“A biometria consiste em nossas características físicas (e comportamentais) mais exclusivas, que podem ser detectadas por dispositivos e interpretadas por computadores, de modo que possam ser utilizadas como representantes de nosso eu físico no mundo digital. Dessa forma, podemos vincular dados digitais à nossa identidade com permanência, consistência e clareza, e recuperar esses dados por meio de computadores de maneira rápida e automatizada.”
Segurança
Muitas medidas de segurança visam prevenir ameaças em duas categorias: evasão e falsificação de identidade. Na biometria, o primeiro cenário de ameaça ocorre quando um indivíduo, de alguma forma, altera suas amostras biométricas para evitar a identificação, como por meio da mutilação das impressões digitais ou da dilatação da íris. Essas táticas não são muito eficazes, pois são facilmente detectáveis e, no caso da mutilação, irreversíveis.
O segundo cenário é aquele em que uma amostra biométrica é obtida secretamente ou fabricada por um impostor e, de alguma forma, falsificada ou “adulterada” para obter, de maneira fraudulenta, entrada ou acesso aos ativos do proprietário legítimo, da mesma forma que isso poderia ocorrer por meio do uso de um PIN, senha ou credencial roubada. Mas, enquanto as senhas podem ser alteradas e reemitidas para o usuário legítimo, a permanência inerente à biometria impede que elas sejam alteradas; assim, o uso seguro dessa modalidade biométrica no futuro fica, em princípio, comprometido, pelo menos até que o impostor seja identificado.
A falsificação ou ofuscação de um dado biométrico exige habilidade e esforço, sendo difícil de ser realizada sem ser detectada. Embora seja possível, é um processo difícil, pouco confiável e ineficaz em situações em que a captura biométrica é feita com múltiplas amostras, multimodal, supervisionada por um operador ou utilizada em conjunto com outros mecanismos de segurança. Os avanços na “liveness detection” e em outras técnicas antifalsificação tornam a maioria dos modos de falha praticamente impossíveis. Outra técnica consiste em emitir dados biométricos “revogáveis”, que são codificados e comparados apenas em um domínio criptografado. Eles são seguros e podem ser regenerados caso sejam comprometidos.
Existem relativamente poucos relatos documentados de casos em que medidas de segurança biométricas foram efetivamente burladas em um sistema real, seja para evitar a identificação ou para obter acesso não autorizado. Ocasionalmente, essas tentativas são simuladas e amplamente divulgadas, o que tende a criar uma percepção exagerada da ameaça representada pelas falhas de segurança decorrentes da biometria.
Praticamente todo mecanismo de segurança pode ser contornado com algum grau de habilidade e esforço, e a biometria não é exceção. A segurança da biometria deve ser considerada no contexto de sua aplicação, em termos relativos a outros mecanismos de segurança alternativos. Também é importante utilizar a biometria em conjunto com outras medidas de segurança; nenhum mecanismo de segurança deve falhar diante de um único tipo de falha.