Пятое У, или Ужасы биометрии: почему вам опасно связываться с биометрической системой удаленной идентификации - «Финансы» » Новости Банков
bottom-shape image

Пятое У, или Ужасы биометрии: почему вам опасно связываться с биометрической системой удаленной идентификации - «Финансы»

Пятое У, или Ужасы биометрии: почему вам опасно связываться с биометрической системой удаленной идентификации - «Финансы»




В России скоро можно будет брать кредит, открывать счет, лишь показав себя камере смартфона (компьютера) и сказав несколько слов в его микрофон. Но в этих технологиях скрываются большие проблемы.


Те, кто продвигает новую технологию — а это (в порядке заинтересованности) Банк России, вендоры оборудования, технологий, «Ростелеком», Минкомсвязь и просто любители новых технологий, — используют понятие «четыре У» (универсальность, удаленность, уникальность, удобство). По-честному следовало бы говорить о «пяти У», добавив еще одну составляющую — увод денег.


Фигуры умолчания


Из существующих технологий создания биометрического профиля — считывание карты вен, радужки глаза, отпечатка пальца, сканирование лица, запись голоса и множество других — выбраны две: сканирование лица и запись голоса. Главная проблема всех без исключения технологий, связанных с биоидентификацией, проста: их можно обмануть. Для лица делается маска, голос синтезируют. Причем для обмана того же Face ID на iPhone не требуется делать полную копию лица, достаточно только копии областей вокруг глаз. А синтезатор голоса уже массово доступен.


Именно у этих двух выбранных технологий (сканирование лица и запись голоса) «идентификаторы» (лицо и голос) общедоступны. То есть вы постоянно даете возможность сделать копии своих идентификаторов. Камера на улице или в помещении, кто-то в магазине, в кафе могут записать ваши идентификаторы и сделать по ним свою копию. Особенно учитывая темпы развития компьютерной 3D-графики и 3D-принтеров.


Да, разработчики могут настроить систему удаленной идентификации на минимальную вероятность подделки предлагаемых «образцов» (то есть бороться с ошибкой первого рода). Но тогда вы часами будете снимать селфи и что-то говорить в телефон, поскольку значительно возрастет вероятность ошибки второго рода — непринятия ваших данных как настоящих.


У одного из крупнейших бюро кредитных историй в нашей стране биометрия используется для выявления загримированных мошенников или переклеенных фотографий. Система FPS. Биометрия делает это с вероятностью всего лишь около 80%, что гарантирует вычистку массы жуликов (умеренно низкая вероятность ошибки первого рода), но эта вероятность означает, что вас крайне редко (вероятность — 0,0000001) ошибочно могут принять за мошенника, поскольку последствия такой ошибки слишком велики (сдадут под белы руки в полицию). В этом примере решается специфическая задача. Но достаточно ли такой надежности (80%) для доступа к вашим счетам? Конечно, нет. Вам требуется более высокая вероятность, а значит, сложность взаимодействия с системой, при обеспечении безопасности, возрастает многократно.


По некоторым исследованиям, Face ID имеет показатель надежности лишь 98% при заявленных 99,9999%. И это при использовании специальной камеры, которой нет в массовых продуктах. Но не думаю, что вам понравится надежность в 98%. Это означает ложное срабатывание в двух случаях из 100. Разработчики удаленной идентификации, вероятно, надеются на совместное использование голоса и лица. Но голос дает слишком высокую вероятность ошибки и очень просто подделывается. Получается, что двухфакторная идентификация (перемножение вероятностей обмана с целью снизить итоговую вероятность) здесь практически не работает.


О чем они даже не задумывались


Сегодняшние системы биометрической идентификации работают совместно с традиционными «паролями» или обеспечивают доступ относительно небольшого числа людей к каким-то не столь важным функциям (разблокировке смартфона, например).


Складываются условия для комфортного, высокотехнологического, «чистого» — без личного участия — мошенничества

Но что же принципиально отличает удаленную идентификацию от биоидентификации в привычных нам приложениях? Ответ — удаленность. Гримированный мошенник, приходящий в банк за кредитом с краденым паспортом, находится совсем в иных условиях, чем мошенник, работающий с «чужой личностью» по системе удаленной идентификации. «Мошенник на удаленке» находится в комфортных условиях, в любой стране мира, на любом континенте. Он знает о своей фактической безнаказанности: не пройти удаленную идентификацию — это значит «попробуем еще раз» с этим или другим профилем. То есть работаем дальше до очередного У — увода средств. А это не то же самое, что попасться с переклеенной фотографией или отклеившимися бровями в отделении банка. Складываются условия для комфортного, высокотехнологического, «чистого» — без личного участия — мошенничества.


А вот еще сюрприз


Преступник, прежде чем совершить преступление, может сколь угодно тщательно тестировать свою «модель идентифицируемого лица» на движках распознавания лица и голоса. Эти движки широкодоступны. Именно они лягут в основу строящейся системы удаленной идентификации. Если даже будет создана специальная версия движка для государственной системы биоидентификации, то можно будет или применить похожий движок (все современные системы схожи), или использовать версию для коммерческого применения.


По сути, «удаленка» бросает вызов хакерам по всему миру: взломай меня, если сможешь. Это напоминает классический хакатон. Только на кону стоит не надежность системы, а средства каждого гражданина (в качестве призового фонда). И куда гражданину обращаться, если его биопрофиль будет скопирован и применен?


Что же вам делать


Презентуемая в 2018 году система удаленной идентификации должна рассматриваться вами как еще одна «калитка» для мошенников к вашим деньгам. С простеньким замком. Сами решайте, надо ли вам это. Конечно, вы можете быть заинтересованы в простом доступе к кредитам или услугам и полагать, что терять вам нечего.


Часто люди, сообщающие номер мобильного телефона банку для получения СМС с балансом, не понимают, что им подключают еще и мобильный банк с доступом из него ко всем счетам

Но как насчет использования вашего биометрического профиля для открытия счетов с целью отмывания денег или использования кредитных средств без вашего ведома? В многочисленные черные списки сегодня легко попасть, но очень сложно из них выйти.


Если вы все-таки решитесь стать альфа-тестером для системы, то следует внимательно отнестись к новой реальности. Если к системе будет добавлен пароль к ЕСИА, вам следует изменить его на максимально защищенный. Очень часто люди, сообщающие номер мобильного телефона банку для получения СМС с балансом, не понимают, что им подключают еще и мобильный банк с доступом из него ко всем счетам. Или простенький пароль к «штрафам ГИБДД». А последствия одни и те же — потеря всех денег на всех счетах (а не только карточных).


Спецслужбам пригодится


Объективно разработчики систем удаленной идентификации могут рассчитывать только на массово используемые идентификаторы. Скажем, кроме биопрофиля, можно использовать электронный паспорт. Или информацию из кредитной истории, как в США. В Бельгии давно стали использовать электронный паспорт. Главная его ценность в том, что, докупив буквально за несколько евро считыватель информации, подключаемый к компьютеру по USB, вы приобретаете возможность удаленной идентификации физического лица. Да, это немодно и, главное, недорого. В нашей стране чиновники выбирают биоидентификацию.


Повторю вслед за представителем коммерческого банка, выступавшим на съезде АРБ в апреле этого года: «Сначала сделайте хотя бы нормально работающую проверку действительности паспорта и лишь затем увлекайтесь IT-проектами, требующими значительных затрат и не очевидно необходимыми». Да, может, вас это удивит, но технология не востребована финансовыми институтами, она «спущена сверху». Впрочем, биоидентификация может пригодиться коллекторам, чтобы опознавать своих должников, когда они прикидываются посторонними. Еще накопленная база биопрофилей пригодится спецслужбам. Пусть это и утешает любителей новых технологий.


В России скоро можно будет брать кредит, открывать счет, лишь показав себя камере смартфона (компьютера) и сказав несколько слов в его микрофон. Но в этих технологиях скрываются большие проблемы. Те, кто продвигает новую технологию — а это (в порядке заинтересованности) Банк России, вендоры оборудования, технологий, «Ростелеком», Минкомсвязь и просто любители новых технологий, — используют понятие «четыре У» (универсальность, удаленность, уникальность, удобство). По-честному следовало бы говорить о «пяти У», добавив еще одну составляющую — увод денег. Фигуры умолчания Из существующих технологий создания биометрического профиля — считывание карты вен, радужки глаза, отпечатка пальца, сканирование лица, запись голоса и множество других — выбраны две: сканирование лица и запись голоса. Главная проблема всех без исключения технологий, связанных с биоидентификацией, проста: их можно обмануть. Для лица делается маска, голос синтезируют. Причем для обмана того же Face ID на iPhone не требуется делать полную копию лица, достаточно только копии областей вокруг глаз. А синтезатор голоса уже массово доступен. Именно у этих двух выбранных технологий (сканирование лица и запись голоса) «идентификаторы» (лицо и голос) общедоступны. То есть вы постоянно даете возможность сделать копии своих идентификаторов. Камера на улице или в помещении, кто-то в магазине, в кафе могут записать ваши идентификаторы и сделать по ним свою копию. Особенно учитывая темпы развития компьютерной 3D-графики и 3D-принтеров. Да, разработчики могут настроить систему удаленной идентификации на минимальную вероятность подделки предлагаемых «образцов» (то есть бороться с ошибкой первого рода). Но тогда вы часами будете снимать селфи и что-то говорить в телефон, поскольку значительно возрастет вероятность ошибки второго рода — непринятия ваших данных как настоящих. У одного из крупнейших бюро кредитных историй в нашей стране биометрия используется для выявления загримированных мошенников или переклеенных фотографий. Система FPS. Биометрия делает это с вероятностью всего лишь около 80%, что гарантирует вычистку массы жуликов (умеренно низкая вероятность ошибки первого рода), но эта вероятность означает, что вас крайне редко (вероятность — 0,0000001) ошибочно могут принять за мошенника, поскольку последствия такой ошибки слишком велики (сдадут под белы руки в полицию). В этом примере решается специфическая задача. Но достаточно ли такой надежности (80%) для доступа к вашим счетам? Конечно, нет. Вам требуется более высокая вероятность, а значит, сложность взаимодействия с системой, при обеспечении безопасности, возрастает многократно. По некоторым исследованиям, Face ID имеет показатель надежности лишь 98% при заявленных 99,9999%. И это при использовании специальной камеры, которой нет в массовых продуктах. Но не думаю, что вам понравится надежность в 98%. Это означает ложное срабатывание в двух случаях из 100. Разработчики удаленной идентификации, вероятно, надеются на совместное использование голоса и лица. Но голос дает слишком высокую вероятность ошибки и очень просто подделывается. Получается, что двухфакторная идентификация (перемножение вероятностей обмана с целью снизить итоговую вероятность) здесь практически не работает. О чем они даже не задумывались Сегодняшние системы биометрической идентификации работают совместно с традиционными «паролями» или обеспечивают доступ относительно небольшого числа людей к каким-то не столь важным функциям (разблокировке смартфона, например). Складываются условия для комфортного, высокотехнологического, «чистого» — без личного участия — мошенничества Но что же принципиально отличает удаленную идентификацию от биоидентификации в привычных нам приложениях? Ответ — удаленность. Гримированный мошенник, приходящий в банк за кредитом с краденым паспортом, находится совсем в иных условиях, чем мошенник, работающий с «чужой личностью» по системе удаленной идентификации. «Мошенник на удаленке» находится в комфортных условиях, в любой стране мира, на любом континенте. Он знает о своей фактической безнаказанности: не пройти удаленную идентификацию — это значит «попробуем еще раз» с этим или другим профилем. То есть работаем дальше до очередного У — увода средств. А это не то же самое, что попасться с переклеенной фотографией или отклеившимися бровями в отделении банка. Складываются условия для комфортного, высокотехнологического, «чистого» — без личного участия — мошенничества. А вот еще сюрприз Преступник, прежде чем совершить преступление, может сколь угодно тщательно тестировать свою «модель идентифицируемого лица» на движках распознавания лица и голоса. Эти движки широкодоступны. Именно они лягут в основу строящейся системы удаленной идентификации. Если даже будет создана специальная версия движка для государственной системы биоидентификации, то можно будет или применить похожий движок (все современные системы схожи), или использовать версию для коммерческого применения. По сути, «удаленка» бросает вызов хакерам по всему миру: взломай меня, если сможешь. Это напоминает классический хакатон. Только на кону стоит не надежность системы, а средства каждого гражданина (в качестве призового фонда). И куда гражданину обращаться, если его биопрофиль будет скопирован и применен? Что же вам делать Презентуемая в 2018 году система удаленной идентификации должна рассматриваться вами как еще одна «калитка» для мошенников к вашим деньгам. С простеньким замком. Сами решайте, надо ли вам это. Конечно, вы можете быть заинтересованы в простом доступе к кредитам или услугам и полагать, что терять вам нечего. Часто люди, сообщающие номер мобильного телефона банку для получения СМС с балансом, не понимают, что им подключают еще и мобильный банк с доступом из него ко всем счетам Но как насчет использования вашего биометрического профиля для открытия счетов с целью отмывания денег или использования кредитных средств без вашего ведома? В многочисленные черные списки сегодня легко попасть, но очень сложно из них выйти. Если вы все-таки решитесь стать альфа-тестером для системы, то следует внимательно отнестись к новой реальности. Если к системе будет добавлен пароль к ЕСИА, вам следует изменить его на максимально защищенный. Очень часто люди, сообщающие номер мобильного телефона банку для получения СМС с балансом, не понимают, что им подключают еще и мобильный банк с доступом из него ко всем счетам. Или простенький пароль к «штрафам ГИБДД». А последствия одни и те же — потеря всех денег на всех счетах (а не только карточных). Спецслужбам пригодится Объективно разработчики систем удаленной идентификации могут рассчитывать только на массово используемые идентификаторы. Скажем, кроме биопрофиля, можно использовать электронный паспорт. Или информацию из кредитной истории, как в США. В Бельгии давно стали использовать электронный паспорт. Главная его ценность в том, что, докупив буквально за несколько евро считыватель информации, подключаемый к компьютеру по USB, вы приобретаете возможность удаленной идентификации физического лица. Да, это немодно и, главное, недорого. В нашей стране чиновники выбирают биоидентификацию. Повторю вслед за представителем коммерческого банка, выступавшим на съезде АРБ в апреле этого года: «Сначала сделайте хотя бы нормально работающую проверку действительности паспорта и лишь затем увлекайтесь IT-проектами, требующими значительных затрат и не очевидно необходимыми». Да, может, вас это удивит, но технология не востребована финансовыми институтами, она «спущена сверху». Впрочем, биоидентификация может пригодиться коллекторам, чтобы опознавать своих должников, когда они прикидываются посторонними. Еще накопленная база биопрофилей пригодится спецслужбам. Пусть это и утешает любителей новых технологий.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

С 1 января 2025 года единое пособие на очередного ребенка в семье будут назначать проактивно - «Финансы»

Единое пособие на новорожденного ребенка будет назначаться без проведения комплексной оценки нуждаемости, если семья уже получает аналогичные выплаты на старших детей. С 1 января 2025 года правила назначения...

Аналитик назвал главные риски для российской экономики в 2025 году - «Финансы»

Мировая рецессия и дальнейшее ужесточение денежно-кредитной политики являются главными рисками для российской экономики в 2025 году, заявил РИА Новости главный экономист рейтингового агентства "Эксперт РА" Антон...

Рубль понижается в паре с юанем при открытии торгов на фоне стабильной нефти - «Финансы»

Китайский юань укрепляется на Московской бирже утром в четверг, рубль слабеет на фоне стабильной нефти. По итогам первой минуты торгов курс юаня составил 13,606 руб. (+9,6 коп. к уровню предыдущего закрытия)...

ЦБ изменил методы подсчёта курсов валют: основной - средневзвешенное трех совокупных цен - «Финансы»

Новое указание ЦБ об определении курсов с использованием биржевой информации (но без упоминания ММВБ) уже вступило в силу. ЦБ выпустил новое указание о порядке установления и опубликования официальных курсов...

Россиянам пообещали двукратный рост реальных доходов - «Финансы»

Реальные доходы россиян вырастут на 108-109% в среднем по итогам 2024 года. Такой прогноз «Газете.Ru» дал кандидат экономических наук, доцент Финансового университета при правительстве РФ Игорь Балынин. Он...

Наиболее важные новости недели 23 - 28 декабря 2024 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Стихийные проверки ККТ и другие изменения в госконтроле – Путин подписал закон Меняется подход к определению уровней риска, к профилактическим визитам > Два набора ОКВЭДов в ЕГРЮЛ, ЕГРИП под контролем органов статистики – закон подписан Сами страхователи подтверждать свой вид


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

В 2024 году КазТрансОйл выплатил в бюджет более 41 млрд тенге - «Экономика»

В 2024 году КазТрансОйл выплатил в бюджет более 41 млрд тенге - «Экономика»

Общая сумма уплаченных АО «КазТрансОйл» налогов и других обязательных платежей

Подробнее
Возле Петропавловска построят санаторно-курортный центр за 2,5 млрд тенге - «Экономика»

Возле Петропавловска построят санаторно-курортный центр за 2,5 млрд тенге - «Экономика»

Возле Петропавловска построят санаторно-курортный центр, а в городе планируют

Подробнее
Предпринимателей приглашают принять участие в торговой миссии в Иран - «Экономика»

Предпринимателей приглашают принять участие в торговой миссии в Иран - «Экономика»

В Иране, городе Тегеран, 15-16 февраля 2025 года пройдет торгово-экономическая

Подробнее
Курсы доллара и евро на 9 января - «Тема дня»

Курсы доллара и евро на 9 января - «Тема дня»

​ Российская валюта уступает доллару и евро. Официальный курс доллара,

Подробнее
Рубль пошел в рост. Курсы доллара и евро на 11 января - «Тема дня»

Рубль пошел в рост. Курсы доллара и евро на 11 января - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара,

Подробнее
Экономика сегодня

Курсы доллара и евро на 9 января - «Тема дня»

Курсы доллара и евро на 9 января - «Тема дня»

​ Российская валюта уступает доллару и евро. Официальный курс доллара, установленный Центробанком на 9 января 2025 года, составляет 101,6797 рубля (прежнее значение — 100,5281 рубля), официальный курс евро — 106,1028...

Подробнее
Рубль растет к доллару и евро. ЦБ установил официальные курсы валют на 11 января - «Тема дня»

Рубль растет к доллару и евро. ЦБ установил официальные курсы валют на 11 января - «Тема дня»

​ ЦБ установил официальные курсы валют на 11 января. Рубль укрепился к американской и европейской валютам. Курс доллара снизился на 0,3765 рубля, составив 101,9146 рубля (102,2911 рубля на 10 января). Евро...

Подробнее
Рубль пошел в рост. Курсы доллара и евро на 11 января - «Тема дня»

Рубль пошел в рост. Курсы доллара и евро на 11 января - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 11 января 2025 года, составляет 101,9146 рубля (прежнее значение — 102,2911 рубля), официальный курс евро...

Подробнее
Россиянам сообщили о подводных камнях досрочного погашения кредитов - «Тема дня»

Россиянам сообщили о подводных камнях досрочного погашения кредитов - «Тема дня»

​ Досрочное погашение кредитов не всегда выгодно, рассказала руководитель направления экспертной аналитики Банки Инна Солдатенкова. Перед тем как погасить кредит досрочно, она рекомендовала ознакомиться с условиями...

Подробнее
Рубль уступает доллару. ЦБ установил официальные курсы валют на 10 января - «Тема дня»

Рубль уступает доллару. ЦБ установил официальные курсы валют на 10 января - «Тема дня»

​ ЦБ установил официальные курсы валют на 10 января. Рубль продолжает снижаться к американской валюте, однако укрепился к евро. Курс доллара вырос на 0,6114 рубля, составив 102,2911 рубля (101,6797 рубля на 9 января). Евро подешевел на 1,0135 рубля и составил 105,0893 рубля (предыдущее значение —

Подробнее
Курсы доллара и евро на 10 января - «Тема дня»

Курсы доллара и евро на 10 января - «Тема дня»

​ Российская валюта уступает доллару и евро. Официальный курс доллара, установленный Центробанком на 10 января 2025 года, составляет 102,2911 рубля (прежнее значение — 101,6797 рубля), официальный курс евро — 105,0893...

Подробнее

Разделы

Информация


С 1 января 2025 года единое пособие на очередного ребенка в семье будут назначать проактивно - «Финансы»

С 1 января 2025 года единое пособие на очередного ребенка в семье будут назначать проактивно - «Финансы»

Единое пособие на новорожденного ребенка будет назначаться без проведения комплексной оценки нуждаемости, если семья уже получает аналогичные выплаты на старших детей. С 1 января 2025 года правила назначения...

Подробнее

      
Курс валют сегодня