Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Implementações biométricas são ainda menos precisas do que pensávamos
Biometria
cibersegurança

Implementações biométricas são ainda menos precisas do que pensávamos

Biometria é um pilar fundamental da autenticação moderna. Infelizmente, muitas implementações biométricas são extremamente imprecisas

Publicado:
26/12/2022 às 16:00
Leitura
6 minutos
biometria
Imagem: Shutterstock

*Artigo originalmente publicado em 05 de dezembro de 2022

A biometria deve ser um dos pilares de um sistema de autenticação moderno. Mas muitas implementações biométricas (sejam digitalizações de impressões digitais ou reconhecimento facial) podem ser totalmente imprecisas, e a única coisa universalmente positiva a dizer sobre elas é que são melhores do que nada.

Além disso – e isso pode ser crítico – o fato de que a biometria é falsamente vista como muito precisa pode ser suficiente para dissuadir algumas tentativas de fraude.

Há uma variedade de razões práticas pelas quais a biometria não funciona bem no mundo real, e uma postagem recente de um especialista em segurança cibernética da KnowBe4, fornecedora de treinamento de conscientização de segurança, adicionou uma nova camada de complexidade à questão da biometria.

Roger Grimes, Evangelista de Defesa da KnowBe4, escreveu no LinkedIn sobre as classificações de avaliação do Instituto Nacional de Padrões e Tecnologia (NIST). Como ele explicou: “Qualquer fornecedor biométrico ou criador de algoritmo pode enviar seu algoritmo para revisão. O NIST recebeu 733 envios para sua revisão de impressão digital e mais de 450 envios para suas revisões de reconhecimento facial. As metas de precisão do NIST dependem da revisão e do cenário que está sendo testado, mas o NIST está procurando uma meta de precisão em torno de 1:100.000, o que significa um erro por 100.000 testes.

“Até agora, nenhum dos candidatos apresentados chegou perto”, escreveu Grimes, resumindo as descobertas do NIST. “As melhores soluções têm uma taxa de erro de 1,9%, o que significa quase dois erros para cada 100 testes. Isso está muito longe de 1:100.000 e certamente longe dos números anunciados pela maioria dos fornecedores. Eu estive envolvido em muitas implantações biométricas em escala e vemos taxas muito mais altas de erros do que o que o NIST está vendo, no melhor cenário possível, nos testes de condição de laboratório. Eu vejo erros rotineiramente em 1:500 ou menos”.

Deixe isso afundar em um momento.

Em testes independentes, muitos biométricos simplesmente não cumprem com precisão o que prometem. Além disso, muitos fornecedores, incluindo Apple (iOS) e Google (Android), fazem escolhas de marketing em suas configurações, onde escolhem o grau de restrição ou tolerância da autenticação. Eles não querem que muitas pessoas sejam bloqueadas indevidamente de seus telefones, então eles optam por torná-lo menos rigoroso, dando luz verde ao acesso ao dispositivo por um número maior de pessoas não autorizadas.

Você se lembra daqueles vídeos que mostram telefones permitindo o acesso de filhos ou irmãos de um usuário do telefone através do reconhecimento facial? Esse é um grande motivo.

Outro fator-chave é a precisão teórica versus a precisão do mundo real. Considere dois métodos populares de autenticação por telefone: reconhecimento facial e de impressão digital. Em teoria, o reconhecimento facial é muito mais criterioso porque pode considerar um número maior de pontos de dados. Na prática, porém, isso muitas vezes não acontece.

Você já viu alguma criança ou irmão obtendo acesso ao telefone via impressão digital? O reconhecimento facial tem que lidar com iluminação, cosméticos, mudança de cabelo e dezenas de outros fatores. Nada disso está em jogo ao usar o reconhecimento de impressão digital.

Há também uma questão de distância. Com o reconhecimento facial, um dispositivo precisa estar a uma distância precisa do rosto para lê-lo com precisão – nem muito perto, nem muito longe. Eu pessoalmente uso um iPhone com Face ID e normalmente vejo falhas em 60% das vezes. Em seguida, ajusto um pouco a diferença e – se tiver sorte – meu telefone será desbloqueado. (Novamente, isso não é um problema com as impressões digitais.)

Observação: Por que muitos aplicativos bancários lidam com verificações de cheques (sim, algumas empresas ainda usam cheques) de maneira mais sofisticada? O aplicativo normalmente diz para você “aproximar o telefone” ou “voltar” antes de fotografar a imagem do cheque. Por que o reconhecimento facial não pode fazer a mesma coisa?

Não se esqueça também que, do ponto de vista da autenticação, muitas das implantações biométricas são uma piada. Por quê? Porque quando uma autenticação biométrica falha, o acesso padrão é o PIN de um telefone.

Em outras palavras, se um ladrão quiser contornar a biometria, tudo o que ele precisa fazer é falhar uma ou duas vezes e depois lidar com o PIN, mais fácil de decifrar. Qual é o ponto? É claro que os principais fornecedores de telefones usam biometria mais por conveniência do que para autenticação ou segurança cibernética. É uma maneira de acessar um dispositivo sem precisar digitar um PIN.

Por mais negligente que pareça, Grimes argumenta que a situação provavelmente é pior. “Os testes do NIST são os melhores cenários. Eles são todos terrivelmente imprecisos. A segurança promete mais do que pode entregar em quase todas as situações”, disse ele em entrevista.

Grimes também expressou preocupação com a natureza imutável da biometria. Se uma senha ou PIN for comprometido, é fácil gerar uma nova senha ou PIN. Mesmo um token físico pode ser substituído. Então, o que acontece se a biometria for comprometida? Você não pode mudar facilmente seu rosto, retina, voz ou impressão digital.

“Uma vez roubados, como você os recupera?”, disse Grimes, acrescentando que a engenharia reversa de dados biométricos é bem possível.

O problema final aqui é a percepção e a caracterização. Esses esforços biométricos, conforme implementados atualmente, são pouco mais que conveniência. (Não me interpretem mal; como uma pessoa naturalmente preguiçosa, sou loucamente apaixonado por conveniência.) Mas eles são oferecidos como sendo feitos sob medida para segurança cibernética. E, como resultado, usuários e tecnólogos contarão com a biometria como medida de proteção.

Existem várias maneiras de implantar a biometria com segurança. As varreduras de retina geralmente são seguras e as impressões digitais funcionam bem para pessoas que possuem impressões digitais digitalizáveis adequadamente. Mas a biometria de voz, atualmente usada por uma variedade de instituições financeiras, continua muito fácil de falsificar.

Isso nos traz de volta às decisões de configuração. Se as configurações forem suficientemente rígidas, até mesmo o reconhecimento facial pode se tornar um mecanismo de segurança. Em resumo, a biometria é uma ótima conveniência. Como defesa de segurança, a maioria das implementações de hoje não funciona.

Seta para cima
Mais lidas
Notícias

SEIAS moderniza gestão com Sonda Ativas

8 anos atrás

1
Carreira

Coursera: mulheres são apenas 32% dos matriculados em cursos de IA generativa

1 ano atrás

2
Negócios

Qualcomm adquire Ventana Micro Systems e expande domínio em chips RISC-V

3 meses atrás

3
Notícias

Gestão de riscos atrai profissionais que buscam qualificação

9 anos atrás

4
Inteligência Artificial

IFS anuncia aquisição da Copperleaf

2 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Biometria
cibersegurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados