Biometrische authenticatie kan zwakke plek zijn voor beveiliging in de Metaverse

27 oktober 2022

Trend Micro bracht vandaag een nieuw rapport uit waarin het waar­schuwt voor biome­tri­sche authen­ti­catie. Volgens het Trend Micro-rapport vormen bloot­ge­legde biome­tri­sche gegevens een ernstig bevei­li­gings­ri­sico in verschil­lende digitale scena­rio’s, waaronder de metaverse.

William Malik, vice president of infra­struc­ture stra­te­gies bij Trend Micro: “Het gebruik van biometrie, zoals oog- of vinger­af­druk­her­ken­ning, wordt vaak aange­prezen als een veiliger en gebruiks­vrien­de­lijker alter­na­tief voor wacht­woorden. In tegen­stel­ling tot wacht­woorden kunnen onze kenmerken echter niet gemak­ke­lijk worden gewijzigd. Een compromis kan dus lang­du­rige gevolgen hebben voor gebrui­kers. Wanneer in de toekomst het metaverse profiel van een gebruiker wordt gehackt, kan je dat verge­lijken met het verkrijgen van volledige toegang tot hun PC vandaag.”

Trend Micro beschouwt de metaverse als een cloud­ge­dis­tri­bu­eerde, immersieve en inter­ac­tieve bestu­ringsom­ge­ving waartoe gebrui­kers toegang hebben via verschil­lende soorten aange­sloten apparaten. Dat wil zeggen dat, wanneer een indringer zich in deze nieuwe versie van het web als een persoon voordoet, die toegang kan krijgen tot alle gegevens, van online bank­re­ke­ningen en cryp­to­cur­r­ency winkels tot zeer gevoelige bedrijfsgegevens.

Het rapport waar­schuwt dat crimi­nelen in de toekomst gestolen of gelekte biome­tri­sche gegevens kunnen gebruiken om aange­sloten apparaten zoals VR/AR-headsets zodanig te mani­pu­leren dat ze zich als iemand anders aanmelden. Dat kan de deur open­zetten voor gege­vens­dief­stal, fraude, afpersing en nog veel meer.

Metaverse-gebrui­kers­pro­fielen kunnen ook een aantrek­ke­lijk doelwit zijn als waar­de­volle bron van aanvul­lende biome­tri­sche gegevens, zoals gede­tail­leerde 3D-gebrui­kers­mo­dellen die de bioken­merken van een persoon in het echte leven nabootsen. In deze nieuwe compu­ter­om­ge­ving zullen bijvoor­beeld twee van de drie factoren die doorgaans worden gebruikt voor authen­ti­catie, worden gere­gi­streerd bij de software die de metaverse onderhoudt.

Met het rapport wil Trend Micro meer dialoog in de IT- en bevei­li­gings­ge­meen­schap op gang brengen over hoe men derge­lijke poten­tiële risico’s kan voorkomen. Het waar­schuwt dat enorme hoeveel­heden biome­tri­sche gegevens, waaronder gezichts‑, stem‑, iris‑, handpalm- en vinger­af­druk­pa­tronen, al in voldoende hoge kwaliteit online komen om veri­fi­ca­tie­sys­temen te misleiden.

Deze gegevens zijn namelijk makkelijk te vinden in afbeel­dingen en audio die op sociale media en berich­ten­plat­forms, nieuws­me­dia­sites en over­heid­s­por­talen worden geplaatst. Bovendien waar­schuwt het rapport dat bedrei­gers met de uitge­lekte of gestolen biome­tri­sche gegevens niet alleen authen­ti­ca­tie­con­troles kunnen omzeilen, maar ook massaal deepfake-modellen kunnen creëren.

Lees het volledig rapport hier.

Pin It on Pinterest

Share This