Pénzcentrum • 2017. augusztus 27. 07:00
Egyre több magyarnak lapul mobilbanki alkalmazás a zsebében, és az ujjlenyomat-alapú azonosítás is egyre gyakoribb. Egy brit újságíró arra volt kíváncsi, mekkora veszélnyek teszi ki magát, aki biometrikus azonosítást használ. Meglepő eredményre jutott.
Egyre több ember telefonján van olyan applikáció, mellyel széles körben tud banki ügyeket intézni. Tavaly ősszel az OTP Bank Smartbank nevű alkalmazásának 200 ezer felhasználója volt, a CIB Bank ügyfelei közül 61 ezren, a Budapest Banknál pedig 12 ezren használtak mobilbankot.
Azóta egyébként valószínű, hogy jelentősen növekedett a felhasználók száma, ráadásul több hazai bank is kijött új vagy megújított mobilbanki applikációkkal. A mobilbanki applikációkkal kapcsolatban nagyon fontos kérdés a biztonság, konkrétan, hogy ne kerülhessenek illetéktelen kezekbe banki adataink, továbbá, hogy senki ne tudjon nekünk kárt okozni (például a saját számlájára pénzt utalni) akkor sem, ha elveszítjük a telefonunkat.
2017-ig jellemzően egy korábban megadott titkos PIN-kód segítségével lehetett belépni a banki alkalmazásokba, ám ez megváltozott. Sok nemzetközi és hazai pénzintézet is kihasználja azt, hogy egyre több telefonon van ujjlenyomat-olvasó, aminek segítségével kikerülhető a PIN-kód használata, így jelentősen kényelmesebbé válik az applikációba való belépés, hisz az előre egyeztetett kóddal ellentétben, az ujjlenyomatunkat nem tudjuk elfelejteni.
Az ujjlenyomat alapú azonosításon túl, léteznek már olyan biztonsági rendszerek is, melyek a retinánk, a hangunk, az arcunk vagy az ereink elhelyezkedése alapján azonosítanak minket, és ezekkel a technológiai újdonságokkal kapcsolatban sem az az igaz kérdés, hogy megjelennek-e majd Magyarországon, hanem inkább az, hogy mikor.
Ezeket az újfajta azonosítási módszereket biometrikus azonosításnak nevezik, és az egyedi fizikai tulajdonságaink alapján azonosítanak minket, szemben mondjuk a titkos kóddal, ami ugyanezt a kód ismerete, tehát tudás alapján tette meg.
Egy brit újságíró úgy döntött, hogy felkeres egy német laboratóriumot, ahol professzionális hackerek próbálhatták meg feltörni az ujjlenyomat-azonosítóval védett telefonját illetve azokat az applikációit, amelyeket más, szintén biometrikus azonosítási rendszer védett.
Ujjlenyomat
Ahogy megfogunk dolgokat, mindenhol otthagyjuk az ujjlenyomatunkat. A hackerek az újságíró telefonján fényképeztek le egyet, majd nyilvános forrásból beszerezhető, összesen 45 fontba (kb. 15 ezer forintba) kerülő eszközök segítségével létrehoztak egy olyan műanyag lapocskát, ami szinte tökéletesen tartalmazta az újságíró ujjlenyomatát. Nem is maradt el várt eredmény, a hackerek az újságíró telefonjába is be tudtak lépni, továbbá az összes olyan applikációba, mely az ujjlenyomata alapján azonosította a számla tulajdonosát.
Mivel több, általuk tesztelt applikáció megengedte, hogy új kedvezményezettnek utaljanak pénzt, ezért a próba kedvéért a tesztet végző etikus hacker el is utalt 1 pennyt a saját számlájára.
LAKÁST, HÁZAT VENNÉL, DE NINCS ELÉG PÉNZED? VAN OLCSÓ MEGOLDÁS!
A Pénzcentrum lakáshitel-kalkulátora szerint ma 19 173 855 forintot 20 éves futamidőre már 6,54 százalékos THM-el, havi 141 413 forintos törlesztővel fel lehet venni az UniCredit Banknál. De nem sokkal marad el ettől a többi hazai nagybank ajánlata sem: a K&H Banknál 6,64% a THM, míg a CIB Banknál 6,68%; a MagNet Banknál 6,75%, a Raiffeisen Banknál 6,79%, az Erste Banknál pedig 6,89%. Érdemes még megnézni magyar hitelintézetetek további konstrukcióit is, és egyedi kalkulációt végezni, saját preferenciáink alapján különböző hitelösszegekre és futamidőkre. Ehhez keresd fel a Pénzcentrum kalkulátorát. (x)
Arcfelismerés
Az arcfelismeréses azonosítás is elbukott az újságíró és a laboratórium közös tesztjén. A hackerek letöltöttek egy képet az újságíró Twitter-fiókjáról, és azt kinyomtatva a kamera elé tartották akkor, amikor egy banki applikáció arra kérte a felhasználót, hogy azonosítsa magát az arcával. Mikor az applikáció megkérte a felhasználót (tulajdonképpen a fotót), hogy pislogjon egyet, akkor egy pillanatikg kitakarták a képen lévő szemeket egy tollal, és az applikáció már meg is nyílt.
Megjegyzik ugyanakkor, hogy vannak már fejlettebb rendszerek, melyek két kamera segítségével három dimenzióban azonosítják az arcot, ezek esetében a tollas trükk elhasalna.
Hangfelismerés
A kinyomtatott képpel már átvert banki applikáció a hangfelismerési teszten is elbukott. Mivel hangazonosításkor ugyanazt a mondatot kérte minden alkalommal, ezért könnyen előfordulhat a felhasználókkal, hogy néhány méterről felveszik egy telefonra, mikor elmondják azt. Így tettek tehát a laboratóriumi hackerek is, majd amikor belépésnél lejátszották a felvételt az applikációnak, az minden további nélkül átengedte őket.
Nincs minden veszve
A teszteket elvégző berlini Security Research Labs (Biztonsági Kutatási Labor) munkatársa, Ben Schlabs azt mondta, hogy félreértés, hogy a biometrikus azonosítás csak biztonságosabbá teszi a készülékeinket, hiszen a hackerek számára újabb lehetőséget is kínálnak arra, hogy feltörjék azokat.
Mindemellett azt is hozzátette, hogy nagyon valószínűtlen, hogy bűnőzők azzal töltenék az idejüket, hogy retinákat, hangmintákat vagy ujjlenyomatokat klónoznának, vagy, hogy ehhez hasonló támadásokat hajtsanak végre tömegesen. Ehhez ugyanis mély tudásra és szakértelemre van szükség.