Биометрия может быть опасна для ваших денег!
Images: 
Биометрия может быть опасна для ваших денег!
Биометрия может быть опасна для ваших денег!
Источник: BFM.Ru
Как сообщает BFM.Ru

Качество биометрических данных для банков оставляет желать лучшего, к таким выводам пришло Минкомсвязи. Как банки собирают биометрию и насколько все это безопасно, особенно в свете мошенничеств с электронными цифровыми подписями?

Ситуация: у человека в банке взяли биометрию, то есть его сфотографировали, записали образец его голоса, попросив произнести несколько цифр, и данные внесли в общую базу. Когда система заработает, клиент сможет удаленно совершать любые операции: оформить кредит, перевести деньги на другой счет, в том числе в другом банке. Достаточно иметь либо смартфон, либо компьютер с веб-камерой, чтобы система узнала пользователя.

А теперь реальность, о которой сообщил "Коммерсантъ". Когда человека фотографировали, за его спиной была видна реклама банка, например лицо известного актера. Что будет думать система, кто из них двоих клиент — тот, кого и хотели сфотографировать, или актер? Скорее всего, выдаст ошибку. Или взять запись голоса. По идее это надо делать с помощью хорошего микрофона. Но вот как сбор биометрии происходит в одном из крупных банков, рассказывает москвичка Дарья.

"Менеджер попросил меня посчитать от нуля до девяти и обратно на картридер, это у них такой "микрофон". Сфотографировал на веб-камеру, и, полагаю, позади меня все-таки виднелись другие люди и, собственно, само отделение. Уточнила по поводу голоса. Сказали, что в любом случае идеальной тишины не будет, а тембр голоса аппарат при таких условиях все-таки распознает и достаточно только этого".

Впрочем, Минкомсвязи вроде взялось за дело и выпустило приказ. Там и характеристики микрофона, и требования, чтобы на фото обязательно были оба уха, подбородок и макушка, и еще много пунктов.

Интересно, коснется ли это Сбербанка? Он собирает биометрию самостоятельно, без помощи регуляторов, у него своя платформа. Еще вопрос: попадут ли данные "Сбера" в единую базу? Ведь без участия крупнейшего банка она будет, мягко говоря, неполной.

Тут два аспекта. Первый: президент "Сбера" Герман Греф считает, что его система более продвинутая, чем та, которую запустили ЦБ и "Ростелеком". Второй же аспект, скорее, материальный: Сбербанк в обозримом будущем рискует лишиться части клиентов, которые смогут легко уйти в другие банки. Ситуацию комментирует младший директор по банковским рейтингам агентства "Эксперт РА" Иван Уклеин.

Иван Уклеин младший директор по банковским рейтингам агентства "Эксперт РА" "Даже в отдаленном поселении, где есть хотя бы один банк, у человека не будет уходить много затрат, времени, сил, денег. Достаточно будет иметь какое-то устройство с выходом в интернет, один раз пройти идентификацию и получить доступ к очень широкому набору финансовых услуг. Крупнейший банк чуть ли не единственный на текущий момент игрок, которому все это не очень выгодно".

Следующий момент касается безопасности. Практика показывает, что мошенники часто идут на шаг вперед. Сегодня банки собирают биометрию, а кто-то, возможно, уже придумал, как этим воспользоваться. Даже не нужно наставлять на человека пистолет, чтобы заставить его идентифицироваться по голосу, лицу и перевести деньги.

Есть современные технологичные способы фальсификации. Они пока, скорее, на уровне экспериментов, но они уже есть, поясняет ведущий антивирусный эксперт "Лаборатории Касперского" Сергей Голованов.

Сергей Голованов ведущий антивирусный эксперт "Лаборатории Касперского" "Есть какие-то методы обхода, то есть распознавания, например, отпечатков пальца, которые для телефонов используются. Либо те же самые камеры, которые умеют распознавать лица. Естественно, можно сделать какую-то маску, и камеры тебя узнают. Но поймите, что все эти технологии часто имеют просто академический интерес. Можно взять 3D-принтер, напечатать на нем отпечаток пальца. Да, можно, но это все единичные случаи".

Но дело не только в технологиях. Взять недавние примеры мошенничества с электронной цифровой подписью. Оказывается, кто-то, имея на руках скан паспорта, может получить цифровую подпись за другого человека. Почему бы не допустить, что кто-то, сговорившись с сотрудником банка в каком-нибудь небольшом отделении маленького города, не сдаст биометрию за чужого человека, а потом представится системе и переведет деньги себе или возьмет кредит и так далее?

Это будет даже похлеще, чем ЭЦП. Уведенную на чужое имя недвижимость или бизнес есть шансы вернуть. Снятые в банкомате деньги — практически невозможно. И, наверное, об этом в первую очередь надо задумываться регуляторам, прежде чем строить цифровизацию в отдельно взятой стране.

Добавить BFM.ru в ваши источники новостей?

Просмотров: 144
Автор: 
Михаил Сафонов@MiSafonov
Читайте также:
Нажми на кнопку — получишь хайп. Supreme представил собственный кнопочный телефон 20.08.2019 | 18:54 0 0
Нажми на кнопку — получишь хайп. Supreme представил собственный кнопочный телефон
Популярный американский бренд одежды Supreme в довесок к куклам вуду и наборам для пинг-понга планирует выпустить собственный кнопочный телефон. Его технические...
Как электронная подпись и краудфандинг привели компанию к миллионным долгам 19.08.2019 | 19:03 0 0
Как электронная подпись и краудфандинг привели компанию к миллионным долгам
Петербургская компания, попавшая в очень неприятную ситуацию, попросила не озвучивать ее название. Скажем лишь, что бизнесмены занимаются продуктами питания. Все...
США отказались поставлять углеволокно для российского спутника-обсерватории "Спектр-М" 18.08.2019 | 19:44 0 0
США отказались поставлять углеволокно для российского спутника-обсерватории "Спектр-М"
США отказались от поставок углеволокна для российского спутника-обсерватории "Спектр-М". Об этом рассказали в Физическом институте РАН, разработчике этой программы,...
Новые чудеса телепортации от "Яндекса" 16.08.2019 | 19:38 0 0
Новые чудеса телепортации от "Яндекса"
Очередной сбой геолокации произошел в навигаторе от "Яндекса". Продюсер Business FM Елена Марчукова ехала по "Яндекс.Навигатору" по Третьему транспортному кольцу. Ее...
Особый путь России: популярные частоты для 5G останутся у военных 15.08.2019 | 19:18 0 0
Особый путь России: популярные частоты для 5G останутся у военных
Владимир Путин наложил резолюцию "Согласен" на письмо Совета безопасности с отрицательной позицией по выделению частот 3,4-3,8 ГГц для развития сетей связи пятого...
"Это технологическое развитие вида мошенничества по списанию с карт": РГ рассказала про новый вид обмана по телефону 13.08.2019 | 19:47 0 0
"Это технологическое развитие вида мошенничества по списанию с карт": РГ рассказала про новый вид обмана по телефону
Новый вид телефонного мошенничества: злоумышленник представляется сотрудником банка и сообщает о подозрительной операции по карте жертвы, которая была заблокирована. В...
"Победа" заявила о мощной DDoS-атаке во время распродажи билетов 12.08.2019 | 19:22 0 0
"Победа" заявила о мощной DDoS-атаке во время распродажи билетов
Авиакомпания "Победа" сообщила о мощной атаке на свой сайт во время крупной распродажи авиабилетов, которая была запланирована на 14:00 по мск в понедельник, 14 августа...
Ученые пытаются создать "химеру" человека 11.08.2019 | 19:49 0 0
Ученые пытаются создать "химеру" человека
Разрешение Министерства образования, культуры, спорта, науки и технологий выдано Токийскому университету, сообщают иностранные СМИ. Заявленная цель — попытаться...
Интервью "Если у вас безынициативные подчиненные, дайте им другую работу или увольте. Перевоспитывать не надо" 10.08.2019 | 19:15 0 0
Интервью
"Если у вас безынициативные подчиненные, дайте им другую работу или увольте. Перевоспитывать не надо"
В чем плюсы и минусы стресса? Как снизить уровень стрессорной реакции? Не разбрасываемся ли мы словами впустую, говоря, что испытываем стресс на работе? На эти и другие...
"Huawei пытается украсть будущее у Google". В чем особенность новой операционной системы? 09.08.2019 | 19:42 0 0
"Huawei пытается украсть будущее у Google". В чем особенность новой операционной системы?
Huawei представила собственную операционную систему. Она должна прийти на смену Android и iOS, заявили на конференции разработчиков в Шанхае. Операционная система...