211service.com
Betal med dit fingeraftryk
Alle med en iPhone 5 kan bruge sin fingeraftrykslæser til at låse enheden op og betale for apps eller musik i Apples iTunes Store. Ejere af Samsungs seneste flagskibsenhed, Galaxy S5-smartphonen, som lanceres den 11. april, vil være i stand til at gøre meget bredere brug af deres fingeraftryk til at betale for ting. Hvis de besøger et websted eller en app, der accepterer PayPal ved hjælp af enheden, kan de godkende betalinger ved at stryge en finger hen over telefonens startknap. Og PayPals egen mobilapp kan bruges til at betale for varer i nogle fysiske butikker i USA.
Fingeraftryksbetalinger vil sandsynligvis blive tilbudt på mange flere smartphones i den nærmeste fremtid. Galaxy S5s betalingssystem er den første kommercielle implementering af en ny protokol udviklet af FIDO Alliance , en gruppe grundlagt af teknologivirksomheder for at stoppe vores afhængighed af usikre adgangskoder (se PayPal, Lenovo Launch Campaign to Kill the Password). Faktisk forventes fingeraftrykslæsere at blive almindelige på mobile enheder i løbet af det næste år eller deromkring (se Et teknologisk angreb på adgangskoden).
I dag er folk nødt til at indtaste ni-cifrede adgangskoder overalt, også med én hånd i metroen, siger Joel Yarbrough, seniordirektør for globale produktløsninger hos PayPal. Dette får mange mennesker til at bruge simple adgangskoder og til at genbruge dem på tværs af flere tjenester. Dette gør det igen nemmere for kriminelle at tage kontrol over konti. At bygge en smart biometrisk oplevelse løser både brugervenlighed og øger sikkerhedsniveauet dramatisk, siger Yarbrough.
For at begynde at bruge din finger til betalinger på den nye Samsung-telefon skal du igennem en kort opsætningsproces, der registrerer enhedens identitet baseret på dens kryptografiske chip og linker dit fingeraftryk til en PayPal-konto. Bagefter beder PayPals software om et fingeraftryksswip, når som helst en app eller et websted normalt viser en log-in-skærm.

Stryg med fingerspidserne : Fingeraftrykssensoren i Samsungs kommende flagskibssmartphone kan bruges til at foretage PayPal-betalinger online, i mobilapps og i fysiske butikker.
FIDO-protokollen er designet, så en registrering af dit fingeraftryk aldrig forlader din enhed. I stedet bruges fingeraftrykslæserens output til at generere kryptografiske nøgler, der kombineres med dem fra enhedens kryptografiske chip for at skabe en ny nøgle, der ikke kan bruges til at kopiere det fingeraftryk, der blev brugt til at lave den.
Galaxy S5 er indtil videre den eneste enhed, der understøtter PayPals nye FIDO-baserede fingeraftrykssystem, og PayPal er spændt på, hvor hurtigt andre kan dukke op. Men Yarbrough erkender, at Samsung ikke er den eneste gadget-producent, der ser på fingeraftrykslæsere. Det er vores indtryk, at mange producenter investerer tid i denne teknologi, siger han. Brett McDowell, senior sikkerhedsrådgiver hos PayPal og vicepræsident for FIDO-alliancen, siger, at udbredt adoption er kernen i alliancens mission.
FIDO Alliancen blev lanceret i begyndelsen af 2013 og har nu over 100 medlemmer, herunder Microsoft, Google, enhedsproducenter som Lenovo og LG og repræsentanter for betalingsindustrien som PayPal og Mastercard. Apple, som har sin egen fingeraftryksgodkendelsesteknologi, er ikke medlem af FIDO Alliance.
Sebastien Taveau, tidligere teknologichef for Validity, et fingeraftrykssensorfirma erhvervet i oktober af Synaptics , siger fingeraftrykssensorer snart vil være udbredt. Apple og Samsung – de to største producenter af mobilenheder – har nu gjort fingeraftryksgodkendelse til de vigtigste funktioner i deres flagskibsenheder, påpeger han, og konkurrenterne vil sandsynligvis følge deres spor. Det forventes, at andre enheder, såsom tablets, vil inkorporere en sensor.
Det meste af den kerneteknologi, der er nødvendig for biometrisk autentificering, har eksisteret i årevis. Taveau siger, at kulturelle forandringer betyder, at vi nu er klar til at omfavne ideen. Med transformationen af brugerinteraktioner med indhold fra lokalt til cloud-baseret og kollapset af tillid til eksisterende autentificeringsmekanismer, sker der en reel ændring, siger han og peger på den offentlige bevidsthed om sikkerhedsfejl, der forstærkes af NSA-lækagen og Target-debiteringen. kortbrud. Tillid til sikkerhed og legitimationsoplysninger skal genetableres.