Door Erik van Straten: (en zo hoef ik geen schoen uit te trekken om mijn smartphone te unlocken).
Schoen uittrekken hoeft alleen maar als je die aanhebt. En, laten we eerlijk zijn, terroristen dragen ook schoenen.
De reden om een vingerafdruk (feitelijk pinkafdruk) te gebruiken, is dat ik weinig vertrouwen heb in de lock-screen bescherming van moderne smartphones ([...]).
Ik zie eigenlijk niet hoe vingerafdrukken daar tegen helpen.
Als mijn smartphone gestolen wordt, ligt de informatie erop dus waarschijnlijk sowieso op straat - of ik nou altijd een wachtwoord gebruik of (meestal) een vingerafdruk.
Ga daar maar vanuit, ja.
En mocht en kwaadwillende toegang krijgen, dan maak ik me er meer zorgen over dat andere informatie op mijn smartphone wordt misbruikt dan de afgeleide data van mijn pinkafdruk.
Zo'n kwaadwillende kan je heel goed dwingen je pink tegen je scherm te houden. Sterker nog, van de rechter mag het vaak ook nog. (Een ambtenaar heeft niet automatisch het beste met
jou voor, hij ziet jou eerder als kwaadwillende; je moet hem dus als tegenstander zien.)
Door Briolet: Mijn afdrukken waren inderdaad gladder geworden tot een niveau dat de telefoon ze niet meer herkende.
Ouderen hebben ook nogal eens last van vager wordende afdrukken. Of dat met de pinken minder is weet ik niet.
Door Anoniem: Als niemand het gebruikt hebben fabrikanten geen reden om het te verbeteren.
Of ze hebben een agenda.
Je wachtwoord, certificaten, ... zijn praktisch zinloos geworden nu de quantum computers rondjes draaien om de supercomputers van gisteren? Of ga ik dan nog iets te snel.
Je gaat nog iets te snel.
Dat onze huidige vormen van beveiliging moeten veranderen geloof ik zeker.
Weet ik niet. De redenen waarom en de doelen moeten zeker anders. De middelen, dat is me nog niet duidelijk.
Van iets wat je weet en hebt naar iets dat je weet, iets wat je hebt en iets wat je bent. Hoe kunnen je apparaten hun eigenaar feilloos identificeren? Gezichtsherkenning, vingerafdruk(ken), DNA ademtest, gedrag, ...?
Met werk recht evalueert een apparaat mij op iets dat ik "ben"?
Dit is een veel fundamentelere vraag dan je zo op het eerste gezicht zou denken. Daar niets mee doen (zoals nu gebeurt) is een fundamentele fout van iedereen die met "security" bezig is.
En het leidt bijvoorbeeld tot allerlei industrie-gedragen initiatiefjes zoals de aanzetten tot "wachtwoorden eliminieren", wat in de praktijk een hoop macht richting industrie trekt, weg van het individu. Die moet maar gewoon goed genoeg "iets zijn" om nog bij z'n eigen bezit te mogen komen.