Прячьте "пальчики": насколько уязвима биометрическая аутентификация

© Fotolia / Tyler OlsonИдентифицирующее устройствоИдентифицирующее устройство

МОСКВА, 1 окт – РИА Новости. Антон Поляков. События последних дней показали, что и банки, и мошенники активно готовятся к внедрению биометрических средств аутентификации. Первые желают добавить удобств своим клиентам при оплате покупок, работе с банкоматами и общении с представителями банка, а вторые прицениваются к появляющимся биометрическим скиммерам. Насколько надежна аутентификация по биометрическим данным и как видят проблему в профессиональной среде – в материале РИА Новости.

Снятие биометрических данных. Архивное фото
Эксперты оценили возможность внедрения биометрии в российских банках
Среди биометрических технологий, с которыми экспериментируют банки, значится аутентификация по голосу, чертам лица, радужной оболочке глаз, но наибольшее предпочтение отдается сканированию отпечатков пальцев. И именно этот вариант сейчас подвергается самой большой критике. Производители постоянно совершенствуют дактилоскопические сенсоры, что приводит к их удорожанию. При этом дешевые модели датчиков можно обмануть даже без использования специальных средств.

Так, одному из энтузиастов удалось обойти сканеры на смартфонах Samsung Galaxy S6 и Huawei Honor 7 путем распечатки на принтере специальными серебряными чернилами фотографии папиллярного узора. Вся операция заняла около пятнадцати минут.

А ведь сканеры на смартфонах предназначены не только для его разблокировки. Они также используются для подтверждения крупных платежей в магазинах с использованием сервисов Samsung Pay и других подобных.

Однако датчик-датчику рознь. На сегодняшний день можно выделить пять типов дактилоскопических сенсоров: оптические, емкостные, линейные тепловые, радиочастотные и ультразвуковые. Самые простые и наименее защищенные – оптические. Чуть сложнее мошенникам с емкостными, которые устанавливаются, в том числе, на смартфоны. Но вышеописанная история с Galaxy 6 и Honor 7 показывает, что они также не могут обеспечить надежную защиту. Тепловые, радиочастотные и ультразвуковые датчики более надежны. Первые строят картину по температурам папиллярного узора и воздуха во впадинах между рисунком. Вторые проводят радиочастотное сканирование. Оно регистрирует не только внешний узор, но и реагирует на структуру кожи. А ультразвуковые сканеры вдобавок могут определять пульс, что дополнительно усиливает защиту от использования муляжей.

© Фото : Hitachi, LtdСканер рисунка вен пальцев Hitachi Finger Vein Reader
Сканер рисунка вен пальцев Hitachi Finger Vein Reader

Также есть тип датчиков, сканирующих рисунок вен внутри пальца. Но они пока еще мало распространены.

Несмотря на развитие технологий, эксперты относятся к вопросам биометрической аутентификации с рядом оговорок. Константин Новиков, коммерческий директор компании "ЕкейРУС биометрические системы", утверждает, что в разных ситуациях должны использоваться разные типы датчиков: "Чем выше уровень необходимой безопасности, тем  больше требований к биометрической системе в области технологий сканирования. Если речь идет об использовании мобильного телефона, то можно не обращать внимания на тип  сенсора, поскольку телефон находится в руках владельца, и сканер защищает аппарат от использования близким кругом знакомых. В случае утери или кражи смартфон можно заблокировать".

"Если речь идет об объектах с биометрическим контролем и удаленным доступом, то применение простых сканеров допустимо только вкупе с видеонаблюдением и другими комплексами мер обеспечения безопасности" — комментирует Новиков.

Покупатели выгружают товар на кассе. Архивное фото
Сбербанк и "Азбука Вкуса" запустили биометрический проект
В этом плане использование оптических датчиков в терминалах оплаты, которые на днях были установлены в одном из магазинов сети "Азбука вкуса" в партнерстве со "Сбербанком", может вызывать определенное недоверие. Однако эксперты спокойны: "хотя терминалы и оснащены оптическими сканерами, применение муляжей невозможно, поскольку процесс контролируется кассирами, и безопасность в данном случае зависит только от самой биометрической системы" — поясняет специалист.

Сам "Сбербанк" намерен активно развивать биометрическое направление и продолжает внедрять биометрические технологии в ритейле, а также планирует запустить систему идентификации клиентов по голосу.

Но главное в этой истории то, что отпечатки можно легко похитить. Для изготовления муляжа или перчатки с распечатанным на ней узором, мошенникам достаточно качественной фотографии ладони. Вдобавок остро стоит проблема скомпрометированных биометрических данных. Ведь в большинстве случаев человек будет вынужден отказаться от такого способа аутентификации. При этом в "Азбуке вкуса" отметили, что все случаи мошенничества с биометрией будут расследоваться по схемам, использующимся для рассмотрения дел по транзакциям без присутствия карты. Что означает перенос ответственности на владельца терминала или самого покупателя.

Биометрический терминал оплаты в магазине Азбука Вкуса
Смартфоны и кольца: чем оплачивать покупки в магазинах
В итоге волноваться пока стоит только владельцам смартфонов в случае их похищения. С другой стороны, в экосистемах Google и Apple предусмотрена удаленная блокировка аппаратов и удаление всех данных, что сглаживает проблему. А по части применения биометрии в банковской сфере мнения экспертов разделяются. И расставить все точки над i поможет лишь статистика.

 

Технологии
Комментарии
15 пользователей оставили 25 комментариев
Может быть сразу привлечь генетику? Плюнул в стекло терминала и все дела.
Егор ., удаленная блокировка и удаление данных возможна ТОЛЬКО при подключении аппарата к сети интернет, иначе данная фишка абсолютно бесполезная. Отсутствие симки и wi-fi подключения, позволяет делать с аппаратом что угодно, если аппарат похищали намеренно, похитителям об этом известно и вытянут нужную информацию.
Чемпионат мира по футболу 2018
Матч окончен
2
Бельгия
0
Англия
Матч окончен
4
Франция
2
Хорватия
Наверх
Авторизация
He правильное имя пользователя или пароль
Войти через социальные сети
Регистрация
E-mail
Пароль
Подтверждение пароля
Введите код с картинки
He правильное имя пользователя или пароль
* Все поля обязательны к заполнению
Восстановление пароля
E-mail
Инструкции для восстановления пароля высланы на
Смена региона
Идет загрузка...
Произошла ошибка... Повторить
правила комментирования материалов

Регистрация пользователя в сервисе РИА Клуб на сайте Ria.Ru и авторизация на других сайтах медиагруппы МИА «Россия сегодня» при помощи аккаунта или аккаунтов пользователя в социальных сетях обозначает согласие с данными правилами.

Пользователь обязуется своими действиями не нарушать действующее законодательство Российской Федерации.

Пользователь обязуется высказываться уважительно по отношению к другим участникам дискуссии, читателям и лицам, фигурирующим в материалах.

Публикуются комментарии только на тех языках, на которых представлено основное содержание материала, под которым пользователь размещает комментарий.

На сайтах медиагруппы МИА «Россия сегодня» может осуществляться редактирование комментариев, в том числе и предварительное. Это означает, что модератор проверяет соответствие комментариев данным правилам после того, как комментарий был опубликован автором и стал доступен другим пользователям, а также до того, как комментарий стал доступен другим пользователям.

Комментарий пользователя будет удален, если он:

  • не соответствует тематике страницы;
  • пропагандирует ненависть, дискриминацию по расовому, этническому, половому, религиозному, социальному признакам, ущемляет права меньшинств;
  • нарушает права несовершеннолетних, причиняет им вред в любой форме;
  • содержит идеи экстремистского и террористического характера, призывает к насильственному изменению конституционного строя Российской Федерации;
  • содержит оскорбления, угрозы в адрес других пользователей, конкретных лиц или организаций, порочит честь и достоинство или подрывает их деловую репутацию;
  • содержит оскорбления или сообщения, выражающие неуважение в адрес МИА «Россия сегодня» или сотрудников агентства;
  • нарушает неприкосновенность частной жизни, распространяет персональные данные третьих лиц без их согласия, раскрывает тайну переписки;
  • содержит ссылки на сцены насилия, жестокого обращения с животными;
  • содержит информацию о способах суицида, подстрекает к самоубийству;
  • преследует коммерческие цели, содержит ненадлежащую рекламу, незаконную политическую рекламу или ссылки на другие сетевые ресурсы, содержащие такую информацию;
  • имеет непристойное содержание, содержит нецензурную лексику и её производные, а также намёки на употребление лексических единиц, подпадающих под это определение;
  • содержит спам, рекламирует распространение спама, сервисы массовой рассылки сообщений и ресурсы для заработка в интернете;
  • рекламирует употребление наркотических/психотропных препаратов, содержит информацию об их изготовлении и употреблении;
  • содержит ссылки на вирусы и вредоносное программное обеспечение;
  • является частью акции, при которой поступает большое количество комментариев с идентичным или схожим содержанием («флешмоб»);
  • автор злоупотребляет написанием большого количества малосодержательных сообщений, или смысл текста трудно либо невозможно уловить («флуд»);
  • автор нарушает сетевой этикет, проявляя формы агрессивного, издевательского и оскорбительного поведения («троллинг»);
  • автор проявляет неуважение к русскому языку, текст написан по-русски с использованием латиницы, целиком или преимущественно набран заглавными буквами или не разбит на предложения.

Пожалуйста, пишите грамотно — комментарии, в которых проявляется пренебрежение правилами и нормами русского языка, могут блокироваться вне зависимости от содержания.

Администрация имеет право без предупреждения заблокировать пользователю доступ к странице в случае систематического нарушения или однократного грубого нарушения участником правил комментирования.

Пользователь может инициировать восстановление своего доступа, написав письмо на адрес электронной почты moderator@rian.ru

В письме должны быть указаны:

  • Тема – восстановление доступа
  • Логин пользователя
  • Объяснения причин действий, которые были нарушением вышеперечисленных правил и повлекли за собой блокировку.

Если модераторы сочтут возможным восстановление доступа, то это будет сделано.

В случае повторного нарушения правил и повторной блокировки доступ пользователю не может быть восстановлен, блокировка в таком случае является полной.

Чтобы связаться с командой модераторов, используйте адрес электронной почты moderator@rian.ru или воспользуйтесь формой обратной связи.

Заявка на размещение пресс-релиза
Компания
Контактное лицо
Контактный телефон или E-mail
Комментарий
Введите код с картинки
Все поля обязательны к заполнению. Услуга предоставляется на коммерческой основе.
Заявка успешно отправлена