India ha recentemente lanciato un sistema di pagamento in cui i commercianti installano un'app su un telefono Android e la collegano a un lettore di impronte digitali.
I clienti forniscono il loro numero Aadhaar (come un numero di identità nazionale) e scansionano il dito per autorizzare le transazioni che effettuano l'addebito sul proprio conto.
Si tratta di un sistema relativamente sicuro, rispetto alle carte chip e PIN?
Credo che sarebbe possibile catturare l'impronta digitale dell'utente utilizzando qualcosa per intercettare la comunicazione tra il lettore di impronte digitali e il telefono, quindi riprodurre l'impronta digitale registrata insieme al numero di Aadhaar (che può essere catturato con un keylogger o anche memorizzato da il commerciante).
Questa paura è giustificata?