Zvykli jste si na Face ID? Tak ho okamžitě smažte, apeluje odborník. Neuděláte to? „Dobře vám tak“
Odemknete telefon pohledem a hotovo. Jednoduché, zato nebezpečné, a to zejména ve chvíli, kdy o přístup k zařízení projeví zájem úřady nebo někdo cizí.
Biometrické odemykání je dnes samozřejmostí. Stačí se podívat na displej a telefon se otevře. Jenže se nabízí otázka – je opravdu rozpoznávání obličeje či otisku prstu nejbezpečnější volbou? Redakce Mobify důrazně varuje, že právě biometrie může být obří slabinou, pokud jde o ochranu. K jejímu použití lze totiž člověka v určitých situacích „donutit“, zatímco ke sdělení hesla nebo PINu ne.
Biometrie versus heslo: kde je ten rozdíl?
Biometrické údaje, tedy například Face ID nebo čtečka otisků prstů, slouží k ověření identity na základě fyzických znaků. Oproti tomu klasický přístupový kód je údaj, který máte „v hlavě“ a musíte si ho pamatovat (generace X ho má ještě případně někde na papírku). A v tom je ten právní rozdíl.
V USA se kupříkladu opakovaně řeší výklad 5. dodatku ústavy, který se týká předkládání důkazů a doslovně dle Digitálního repozitáře UK říká, že „nikdo nesmí být nucen svědčit sám proti sobě“. Abychom si to vysvětlili – sdělení hesla může být bráno jako výpověď, ale biometrický údaj je vnímaný spíš jako fyzický důkaz. V praxi to znamená, že orgány mohou uživatele donutit odemknout telefon prsten nebo obličejem, ale nemohou ho přinutit prozradit PIN.
Za příklad může posloužit případ reportéra, kdy Federální úřad pro vyšetřování aneb dle vysvětlení Wikipedie zkráceně FBI získal při domovní prohlídce soudní příkaz k odemčení jeho zamčeného telefonu pomocí biometrie. Pokud to tedy vezmeme z této stránky, pro orgány není její prolomení problém. Aktivisté, novináři, politici nebo lidé cestující přes hranice by tedy měli zvážit, zda je pro ně pohodlí důležitější než právní ochrana.
Sice vyšší komfort, ale za cenu nižší ochrany
Biometrie je bezpochyby rychlá a uživatelsky příjemná. Navíc jsou data ukládána lokálně v zařízení, a ne v cloudu. Přesto platí, že pokud biometrické údaje smažete, doopravdy zmizí. Zůstane vám jenom heslo nebo přístupový kód.
Redakce Mobify v tomto případě varuje před slepým spoléháním na pohodlí. Pokud je pro vás prioritou maximální soukromí, zvažte vypnutí Face ID nebo otisku prstu a nastavte si raději silný alfanumerický kód. Ideálně ještě zkombinovaný s dvoufázovým ověřením (2FA) a správou hesel.
Možná si říkáte, že nemáte co skrývat. Jenže otázka nezní, jestli něco skrýváte, ale kdo a za jakých okolností může získat přístup k vašim datům. Změna nastavení zabere jen pár minut. Rozhodnutí, zda ponechat biometrické odemykání aktivní, je tedy na vás, ale náš názor znáte.