Hackerii, puşi la încercare! Bătăile inimii, folosite ca amprentă

Acest tip de identificare este considerat mai sigur decât amprenta sau recunoașterea facială. Bătăile inimii noastre sunt unice, dar și problemele etice ridicate de această nouă tehnologie sunt uriașe.

Dacă un hacker a obținut acces la datele dvs. ECG, le-ar putea folosi pentru a păcăli un dispozitiv de monitorizare a inimii. Eberz și un grup de cercetători de la Oxford au arătat că acest lucru a fost posibil în 2017, când au folosit date ECG falsificate pentru a păcăli o bandă produsă de compania Nymi în furnizarea unei autentificări frauduloase. Eberz spune că a fost destul de ușor.

Au codat semnalele ECG ale participanților ca fișiere audio și au introdus formele de undă rezultate din brăţara Nymi  atât de la laptop cât și de la un smartphone, spune Simon Eberz, cercetator asociat cu Universitatea din Oxford Departamentul de Informatică. „Bariera tehnologică pentru aceasta este practic zero. Costul total pentru hardware este probabil de aproximativ 20 de dolari.

Totuşi, Eberz consideră că dispozitivele biometrice ECG vor deveni mult mai greu de spart. A fost posibil cândva să păcălești scanerele cu o amprentă-matriță din latex a unui deget, spune el, dar dispozitivele sunt astăzi mult mai sofisticate.

Bătăile inimii oferă autentificare continuă. În timp ce introducem parole sau scanăm degetele, bătăile inimii ar putea trimite în mod eficient o parolă în fiecare secundă

Unii oameni de știință sunt chiar de părere că o bătaie de inimă ar putea fi mai eficientă decât amprenta pe care azi o folosim pentru deblocarea telefoanelor. Deja există start-up-uri care fabrică monitoare cardiace neinvazive ce pot detecta somnolența la volan sau autentifică userii la intrarea în facilități de înaltă securitate. Aceste monitoare ar putea înlocui, în cele din urmă, scanerele de amprente din smartphone-uri sau pe cele de acces.

Cum funcționează identificarea prin folosirea bătăilor de inimă

Folosirea bătăii inimii pentru identificarea unei persoane e relativ simplă. Pulsul este reglat de celule care trimit impulsuri constante de electricitate ce spun mușchilor inimii să se dilate și să se contracte, pompând sânge în corp. Aceste impulsuri generează unde electrice măsurate de o electrocardiogramă. Dacă folosim aceeași parolă sau amprentă ca să accesăm aplicații sigure, o bătaie de inmă ar putea trimite o parolă la fiecare secundă.

Astăzi, tehnologia a avansat până în punctul în care scanerele portabile EKG pot funcționa și în afara cabinetelor medicale. Într-o cercetare publicată în martie, cercetători din Germania au demonstrat că pot monitoriza oamenii din afara laboratorului folosind cititoare EKG. Ei au fost în stare să identifice persoane doar în baza bătăilor inimii, deși tehnologia a avut o rată a erorii între 10% și 20%.

Nymi, o companie din Toronto, face o brățară EKG pentru accesul în clădiri cu nivele înalte de securitate. Device-ul oferă autentificare continuă pentru angajații care o poartă.

Tehnologia CardioID, de pildă, poate obține date doar înregistrând pulsul din degetele unei persoane

Scopul ei este să monitorizeze dacă șoferii adorm la volan și să-i alerteze. În viitor, ar putea fi folosită ca să detecteze nivelul de alcool în sânge.

„Mergi dintr-un loc în altul fără să fii nevoit să porți nimic și ești autentificat constant”, spune expertul. Este bine pentru lucrătorii care trebuie să se identifice constant sau pentru companiile care doresc o securitate suplimentară. Însă identificarea continuă înseamnă, de asemenea, că mișcările muncitorilor ar putea fi urmărite în detalii mult mai mari decât înainte. Și dacă datele ECG sunt furate, acestea reprezintă un furt de informații medicale - și, de asemenea, deschid ușile pentru hackeri, informează onezero.