Hüvasti parool!

touchid-scan-fingerprint2-2013091010.septembril esitles Apple kaks uut iPhone-i mudelit, mis kannavad nime iPhone 5s ja 5c. Viimane on tähelepanuväärne sellepoolest, et selle müügihind hakkab olema 100 dollari võrra madalam kui keskmise iPhone hind. iPhone 5s on aga huvitav sellepoolest, et mudelisse on sisseehitatud sõrmejäljelugeja, mis pidavat kaasa aitama paroolidest loobumisele.

Apple sõrmejälje tuvastuse programm kannab nime TouchID, töötab see umbes järgmisel põhimõttel:

  1. Uut seadet omandades asetab kasutaja sõrme sõrmejäljelugejale, mis asub traditsioonilise “Home” buttoni all.
  2. Lugeja sensor teeb sõrmesjäljest kõrge resolutsiooniga pildi.
  3. Tarkvara analüüsib sõrmejälje pilti ja koostab täpse “kaardi” sõrmejälje kurdudest.
  4. Sõrmejälje kaardiga fail krüpteeritakse ja salvestatakse seadme mällu.
  5. Kui kasutaja tahab uuesti telefoni kasutada, peab ta sõrme lugejale asetama ja kui sõrmejälje kaart on identne seadme mälus oleva kaardiga, siis blokeering tuleb maha.

touchidsensorApple-i sõnul  võimaldab uus turvasüsteem kasutajale kiirema ja kergema ligipääsu telefoni kasutajaliidesele, see on palju turvalisem kui parool või PIN-kood, TouchID võimaldab kasutajal sooritada ohutult oste Apple Store, iTunes-i ja iBooks Store poest. Vaatame aga natuke täpsemalt, mida see endaga kaasa toob.

Kui sõrmejäljelugejaga nutitelefon saab edukaks, annab see tõuke uute ja paremate biomeetriliste andmete lugerite arendamisele ning  see julgustab ka teisi tootjaid lisama oma seadmetele taolisi sensoreid. Apple pole esimene, kes lisas oma telefonile sõrmejäljelugeja. 2011.aastal ilmus Motorola Atrix 4G, millesse oli sisse ehitatud taoline sensor, kuid telefon ei saanud populaarseks ja järgnevad Motorola telefoni mudelid sõrmejäljelugejat ei sisaldanud. Veel on tähelepanuväärne see, et Toshiba esitles ka hiljuti oma nutitelefoni mudelit, mis kasutab samal tehnoloogial põhineva, sama ettevõte toodetud sõrmejäljelugejat, kuid sellegipoolest ei pakkunud antud mudel väljaspool Jaapanit eriti kellegile huvi.

sc1_15Touch ID ei anna kasutajale mitte ainult ligipääsu telefoni kasutajaliidesele, vaid ka muusikapoele iTunes. Tulevikus võib lisanduda ka ligipääs kasutaja pangakontole ja muudele teenustele, mille puhul on oluline andmete turvalisus. Ühesõnaga, iPhone-st võib üks päeva saada väga turvaline e-rahakott, millega saab ka helistada. Praegu võimaldab OpenID toimetada vaid Apple enda rakendustega, nagu näiteks iTunes-ga. kuid nad plaanivad teha kättesaadavaks sõrmejäljetuvastuse funktsiooni ka kolmandale osapoolele (rakenduste arendajatele).

Sõrmejälje tuvastamissüsteem kaitseb spetsialistide sõnul seadme mälus olevaid andmeid palju paremini, kui PIN-kood või parool. Kasutaja ei pea enam muretsema, et võõras inimene võib telefoni mälu sisule ligi pääseda. See muudab ka varaste jaoks iPhone vähem väärtuslikuks saagiks, kuna varastatud ja blokeeritud telefoni eriti keegi osta ei taha, pealegi võib telefoni mälus olla palju hinnalisemad andmed kui seade ise.

ay_118155782-e1378837961977IT-spetsialistide sõnul võib sõrmejälje ja teiste biomeetriliste andmetel põhinevad turvasüsteemid varsti välja tõrjuda traditsioonilised PIN-koodid ja paroolid. Nagu juba varem mainisin, kui iPhone-i sõrmejälje tuvastussüsteem saab tarbijatelt positiivset vastukaja, siis hakkatakse taolist süsteemi integreerima ka teistesse seadmetesse. Kui asi läheb tõesti nii, nagu analüütikud ennustavad, siis lähitulevikus ei pea me muretsema ununenud/kaotatud PIN-koodide ja paroolide pärast.  Nagu ütles Michael Barrett, ettevõte Fast IDentity Online Alliance tegevjuht: “Arvuti PIN-koodid ja paroolid leiutati juba 1960.aastatel, nad ei peata ega kaitse enam kedagi. Võib öelda, et paroolide ajastu on lõppemas.”

Vaatamata selle turvasüsteemi headele külgedele, on sellel ka omad miinused.

Esimene asjana vaatame süsteemi riistvaralist poolt. Apple ja Authentec-i juhtkond väidab, et sensor on niivõrd vastupidav, et selle eluiga peaks olema isegi pikem, kui telefonil endal. Samas, vaevalt on juhtkond arvestanud kõikide õnnetuste ja keskkonna tingimustega. Huvitav mis juhtub siis, kui see sensor katki läheb? Kas siis kasutaja ei saagi enam telefoni lahti blokeerida?

Touch-ID-Fingerprint-pattern-typesJuba on hakkanud levima kuulujutud, et kasutatav sensor pole sugugi nii ideaalne, nagu Apple väidab. Sensor ei tunne ära sõrmejälge, kui sõrm on millegagi määrdunud, kriimustada saanud, sõrm vale nurga all asetatud  või siis on sõrmejälje harjakesed maha kulunud. Mõningad on juba pahameelt avaldanud , et  füüsilise töö tegijad  ei pruugi saada uut iPhone kasutada, kuna sensor ei oska nende kulunud sõrmejälgi õigesti kaardistada. Noh ja kohe tulid seda sorti kommentaarid: “Milline lihttööline saabki endale 800 dollari eest telefoni lubada?!”

Peamine probleem, mis võib kaasneda turvasüsteemiga, on selle ohutus ja usaldusväärsus. Me kõik oleme kuulnud lugusid sellest, kuidas saab sõrmejälje sensorit petta plastiliini või želatiini abil. Samuti tekitab umbusaldust ka hiljutised skandaalid seoses NSA-ga. “See sensor võimaldab NSA-l  kasutajate sõrmejälgi koguda”- väidavad vandenõu teoreetikud. Apple aga väidab, et kogu sõrmejäljega seotud info krüpteeritakse, see salvestatakse ainult ühe seadme mällu, ning kogu süsteem toimib riistvara tasemel, nii et häkkerid nendele andmetele ligi ei peaks pääsema.

Kokkuvõteks tahaks öelda, et me elame väga huvitaval ajastul. Üle 50 aasta on arvutites kasutatud paroole ning nüüd tõuseb turvasüsteemide kaitse uuele tasemele. Paroolid hakkavad lähiajal kaduma meie igapäevasest elust. Telefoni kasutamiseks piisab vaid sõrmejälje näitamisest, ostu sooritamiseks oma näo näitamisest ning mõne aja pärast unustame me ära nendest pangakaartidest, rahatähtedest ja PIN-koodidest. Sellega seoses tuleb meelde lastejutt “Kolmekesi Prostakvašinost” ning kass Matrjoškini sõnad “saba ja vurrud, need on minu dokumendid!”. Biomeetrilised sensorid teevad arengus suure hüppe, juhul kui nad leiavad kasutust olmeseadmetes ja kui me ükspäev hakkame kasutama võtmete ja PIN-koodide asemel telefoni või mõnd muud seadet, siis tuletage meelde Õuna, mis tegi oma panuse selle tehnoloogia populiseerimisele ja arendamisele.

NB! Ma pole mingisugune Apple toodangu fänn, ma pole isegi ühtegi nende toodet omanud ega pikema ajaliselt katsunudki. Ma lihtsalt konstanteerin fakti.

Advertisements

2 thoughts on “Hüvasti parool!

  1. Pingback: Pilk, mis avab kõik uksed | tehnikarott
  2. Pingback: Käpad küljes: iPad mini 3 | tehnikarott

Kirjuta kommentaar

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Muuda )

Twitter picture

You are commenting using your Twitter account. Log Out / Muuda )

Facebook photo

You are commenting using your Facebook account. Log Out / Muuda )

Google+ photo

You are commenting using your Google+ account. Log Out / Muuda )

Connecting to %s