы бір жерде чип болды.
Алайда, Samsung жаңа чип үшін ағымдағы немесе алдағы серіктестіктер туралы ешбір мәліметтермен бөліскен жоқ. Бірақ Samsung-тың өндірістік шеберлігін ескере отырып, сарапшылар жаңа чипі бар карталар жақын жерде болуы мүмкін деп санайды, бұл биометриялық карталардың негізгі ағымына өтуіне жол ашады.
Панацея емес
Бұл Smart Payment Association (SPA) есебіне сәйкес, онда биометриялық төлем карталары 2022 жылы «өте маңызды жаппай қолданысқа қол жеткізеді» деп күтілуде, қазір 20-дан астам биометриялық төлем картасының пилоттары жұмыс істеп жатыр.
SPA есебінде «биометриялық төлем карталары нарығы бүгінде өте қиын кезеңде» делінген, сонымен қатар олар сауаттылық деңгейі төмен болуы мүмкін және PIN-кодтарды немесе құпия сөздерді енгізу пайдалану ыңғайлылығын айтарлықтай төмендететін қаржылық инклюзияны жақсарта алатынын қосады.
"Пайдаланушылар саусақ іздерін деректер бұзылғаннан кейін құпия сөздерін қалпына келтіретіндей "өзгерте" алмайды,”
Смартфондар, деп атап өтті SPA, биометрикамен танысудың маңызды деңгейін көтеруге көмектесті. Шын мәнінде, мұндай танысу деңгейі биометриялық төлем карталарына сұранысты арттыратын негізгі себептердің бірі болып табылады. SPA бұл олардың қабылдануын арттыруға көмектеседі деп үміттенеді, өйткені биометрия әдетте аутентификацияның неғұрлым қауіпсіз механизмі ретінде қабылданады.
Шахнер ақылға қонымды қауіпсіз болғанымен, саусақ ізі аутентификация технологиялары, соның ішінде Samsung-тың жаңа саусақ ізі қауіпсіздік чипі кейбір адамдар ойлағандай сенімді емес екенін ескертті.
"Қаскүнемдер саусақ ізі деректеріне қандай да бір жолмен қол жеткізген жағдайда, пайдаланушылар деректер бұзылғаннан кейін құпия сөздерін қалпына келтіретіндей саусақ іздерін "өзгерте" алмайды", - деді Шачнер.
Сонымен қатар, ол саусақ ізі технологиялары мүгедектігі бар пайдаланушыларды немесе қант диабеті сияқты тері және медициналық жағдайлары бар пайдаланушыларға сәйкес келмейтінін қосты, бұл олардың аутентификация процесінің бөлігі ретінде саусақ ізін беру қабілетіне әсер етеді.
"Егер бұл алаңдаушылықтар шешілсе, жаңа чип сенімдірек және қолжетімді аутентификация шешімі ретінде қызмет етеді", - деді Шахнер.