Biometrisk erstatning for passord ubrukelig for Win 9x

BioMouse er en fingeravtrykkskanner som skal erstatte behovet for passord i forbindelse med innlogging på datamaskiner. Produktet, som ble presentert for den norske forsvarsministeren i går, er imidlertid ubrukelig for Windows 95/98.

BioMouse er en fingeravtrykkskanner som skal erstatte behovet for å huske passord som er nødvendige for blant annet å logge seg inn på datamaskiner. Produktet består av en skannerdel som er koblet til en dongel for parallellporten. Denne er igjen koblet til strømnettet og har også en videreføring av parallellporten.

Tirsdag ble BioMouse presentert for blant annet endel norske forsvarsledere, inkludert forsvarsministeren under et arrangement arrangert av Raufoss AS. Interessen skal angivelig ha vært stor.

Bakgrunnen for arrangementet er en gjenkjøpsavtale mellom Norge og Canada, hvor Norge nå forplikter seg til å kjøpe varer fra utvalgte kanadiske bedrifter for flere hundre millioner kroner. Dew er en av disse utvalgte bedriftene, og BioMouse sees på som et interessant produkt fordi det ikke konkurrerer ned norske produkter.
Med enheten vi testet, fulgte det programvare for Windows 95 og Windows NT. Vi testet BioMouse på Windows 95, siden det er det operativsystemet som er mest utbredt på PC-er.


Hele installasjonen er svært enkel. Programvaren tar sammen med dokumentasjonen to disketter. Etter å ha kjørt installasjonsprogrammet, må man legge inn fingeravtrykksinformasjonen om de brukerne som skal ha tilgang til systemet. Dette gjøres ved at man for hver bruker skriver inn brukernavnet, og så lar skanneren lese av brukerens fingeravtrykk.

Brukeren kan velge hvilken finger han eller hun ønsker å bruke, det er også mulig å legge inn fingeravtrykk for flere fingre. Man setter så opp hvilken bruker og finger som vanligvis skal brukes. Man kan under innloggingen velge andre fingre eller brukernavn ved hjelp av to menyer.

Med BioMouse følger det også en egen skjermbeskytter som også sperrer mot inntrengere ved hjelp av fingeravtrykksskanneren, omtrent på samme måte som under innloggingen.

Det var desverre ikke mulig å bruke BioMouse i forbindelse med innloggingen på nettverket vårt, selv om dette kanskje ville ha vært vel så interessant som å bare beskytte den lokale maskinen.

Til BioMouse finnes det et utviklingsverktøy som gjør det mulig å benytte BioMouse i andre sammenhenger enn som ren passorderstatning ved innlogging.

- Mulighetene er nesten uendelige, sier Timothy A. Dear, visepresident i kanadiske Dew Engineering and Development, moderselskapet til American Biometric Company som produserer BioMouse. Han mener at BioMouse kan brukes til omtrent alle former adgangskontroll, for eksempel som erstatning for kortlåser ved dører. Det vil etterhvert komme BioMouse-lignende produkter spesielt tilpasset for dette, uten behov for ekstern datamaskin.

BioMouse lages av Dew Engineering and Developments datterselskap, og distribueres i Skandinavia av norske Next Biometric System, som eies av blant andre Next Financial Systems.

Prisen er rundt 300 dollar i USA og vil være omtrent den samme her i landet, men vil trolig synke når nye og videreutviklede produkter kommer på markedet i løp av året. Utviklingsverktøyet er priset til omtrent 1.000 dollar i USA.

Inge Wermedal, daglig leder for Next Financial Systems, forteller at selskapet blant annet vil gjøre det mulig å bruke BioMouse som adgangskontroll i selskapets økonomisystem, Next Financials, i tillegg vil partnere kunne tilpasse BioMouse til sine egne applikasjoner. Det er imidlertid ikke sikkert at utviklingsverktøyet vil selges på det åpne markedet.

Vi tenkte som så, at siden BioMouse skal være et sikkerhetsprodukt, får vi sette det litt på prøve. Windows 95 er kjent for å ha svært lav sikkerhet, og vi lurte på om denne egentlig kunne bli noe bedre med BioMouse. Det første vi gjorde, var å lage en vanlig oppstartsdiskett for Windows 95. Ved å kjøre den, kom vi forbi alle sperrer BioMouse hadde satt når det gjaldt bruk av funksjonstaster under oppstarten. Vi kom enkelt og greit inn i MSDOS.

Der fant vi fram til katalogen BioMouse-programvaren var installert i, og endret navnet på denne, slik at filene som lå i den ikke skulle bli funnet under oppstarten. Deretter startet vi opp maskinen på vanlig måte og vips så var vi inne. Det eneste vi fikk opp var noen feilmeldinger om at filene ikke var tilgjengelige.

Nå er det kanskje ikke alle PC-er som er utstyrt med diskettstasjon. Det bød heller ikke på noe problem under Windows 95. Startmenyen var tilgjengelig ved hjelp av de vanlige tastetrykkene, noe som gjorde det fullt mulig å avslutte Windows og starte opp i MSDOS. Dermed kunne vi også på denne måten eliminere BioMouse.

Vi har som nevnt ikke testet BioMouse under andre operativsystemer enn Windows 95. Systemet skal også kunne brukes sammen med Win 3.x, Windows NT, Java og en rekke Unix-versjoner, inkludert Linux. Forhåpentligvis er det ikke fullt så enkelt å omgå BioMouse i disse operativsystemene.

Vi håper også at de militære sjefene som vurderer BioMouse som en mulig sikkerhetslås for Forsvarets datamaskiner, ikke kjører Windows 95 på disse maskinene. For 300 dollar er mye å betale for en lås som er like solid som et papirark.

Til toppen