Amazon toont techniek voor herkenning gebruiker via handpalm

Amazon heeft One getoond, een apparaat en techniek voor het herkennen van klanten via de handpalm. Het bedrijf gaat de techniek testen in twee eigen fysieke winkels in thuisstad Seattle. Daarna wil het bedrijf de techniek in meer winkels gebruiken.

Het authenticeren van een gebruiker duurt ongeveer een seconde en gedurende die tijd moet de gebruiker de handpalm boven het apparaat houden, zegt Amazon. Het beeld van de palm is gebaseerd op patronen van lijnen in de handpalm, samen met het patroon van bloedvaten. Dat moet een uniek patroon geven om personen te identificeren.

Om mee te doen, moeten gebruikers hun creditcard in het apparaat steken en hun palm laten scannen. Elke volgende keer is alleen een seconde scannen genoeg voor identificatie of betalen. Amazon heeft deze techniek gekozen, omdat zij contactloos is en een bewust gebaar vereist van de gebruiker, in tegenstelling tot bijvoorbeeld gezichtsherkenning.

Amazon gebruikt de techniek in eerste instantie in eigen winkels, maar ziet voor zich dat ze ook in gebruik kan raken voor het snel identificeren van supporters in een sportstadion of als vervanging van klantenkaarten in winkels van derden.

Amazon One-handpalmherkenningAmazon One-handpalmherkenning

Door Arnoud Wokke

Redacteur

29-09-2020 • 13:41

45 Linkedin Whatsapp

Reacties (45)

45
43
20
2
1
18
Wijzig sortering
Amazon gebruikt de techniek in eerste instantie in eigen winkels, maar ziet voor zich dat ze ook in gebruik kan raken voor het snel identificeren van supporters in een sportstadion of als vervanging van klantenkaarten in winkels van derden.
Dit betreffen wel biometrisch gegevens en zijn zeer persoonlijke persoonsgegevens. Het verwerken van dit soort gegeven mag volgens de AVG/GDPR alleen als er geen alternatieven mogelijk zijn.
Het verwerken van dit soort gegeven mag volgens de AVG/GDPR alleen als er geen alternatieven mogelijk zijn.
Niet echt relevant voor implementatie in de USA...
Wel relevant voor potentiële toepassingen in de EU. De genoemde voorbeelden in de door mij gequotte tekst, sportstadions of winkels, zullen dit apparaat nooit kunnen gebruiken gezien er alternatieven zijn die minder inbreuk op de privacy maken.

In Nederland zijn dit soort oplossingen al teruggefloten op basis van de AVG:
nieuws: Werkgever mag vingerafdruk niet zomaar verplichten
nieuws: HEMA stopt met vingerafdruksysteem voor personeel

Dus ik voorzie al zelfde soort problemen met in de door het artikel genoemde voorbeelden in de EU.
En ik voorzie dat Amazon hier voorlopig helemaal niet mee naar de EU komt...
Daar zou je best gelijk in kunnen hebben. Maar het kan best toegepast worden, mits er ook een alternatief is en mensen hierin kunnen kiezen.
Alternatief en kiezen, nee het mag gewoon niet. Als er een alternatief is hoeft en mag dit niet.

Wat jij aangeeft met kiezen betekend in de praktijk dat een werkgever of bedrijf het alternatief zo moeilijk maakt dat iedereen wel voor het handige privacy schendend systeem kiest.

De AVG is gewoon duidelijk hierin. biometrsiche gegevens mogen alleen in speciale gevallen als er een alternatief is mag het niet, dus als je kan kiezen is er een alternatief.
Klopt uit jou link:
Het gebruik van biometrische persoonsgegevens als vingerafdrukken of gezichtsafbeeldingen voor toegangscontrole is niet per definitie verboden. Toegangscontrole met biometrie is toegestaan als het noodzakelijk is voor beveiligingsdoeleinden.

Dat staat in de Uitvoeringswet Algemene verordening gegevensbescherming (UAVG).
Toets

Er is dan een strenge toets nodig of het belang van het gebruik van biometrie in verhouding staat tot de inbreuk op de privacy. En of het gebruik van biometrische gegevens de beste manier is om de toegang te beveiligen of dat er ook andere manieren zijn.
Voorbeeld: kerncentrale

Bij een kerncentrale mag bijvoorbeeld biometrie ingezet worden voor toegangscontrole. Daar is het belang van beveiliging heel groot en mogen maar bepaalde mensen toegang hebben.
Voorbeeld: recreatiegebied

Het gebruik van biometrische persoonsgegevens bij toegang tot bijvoorbeeld een recreatiegebied of de garage van een reparatiebedrijf kan de toets niet doorstaan.

De noodzaak van beveiliging is niet zo groot dat mensen alleen door gebruik van biometrie toegang kunnen krijgen.
Wat een gave techniek, verbaas me wel dat het ongeveer een seconde duurt wanneer een vingerafdruk zoveel korter duurt, of is die seconde het hele betaalproces?
Wat een gave techniek, verbaas me wel dat het ongeveer een seconde duurt wanneer een vingerafdruk zoveel korter duurt, of is die seconde het hele betaalproces?
Vind er niks gave aan als ik eerlijk ben, ik zie alleen meer nog meer privacy/vrijheden wat door deze techniek van ons afgenomen woord, helemaal als winkels het straks gaan verplichten te gebruiken.
Amazon heeft One getoond, een apparaat en techniek voor het herkennen van klanten via de handpalm. Het bedrijf gaat de techniek testen in twee eigen fysieke winkels in thuisstad Seattle. Daarna wil het bedrijf de techniek in meer winkels gebruiken.

Het authenticeren van een gebruiker duurt ongeveer een seconde en gedurende die tijd moet de gebruiker de handpalm boven het apparaat houden, zegt Amazon. Het beeld van de palm is gebaseerd op patronen van lijnen in de handpalm, samen met het patroon van bloedvaten. Dat moet een uniek patroon geven om personen te identificeren.
Nee dank je.

Zo jammer dat je geen eigen mening mag hebben dat ik het helemaal niet gaaf vind, vanwege privacy/vrijheden redenen, het is echt zo geworden op Tweakers, als je niet mee praat hoe fantastisch iets is je meteen omlaag gemod woord, in plaats mij op 0 te laten staan, zo jammer hoe prut Tweakers reactie gedeelte geworden is.

[Reactie gewijzigd door AmigaWolf op 29 september 2020 17:22]

Zou dat niet komen doordat je een vinger op een sensor duwt, en je bij dit meer afstand en beweging hebt? Kortom, meer variabelen.
Misschien omdat:
Het authenticeren van een gebruiker duurt ongeveer een seconde en gedurende die tijd moet de gebruiker de handpalm boven het apparaat houden, zegt Amazon. Het beeld van de palm is gebaseerd op patronen van lijnen in de handpalm, samen met het patroon van bloedvaten. Dat moet een uniek patroon geven om personen te identificeren.
Het authenticeren van een gebruiker duurt ongeveer een seconde en gedurende die tijd moet de gebruiker de handpalm boven het apparaat houden, zegt Amazon.
Nee is exclusief het betaal process, maar wellicht is dat ook in 1 sec afgerond, waardoor het alsnog bijna instant lijkt (Na het volledig authenticeren)
Wat een gave techniek, verbaas me wel dat het ongeveer een seconde duurt wanneer een vingerafdruk zoveel korter duurt, of is die seconde het hele betaalproces?
Dat is ongeveer zo lang als met de iris scan van privium op Schiphol. Werkt prima.
Om mee te doen, moeten gebruikers hun creditcard in het apparaat steken en hun palm laten scannen. Elke volgende keer is alleen een seconde scannen genoeg voor identificatie of betalen.
Wil dat zeggen dat zij de fysieke pasinformatie opslaan aan hun kant om dan te hergebruiken bij latere betalingen? Lijkt me een groter risico dan CVC aangezien een aantal lagen wat betreft betalingen op afstand dan opeens komen weg te vallen. En ook al is het een grote partij, Amazon staat vaak niet bekend om het op orde hebben van hun security best practices...
Maar er zijn al zoveel diensten, en zeker in amerika waar je je creditcard aan koppelt en niet meer hoeft te authenticeren.
Bijvoorbeeld je CC koppelen aan een Paypal account. (Moet je wel inloggen op Paypal, maar je CC blijft gekoppeld).
Daar is inprincipe niks geks aan, zeker niet in Amerika.
Dat wil niet zeggen dat de zorgen niet valide zijn. Ik heb een debit card via Bunq en die gebruik ik enkel als de partij alleen een CC accepteert en ik niet via een andere partij hetzelfde kan regelen zonder CC. Daarnaast zorg ik ook dat de functie aanstaat om automatisch een nieuwe CVC genereert om de X minuten, waarbij ik telkens visueel verifieer dat dit nog altijd actief is voordat ik de code invul. Mocht dus puur de CVC worden gebruikt, dan kan dat alleen in die tijdspanne van een paar minuten. Mocht er een algehele autorisatie volgen, dan kun je die partij net zo makkelijk volledig blokkeren als je het wilt.

Dat mensen dit algeheel accepteren zegt niks over de validiteit ervan, enkel dat mensen dat gemak op prijs stellen. En laten we eerlijk zijn, mensen accepteren maar al te graag dat hun privacy/veiligheid in het geding is als dat meer gemak betekent.
Lijkt me eng, vooral als het ooit uitlekt. Een wachtwoord kan je altijd nog veranderen maar je hand blijft hetzelfde.
De toepassing op de foto lijkt een toegangssysteem. Wat kan daar ooit uitlekken? Een doorsnee toegangsbadge is makkelijker te kopieren.
Het gaat er meer om dat op een gegeven moment je handpalm print op meerdere locaties is opgeslagen.
Bijvoorbeeld Aldi of een voetbalclub.
Iemand zou zomaar je hand kunnen afhakken en daarna naar Aldi kunnen gaan en zomaar onder jouw naam boodschappen kunnen doen of naar een voetbalwedstrijd kunnen gaan.

Even serieus, ik zou het niet fijn vinden als Amazon weet welke winkels ik bezoek of waar ik voetbal kijk. Uiteindelijk worden er weer profielen gemaakt ala Google en Facebook en Amazon :(
Tuurlijk, maar iemand die gewillig is mijn hand af te hakken is vast ook gewillig om mijn toegangspas te gebruiken :+
En elke Identity Provider die je gebruikt voor alles weet dus precies waar je heen gaat.

Dus vooral zorgen dat dit systeem van Amazon niet overal van Amazon blijft. Neemt niet weg dat de techniek op zichzelf best leuk is.
Verkeerd gelezen 8)7

[Reactie gewijzigd door JobScherp op 29 september 2020 16:46]

Meer realistisch is een 3d print of zelfs enkel een 2d print.
Klopt. Eenzelfde discussie zie je bij het gebruik van vingerafdrukscanners. De goedkope scanners zijn niet in staat om een 3d print van een echte variant te onderscheiden. De duurderen wel.
Succes met het 3D printen van een hand inclusief de bloedvaten binnen in je hand :)
Ik mag toch hopen dat ze niet de handpalm opslaan, maar een hash oid hiervan.
In dat geval kan een systeem makkelijker worden geüpdatet bij een eventueel lek / exploit.
Ik mag toch hopen dat ze niet de handpalm opslaan, maar een hash oid hiervan.
In dat geval kan een systeem makkelijker worden geüpdatet bij een eventueel lek / exploit.
Als dit zo werkt als het systeem wat Fujitsu in Japan al eerder ontwikkeld heeft, dan werkt het op de bloedvaten onder je huid. En wordt daar inderdaad een hash van opgeslagen. Net zoals vingerafdruk scanners en gelaat scanners van Apple dat doen. (Alleen slaan die het ook nog eens op in een Secure Enclave, wat bij dit systeem minder practisch is)

De hash is nooit terug te zetten naar het het fuzzy patroon waar het om gaat. (Fuzzy, omdat er aantal variablen meetellen, waardoor het zelden 2 keer identiek is)
Uhm nee. Een handpalm sensor ziet ook je bloeddoorloop. Iets minder films kijken misschien? :+ 8)7
Ik heb het van een documentaire: Misson Impossible. Komt met enige regelmaat op tv ;)
Zal wel een one-way hash opleveren. Dus dat komt wel goed.
"Het zal wel".... Dat klinkt wel wat naïef, zulke zorgen zijn valide tenzij het duidelijk is dat dat zo is, en dit gecoverd wordt in wetgeving. Ik denk dat je multinationals niet zomaar kunt vertrouwen op hun goede intenties, zeker niet als het om data-opslag gaat. Vaak is meer namelijk beter voor bedrijven.
Is iemand die niet bij een multi-national werkt betrouwbaarder? Zijn de Tweakers medewerkers minder betrouwbaar dan die van een vage Nederlandse website?

En "bedrijven" doen niet. Het zijn de mensen die daar werken die iets doen. En dat zijn gewoon mensen zoals jij en ik.
Wat moeten ze dan met een foto van je hand? Verkopen aan een paranormaal begaafde handlezeres? Wat meer toezicht en controle is niet verkeerd natuurlijk, maar velen lijken er vanuit te gaan dat biometrie werkt door letterlijk 2 plaatjes met elkaar te vergelijken en dat er dus een foto van je iris of handpalm wordt opgeslagen ergens. Dat zou echter een traag en inefficiënt systeem opleveren.

Het zou ook vrij snel bekend raken wanneer de FBI mensen ging arresteren omdat ze vingerafdrukken konden vergelijken met Android of iphone gebruikers.
Cool, 8 op 10 van mijn vingerafdrukken kunnen al verloren geraakt worden via men eID, dit kan er wel bij nu.
Cool, 8 op 10 van mijn vingerafdrukken kunnen al verloren geraakt worden via men eID, dit kan er wel bij nu.
Ik heb geen idee wat een eID is, maar als het goed is staan daar niet je vingerafdrukken op, maar cryptografische hashes die nooit te reversen zijn. (One-way hash).
eID is de Belgische elektronische identiteitskaart.
maar als het goed is staan daar niet je vingerafdrukken op, maar cryptografische hashes die nooit te reversen zijn.
Als het goed is inderdaad. Maar er is geen duidelijkheid over de manier van opslag.
De wet legt op dat het “digitaal beeld” van de vingerafdrukken bewaard moet worden in de chip van de eID. Gelet op de woordkeuze wordt hiermee een digitale afbeelding (typisch in JPEG- of JPEG2000-formaat) van de vingerafdrukken bedoeld.
bron

Ook is het al zeker dat de vingerafdrukken tot 3 maand op een database bewaard kunnen worden (bron) wat sowieso al stinkt.

En dit alles voor een heel klein deel van identiteitsfraude te proberen aanpakken.
Hoe hoog is de resolutie die nodig is voor een succesvolle scan? Ik neem aan lager dan bij een vingerafdruk (de camera is immers op afstand, en je scant een groter oppervlak).
Mocht dit het geval zijn, dan lijkt het me makkelijker "na te maken". Het is immers niet zo lastig (in vergelijking met een vingerafdruk) om iemands handpalm, op afstand, de fotograferen.
Tevens wordt er een scan gemaakt van het patroon van bloedvaten in de hand, dit is ook na te maken maar vergt wel iets meer dan een twee dimensionale foto
Net zoals iris-scan en vinger-afdrukken. En daarmee: De kwaliteit moet wel (veel) beter zijn dan die van de vingerafdruk systemen die ik hier in mobieltjes en laptops heb. En dan bedoel ik met name de false-negatives waar ik last van heb.

Enneh, voor de scepticy: het is naar verluidt net zo 'uniek' als vingerafdruk en iris. Al vraag ik mij wel af hoe het met de reproduceerbaarheid zit. Hoe gaat het om met littekens en dergelijke? Hoe gaat het om met het verschil tussen zomer en winter?
De kans is aanwezig dat je dan simpelweg je credit card er opnieuw moet insteken om je 'nieuwe handpalm' te koppelen aan je credit card
Geen Amazon een vinger en ze nemen je hele hand....
bunq maakt al jaren gebruik van een vergelijkbare techniek: https://veridiumid.com/pr...s-using-hand-recognition/. In het gebruik werkte het minder soepel dan TouchID, de ene keer was je hand te dichtbij, de andere keer waren de vingers te gespreid, etc. Ik ben benieuwd of Amazon een grotere foutmarge accepteert of dat het net zo strikt is.
Deze techniek bestaat toch al veel langer? Fujitsu heeft een soortgelijke techniek getoond in 2011: https://www.fujitsu.com/n...logy/security/palmsecure/

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee