生物识别数据多年来一直是黑暗网络上的畅销书,这是通过数据存储的网络攻击,包括自拍照,假护照和DNA指纹。攻击者使用这些数据访问受害者的最有价值的信息。但是,当前的生物识别数据保护方法被认为不足。根据Gartner的说法,“生物识别验证比其他身份验证方法具有独特的优势,但是新的攻击和隐私问题是采用的障碍。”人们越来越担心AI的DeepFake攻击可以禁用生物识别验证。
ZScaler首席执行官Jay Chaudhry报道说,有一场攻击试图利用他的声音深思熟虑,以从公司的印度基地夺取资金。在过去的一年中,据报道,许多尝试攻击主要网络安全公司的尝试。这些攻击已经变得非常普遍,国土安全部已经提供了对抗它们的指南。
基于生物识别的攻击专门针对C级高管。这是因为他们被网络钓鱼攻击受害的可能性是其他员工的四倍。根据Ivanti的安全准备2023年的报告,C级高管可能是网络钓鱼骗局的受害者。
Badge Inc.宣布提供专利的身份验证技术,以消除存储个人识别信息(PII)和生物识别认证信息的需求。徽章提供了一种生物识别方法,可以消除对密码,设备重定向和基于知识的身份验证(KBA)的需求。徽章的技术保护所有形式的生物识别数据,包括PII,免受攻击,同时增强零信任的基本原理。
徽章的技术通过允许用户立即使用生物识别技术和选定元素来得出私钥,从而消除了对硬件令牌和机密信息的需求。徽章拥有来自各种行业的客户,包括银行,医疗保健,零售和服务。
徽章旨在通过与Okta和Auth0的最新合作伙伴关系来增强IAM(身份和访问管理)。徽章的技术定位为零信任体系结构的关键因素。
[新闻评论]
生物识别技术是一种使用单个生物特征识别信息(例如指纹,面部识别和语音印刷)来验证安全性的方法。该技术的特征是使识别个人更容易,使其与传统身份验证方法(例如密码和身份证)更容易伪造。但是,利用生物识别数据的新网络攻击有所增加,例如使用AI技术进行DeepFake攻击,从而使个人最有价值的信息处于危险之中。
特别是,公司的C级高管(高级管理人员,例如首席执行官)是网络钓鱼攻击的主要目标,并且被攻击偷走的风险被认为很高。在这种背景下,迫切需要保护生物识别数据并开发更安全的身份验证方法。
为了解决此问题,Badge Inc.开发了一种新的身份验证技术,该技术消除了存储个人识别信息(PII)和生物识别证书的需求。该技术允许用户使用其生物特征识别信息来验证对设备和应用程序的访问,但不会在任何地方存储该信息,从而大大降低了数据泄漏的风险。
该技术的引入将使企业能够增强其零信任安全模型。零信任模型是一种方法,可以通过验证网络内部和外部的所有访问请求,并为其提供最小的访问权限来确保安全性。 Badge的技术充当“代币”,使用户可以自行验证自己,以取代传统的密码和物理身份证。
徽章的技术确定了生物识别验证的新可能性,但与此同时,该技术的传播将需要严格的法规来保护用户的隐私并防止伪造和滥用。此外,随着技术进步,攻击者也可能开发出更高级的方法,并且需要对安全措施进行持续更新和改进。
从长远来看,希望这种技术的发展将有助于实现更安全,更易于使用数字社会。但是,为此,技术开发人员,企业和政府需要共同努力,以在平衡安全性和隐私之间推进新的身份验证技术的社会实施。
