08.02.2018 | 11:29
Nisam rekao da je veća vjerojatnost da ukradu, nego ti se povećava funkcionalni rizik i komplikacije. Jednostavno - navikneš se da ti novčanik više ne treba jer koristiš mobitel za sve. I onda - ako ostaneš bez mobitela (na bilo koji način), ostao si i bez novčanika, a ne samo bez mobitela.
Kao što ja imam jedan mehanički ključ koji mi otključava kuću, ured, konobu, stan i što ja znam što sve još. Ako izgubim taj ključ, komplikacije su puno veće, nego ako izgubim ključ koji otključava samo jedna vrata.
Face ID ili Touch ID nije baš toliko neprobojna zaštita. Vezano za sve biometrijske metode identifikacije, postoje dvije operativne značajke. Tzv. FAR (false acceptance rate, incidencija prihvaćanja krive osobe kao ovlaštene) i FRR (false rejection rate, incidencija odbijanja ovlaštene osobe). Normalan korisnik prihvaća biometrijsku identifikaciju kao dobru ako je FRR dovoljno mali (dakle, ako mu se dovoljno rijetko dogodi da ga Touch ID / Face ID odbije na njegovom vlastitom telefonu), a pri tom o FAR ne razmišlja jer niti nema ozbiljan statistički uzorak (tipično se radi o desetak ljudi iz njegove okoline koji će probati pristupiti njegovom telefonu i biti odbijeni).
Vjerujem da je samo po sebi jasno da se biometrijski softver može podešavati da ima zadovoljavajuć FRR (kako bi korisnici bili zadovoljni), a da pri tom FAR *NIJE* zadovoljavajuć, ali to marketinški nije bitno jer korisnici ne razmišljaju o tome. Tipično, naštimava se tako da je FRR bolji (manji) od 0,001, a onda FAR, umjesto 0,00001 ili manje (koliko bi trebao biti za ozbiljan security), ispadne 0,01 ili 0,005.
Uglavnom, ako je FAR dovoljno velik (npr. ako se mjeri u postocima ili promilima), vjerojatno se Face ID da zajebati fotografijom vlasnika koja je u dovoljno dobroj rezoluciji pri dovoljno slabom svjetlu.
Sve to, naravno, ne znači da taj način korištenja uopće nije siguran, samo znači da NIJE NEPROBOJAN. Kako tehnologija napreduje, tako, naravno, napreduju i kriminalci. Prije 30 godina je trebalo imati vješte prste za odžepariti nekog u autobusu. Danas treba biti vješt haker i ne treba više nikog džepariti. Tako da je glupo uspoređivati moderne metode plaćanja sa zastarjelim metodama krađe.
No, ne brini. To što si ti učinio tu grešku je sasvim normalno, s obzirom da i policija koja je u tom poslu profesionalna - često čini istu grešku.