極楽せきゅあブログ

ときどきセキュリティ

生体認証

そういえば、パスワードは設定スペックを利用者に任せるとどうしても弱くしてしまうので、生体認証が安くなれば・・・、と言う話もあったけど、生体認証はいろいろ課題あるからなー。
指紋は素手で触っている限りどこにでも着いてるし、指紋認証装置そのものにも着いてるからなあ。装置側がちょっと賢くないと鍵無しで開けられちゃうよね。賢かったとしても、仮にハッシュデータを盗まれたり(デバイスドライバーの通信をパクるとかね)すると、新しい鍵どれにするの?問題があるもんなあ。
そういう課題があるから、装置採用には二の足踏んじゃうなあ。

パスワードの話というか

ちょこっとだけ追加で書いておくと、セキュリティのコンテンツは往々にしてそういう傾向があるけど、パスワードの話も「忘れたくないから簡単なヤツにしておく」という人をまず何とかしたいから、強いパスワードを作ろうぜ、という話をするんだけど、反応するのは「あんたのパスワードけっこう強いじゃん」という人だったりするんだよな(笑)。