Índice:
- O valor de uma senha forte para proteger suas coisas está mais alto do que nunca
- O 'corte fácil' e o PayPal
- Não há substituição de senhas fortes
- A linha inferior
O valor de uma senha forte para proteger suas coisas está mais alto do que nunca
Houve um burburinho na web sobre o "hack" do Scanner Samsung Galaxy S5 Finger, e quão "fácil" foi.
Primeiras coisas primeiro, não foi fácil. Se você estiver roubando um telefone com o equipamento necessário para também levantar e reproduzir a impressão digital de alguém, clique em OK. Você também é provavelmente um criminoso mais intenso do que alguém que rouba aleatoriamente os telefones das pessoas.
Na verdade, também não é um "hack". É uma "paródia", como era no iPhone 5s. Na verdade, é exatamente o mesmo método pelo qual o Touch ID da Apple foi enganado. Portanto, não se trata tanto de um problema específico do Galaxy S5, mas de uma falha de scanners de impressões digitais em geral. Mas isso não gera manchetes sensacionalistas. Assim, assim como o iPhone 5s e o Touch ID, o Galaxy S5 se destaca.
E mais uma vez, destaca algo que já devemos estar cientes: use senhas fortes em todos os seus itens particulares.
O 'corte fácil' e o PayPal
Para a pessoa certa, claro, é fácil. Mas se eu roubar sua Galaxy S5 protegida por impressões digitais da sua mão, acho que não o farei. Mas também houve sensacionalismo no que exatamente acontece se você continuar tentando digitalizar a impressão digital no aplicativo do PayPal. Sim, você tem mais de uma tentativa de digitalizar a impressão digital - você obtém cinco, para ser mais preciso. Se, como no vídeo acima, você tiver uma cópia da impressão digital, poderá acessar a conta do PayPal de alguém. Isso não é um subproduto de ter enganado o Finger Scanner. Isso é um subproduto da impressão digital correta.
Após cinco tentativas, se o PayPal não tiver sido autenticado, você receberá uma mensagem com a mensagem "Não é possível reconhecer a impressão digital. Deslize novamente". Talvez neste momento você deva solicitar sua senha em vez de passar continuamente. Porém, se, como no vídeo acima, você criou uma paródia de trabalho da impressão digital correta, não importa quantas tentativas de furto são permitidas, você poderá entrar. Se o PayPal o bloquear completamente depois a primeira verificação ruim não seria uma experiência particularmente amigável, seria?
É um problema, sim. Mas também é um problema que não é isolado da Samsung ou do Galaxy S5.
- Mais: Como vincular sua impressão digital ao PayPal no Galaxy S5
Não há substituição de senhas fortes
Da mesma forma que com o Touch ID, o Finger Scanner no Galaxy S5 deve ser visto como um assistente para a segurança do seu dispositivo, adicionando conveniência. Absolutamente não deve substituir uma senha forte, código PIN ou padrão de bloqueio de tela, que ainda são as melhores maneiras de proteger suas contas e dispositivos. E definitivamente use a autenticação em duas etapas sempre que puder.
A digitalização de impressões digitais é extremamente conveniente, especialmente quando funciona bem. Para desbloquear o telefone, provavelmente está tudo bem. E embora seja incrível que você possa conectar sua conta do PayPal a ela, se você se sentir remotamente nervoso com isso, não faça isso.
E se você precisar de ajuda para gerar e gerenciar senhas fortes, há várias opções por aí. LastPass, mSecure e 1Password são apenas algumas das opções disponíveis para várias plataformas que podem ajudá-lo a gerar senhas complexas e exclusivas para suas contas.
- Mais: Sem desculpas: é hora de ativar a autenticação em duas etapas
A linha inferior
As impressões digitais podem ser falsificadas - isso não é novidade - e esse método de falsificação foi destacado quando o iPhone 5s foi lançado. E nosso conselho permanece o mesmo: se algo disso faz você se sentir desconfortável, não o use. Atenha-se a senhas fortes. Ninguém está forçando você a usar o scanner de impressão digital.
Se você sabe alguma coisa sobre biometria e segurança e tem algo a compartilhar, deixe isso nos comentários abaixo.
- Mais: O futuro da autenticação: Biometria, multifator e co-dependência