Poll
image

Biometrische authenticatie:

maandag 17 augustus 2026, 16:26 door Redactie, 16 reacties
Altijd
22.52%
Nooit
32.2%
Alleen als tweede factor
45.28%
Reacties (16)
17-08-2026, 16:39 door Anoniem
Handig dat bijvoorbeeld je USB key werkt met een vingerafdruk.
Maar wat nou als je je vinger verwondt of kwijt raakt?
17-08-2026, 17:33 door Anoniem
Door Anoniem: Handig dat bijvoorbeeld je USB key werkt met een vingerafdruk.
Maar wat nou als je je vinger verwondt of kwijt raakt?

Je moet ook altijd een backup van je vingerafdruk opslaan!
17-08-2026, 20:02 door Anoniem
Wat als anderen misbruik maken van je (opgeslagen) biometrie.
Alles kan gestolen worden. En misbruikt. (Pun intended)

Hoe ga je dan je biometrie in je lichaam resetten? (En wie gaat dat betalen? Oompje Staat?)
17-08-2026, 20:05 door EersteEnigeEchte M.J. - EEEMJ
Door Anoniem:
Door Anoniem: Handig dat bijvoorbeeld je USB key werkt met een vingerafdruk.
Maar wat nou als je je vinger verwondt of kwijt raakt?

Je moet ook altijd een backup van je vingerafdruk opslaan!

Als je dan je vinger kwijtraakt, is het daarna zoiets als TAFKA(F)P: "The Artist Formely Known As (Finger)Prin(t)ce".

Een nieuwe gegevenscategorie dus: ex-biometrische gegevens die niet langer direct koppelbaar zijn aan het lichaam van een levende natuurlijke persoon. Ideaal materiaal voor fraudeurs, want:

"Nee, uw vingerafdruk komt inderdaad niet voor in de geactualiseerde databank. Er is dus geen bewijs dat u gefraudeerd heeft".
"Nee, ik ben nooit binnengedrongen op die site. Dat is toch ook helemaal niet mijn vingerafdruk?"
"Ik kan er toch niets aan doen dat iemand anders mijn iris heeft gestolen en daar een 3D-voorzetlens van heeft gemaakt?"
"Nee, dat kan ik niet geweest zijn. Want ik heb al voor die tijd een kosmetische ingreep laten doen. Ik kan u het bonnetje daarvan laten zien, hoor!"
"Wij kunnen u geen toegang geven tot uw bankrekening, want uw vingerafdruk staat geregistreerd als obsoleet."

Brave New Digital World!

M.J.
17-08-2026, 21:06 door Anoniem
Ik vind in algemene zin biometrie een slecht idee. We lopen overal maar te roepen dat je passwords regelmatig moet veranderen, maar een vingerafdruk kunnen de meesten maar 10 keer veranderen. Daarnaast laat je hem overal achter, dus echt geheim is hij ook niet.

... en dan hebben we het uiteraard nog niet over de big tech toko's die ieder stukje informatie wat ze over je kunnen verzamelen goed kunnen gebruiken ...
17-08-2026, 22:06 door Anoniem
Corrupte politie kan een mal maken van je vinger, en deze op je telefoon gebruiken, dus gebruik altijd een second factor pin! (Een pincode na de vingerafdruk)
Zie ook als voorbeeld: https://www.security.nl/posting/866837/%27Politie+gebruikt+vaak+dwang+om+biometrisch+beveiligde+telefoon+te+ontgrendelen%27
Zet autoreboot altijd op een korte duur. (12 uur of minder) Dan staat je telefoon in BFU en staat er geen pin/wachtwoord in de secure enclave.
Zet USB op "charging only".
Doe altijd een papiertje met je duress wachtwoord/pin in je telefoonsleeve en laat ze het zelf vinden, dan ben je zelf niet verantwoordelijk voor de "vernietiging van bewijs." (In dat geval het planten door de corrupte politie van bewijs)
Als je wordt opgepakt; zeg niets en vraag om een advocaat.
Maak een tweede offline profiel aan en versleutel persoonlijke bestanden met een versleuteling die niet is gekoppeld aan de versleuteling van de telefoon zelf maar wel kunnen worden bekeken en bewerkt via de desbetreffende app indien de encryptiesleutel is ingevoert.
Het is uw privacy, niet de hunne, laten ze er maar lekker vanaf blijven met hun tengels, we hebben genieg van al dat gegraai en wetten die uw grindrechten onteren.
17-08-2026, 23:24 door Anoniem
Ik heb een droge huid, en laat bijna geen vingerafdruk achter. Het scannen van mijn vingerafdruk bij het gemeentehuis voor een ID kaart moest eindeloos overnieuw en liet de PC crashen. Uiteindelijk was het wel gelukt.
18-08-2026, 00:36 door Anoniem
Door EersteEnigeEchte M.J. - EEEMJ:
Door Anoniem:
Door Anoniem: Handig dat bijvoorbeeld je USB key werkt met een vingerafdruk.
Maar wat nou als je je vinger verwondt of kwijt raakt?

Je moet ook altijd een backup van je vingerafdruk opslaan!

Als je dan je vinger kwijtraakt, is het daarna zoiets als TAFKA(F)P: "The Artist Formely Known As (Finger)Prin(t)ce".

Een nieuwe gegevenscategorie dus: ex-biometrische gegevens die niet langer direct koppelbaar zijn aan het lichaam van een levende natuurlijke persoon. Ideaal materiaal voor fraudeurs, want:

"Nee, uw vingerafdruk komt inderdaad niet voor in de geactualiseerde databank. Er is dus geen bewijs dat u gefraudeerd heeft".
"Nee, ik ben nooit binnengedrongen op die site. Dat is toch ook helemaal niet mijn vingerafdruk?"
"Ik kan er toch niets aan doen dat iemand anders mijn iris heeft gestolen en daar een 3D-voorzetlens van heeft gemaakt?"
"Nee, dat kan ik niet geweest zijn. Want ik heb al voor die tijd een kosmetische ingreep laten doen. Ik kan u het bonnetje daarvan laten zien, hoor!"
"Wij kunnen u geen toegang geven tot uw bankrekening, want uw vingerafdruk staat geregistreerd als obsoleet."

Brave New Digital World!

M.J.

Hier een amdere anoniem met een addendum:

Nee, meneer de ambtenaar of rechter. Dat was ik echt niet.
En daar kan ik zelf niets aan doen.
Ik strooi (net als alle andere mensen ter wereld) mijn hele leven al DNA rond, overal waar ik geweest ben.
Huidschilfers. Vingerafdrukken. Haren. Speeksel/slijm. (en sperma)

Criminelen zullen dat verzameld hebben en op de plaats delict achter gelaten hebben. Of hergebruikt om de biometrische beveiliging te omzeilen.
18-08-2026, 09:20 door EersteEnigeEchte M.J. - EEEMJ - Bijgewerkt: 18-08-2026, 09:23
Door Anoniem:
Door EersteEnigeEchte M.J. - EEEMJ:
Door Anoniem:
Door Anoniem: Handig dat bijvoorbeeld je USB key werkt met een vingerafdruk.
Maar wat nou als je je vinger verwondt of kwijt raakt?

Je moet ook altijd een backup van je vingerafdruk opslaan!

Als je dan je vinger kwijtraakt, is het daarna zoiets als TAFKA(F)P: "The Artist Formely Known As (Finger)Prin(t)ce".

Een nieuwe gegevenscategorie dus: ex-biometrische gegevens die niet langer direct koppelbaar zijn aan het lichaam van een levende natuurlijke persoon. Ideaal materiaal voor fraudeurs, want:

"Nee, uw vingerafdruk komt inderdaad niet voor in de geactualiseerde databank. Er is dus geen bewijs dat u gefraudeerd heeft".
"Nee, ik ben nooit binnengedrongen op die site. Dat is toch ook helemaal niet mijn vingerafdruk?"
"Ik kan er toch niets aan doen dat iemand anders mijn iris heeft gestolen en daar een 3D-voorzetlens van heeft gemaakt?"
"Nee, dat kan ik niet geweest zijn. Want ik heb al voor die tijd een kosmetische ingreep laten doen. Ik kan u het bonnetje daarvan laten zien, hoor!"
"Wij kunnen u geen toegang geven tot uw bankrekening, want uw vingerafdruk staat geregistreerd als obsoleet."

Brave New Digital World!

M.J.

Hier een amdere anoniem met een addendum:

Nee, meneer de ambtenaar of rechter. Dat was ik echt niet.
En daar kan ik zelf niets aan doen.
Ik strooi (net als alle andere mensen ter wereld) mijn hele leven al DNA rond, overal waar ik geweest ben.
Huidschilfers. Vingerafdrukken. Haren. Speeksel/slijm. (en sperma)

Criminelen zullen dat verzameld hebben en op de plaats delict achter gelaten hebben. Of hergebruikt om de biometrische beveiliging te omzeilen.

Dat is interessant, dat je dat zegt. Het probleem is niet alleen dat criminelen er misbruik van kunnen maken, maar ook dat nogal wat ambtenaren en rechters de neiging hebben om de afhandeling van zaken in een door hen juist geachte richting te bevorderen door middel van het bedenken van verzinsels (ficties). Die verzinsels worden achteraf slechts in een klein aantal gevallen alsnog publiekelijk ontmaskerd en erkend als zijnde verzinsels. Een berucht voorbeeld van een wèl ontmaskerde fictie was het zogeheten "schakelbewijs" op grond waarvan de verpleegkundige Lucia de Berk ooit veroordeeld werd voor meer dan een half dozijn moorden. Uit Wikipedia:

Het hoofdbewijs – de digoxinevergiftiging [van een baby] – bleek inmiddels niet langer houdbaar te zijn. Het desbetreffende kindje is volgens het onderzoek van Knigge en de Hoge Raad op een natuurlijke wijze overleden. Verder sprak uit het onderzoek van de Hoge Raad ernstige twijfel over de bewijsvoering in de andere ten laste gelegde zaken. Deze waren door het Haagse Hof via een zogeheten schakelbewijs aan de digoxine-vergiftigingszaak gekoppeld.

(...) De uiteindelijke veroordeling was met name gebaseerd op de deskundige verklaring van professor F.A. de Wolff dat het eerste slachtoffer was overleden als gevolg van een niet-therapeutische toediening van digoxine. De Wolff was als deskundige gehoord op verzoek van de verdediging.

Door deze verklaring stond voor het Hof vast dat ten minste het overlijden van dit slachtoffer het gevolg was van een misdrijf. Dat was de belangrijkste schakel voor de andere negen zaken. De tweede schakel vond het Hof in het dagboek van De Berk.

(...) Van de zeven ten laste gelegde moorden waren er twee waarvan door het Hof bewezen werd geacht dat De Berk de patiënten had vergiftigd. De rechtbank paste vervolgens een zogenaamd schakelbewijs toe. Als er twee moorden bewezen waren, dan was ook bewezen dat de andere vijf verdachte sterfgevallen door De Berk moesten zijn veroorzaakt.

(...) Statistisch bewijs. Hard bewijs tegen De Berk was er niet; zij was niet op heterdaad betrapt en had altijd ontkend schuldig te zijn. Bij haar veroordeling had de rechtbank onder andere gebruikgemaakt van statistische berekeningen. In de NOVA-uitzending van 4 november 2003 zei hoogleraar strafrecht Theo de Roos: "In de Lucia de B.-zaak is het statistisch bewijs ontzettend belangrijk geweest. Ik zie niet hoe men zonder dat bewijs tot een veroordeling zou zijn gekomen." In deze uitzending kwam ook de rechtspsycholoog Elffers aan het woord, die hier stelde dat de kans dat een verpleegkundige, werkzaam op de drie ziekenhuisafdelingen, bij toeval bij zoveel van de onverklaarbare overlijdensgevallen en reanimaties op elk van de drie afdelingen aanwezig was, één op 342 miljoen zou zijn. De relevantie van dit getal was zeer omstreden.

Bron: https://nl.wikipedia.org/wiki/Zaak-Lucia_de_Berk

Ziedaar twee manieren waarop het mis kan gaan, ook als het gaat om het trekken van conclusies uit biometrische gegevens (bijv. vingerafdrukken of DNA) die ergens worden aangetroffen of die achteraf ergens blijken te zijn gebruikt, bijvoorbeeld om toegang tot een systeem te krijgen.

Het wordt nog erger als er collectieve wanen in het spel komen. In het geval van Lucia de Berk werden bijvoorbeeld gebeurtenissen die eerst niet verdacht werden gevonden, jaren later tijdens de rechtszaak opeens achteraf alsnog verdacht gevonden. Uit Wikipedia:
Begin jaren '70, toen het gezin De Berk nog samen in Canada woonde, is het huis van de familie afgebrand. De Canadese politie maakte rapport op en stelde dat de oorzaak kortsluiting was. Lucia de Berk was ten tijde van de brand niet thuis. Door het (Nederlandse) OM werd zij in 2001 opeens als potentieel verdachte van brandstichting beschouwd. Nederlandse rechercheurs reisden af naar Canada om De Berks verleden te onderzoeken. Door een Amerikaanse deskundige op het gebied van "serial killers" (Brantley) werd de brand gezien als passend bij het profiel van De Berk als seriemoordenares.

Bron: ibid.

Wat te doen als er over dertig jaar conclusies worden getrokken uit het feit dat er dertig jaar geleden ergens met jouw persoonlijke vingerafdruk is ingelogd in een systeem?

Daarom is het heel onverstandig en riskant om biometrische gegevens te gaan gebruiken voor "dagelijkse" authenticatiedoeleinden. Het gaat dan om miljarden authenticaties per dag op basis van deze aan natuurlijke personen gekoppelde gegevens. Dat is vragen om ellende.

M.J.
18-08-2026, 09:28 door Anoniem
Ik zie het al gebeuren:

Een DNA "bommetje", dat het DNA van honderden/duizenden (onschuldige) mensen verspreid als huisschilfers, haren, etc op een plaats delict.
Gewoon, omdat het tzt kan.
En de politie dan de speld niet meer kan vinden in die hooiberg aan "bewijs".
18-08-2026, 16:46 door Hyper
Het lastige aan biometrie is dat het niet zonder schade te veranderen is.

Wachtwoord: Gelekt - Veranderen is eenvoudig
Vingerafdruk: Gelekt - Veranderen is op zijn minst pijnlijk.

Om nog maar te zwijgen over een irisscan of gezichtsscan.
19-08-2026, 09:01 door Anoniem
Door Hyper: Het lastige aan biometrie is dat het niet zonder schade te veranderen is.

Wachtwoord: Gelekt - Veranderen is eenvoudig
Vingerafdruk: Gelekt - Veranderen is op zijn minst pijnlijk.

Om nog maar te zwijgen over een irisscan of gezichtsscan.
Als biometrie uitsluitend wordt gebruikt om toegang te geven tot apparaatjes die in je eigen bezit zijn, daar lokaal wordt afgehandeld, en functies ontsluit waarmee je je identiteit elders kan aantonen, dan is het risico meteen substantieel kleiner. Dan beperkt de toegang zich tot de mispunten die fysiek in je directe omgeving weten te komen en ermee overweg kunnen, en wordt het niet blootgesteld aan de complete populatie van kundige mispunten wereldwijd met internettoegang.
19-08-2026, 09:31 door Anoniem
Door Anoniem:
Door Hyper: Het lastige aan biometrie is dat het niet zonder schade te veranderen is.

Wachtwoord: Gelekt - Veranderen is eenvoudig
Vingerafdruk: Gelekt - Veranderen is op zijn minst pijnlijk.

Om nog maar te zwijgen over een irisscan of gezichtsscan.
Als biometrie uitsluitend wordt gebruikt om toegang te geven tot apparaatjes die in je eigen bezit zijn, daar lokaal wordt afgehandeld, en functies ontsluit waarmee je je identiteit elders kan aantonen, dan is het risico meteen substantieel kleiner. Dan beperkt de toegang zich tot de mispunten die fysiek in je directe omgeving weten te komen en ermee overweg kunnen, en wordt het niet blootgesteld aan de complete populatie van kundige mispunten wereldwijd met internettoegang.

Maar dat garandeert nog steeds niet dat het niet misbruikt kan worden. (of onder dwang gebruikt)
En als die data eenmaal misbruikt is, wat dan... je vingers, irissen, en/of dna laten veranderen?

Hoe dan?
Tegen welke kosten?
Met welk "ongemak" gaat dat allemaal gepaard?


En de olifant in de kamer:

Ben je daarna juridisch dan nog wel de persoon die je claimt te zijn...
20-08-2026, 11:45 door Anoniem
Door Anoniem: Ik zie het al gebeuren:

Een DNA "bommetje", dat het DNA van honderden/duizenden (onschuldige) mensen verspreid als huisschilfers, haren, etc op een plaats delict.
Gewoon, omdat het tzt kan.
En de politie dan de speld niet meer kan vinden in die hooiberg aan "bewijs".
Is gebeurd. Er zijn kapsalons “overvallen” om de haarknipsels te bemachtigen. Die werden dan uitgestrooid op plaats delict om de dna onderzoekers te frustreren,
20-08-2026, 13:40 door Anoniem
Door Anoniem: Handig dat bijvoorbeeld je USB key werkt met een vingerafdruk.
Maar wat nou als je je vinger verwondt of kwijt raakt?
Achteraf ervoor zorgen dat je vooraf van beide handen een finger geregistreerd had, ofzo misschien?
21-08-2026, 14:01 door DeZin
Door Hyper: Het lastige aan biometrie is dat het niet zonder schade te veranderen is.

Wachtwoord: Gelekt - Veranderen is eenvoudig
Vingerafdruk: Gelekt - Veranderen is op zijn minst pijnlijk.

Om nog maar te zwijgen over een irisscan of gezichtsscan.
Bij authenticatie zouden de biometrische gegevens sowieso nooit de rol van "secret" moeten vervullen, maar juist de rol van "gebruikersnaam".
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.