Банки начинают использовать системы биометрического распознавания лиц

Банки начинают использовать системы биометрического распознавания лиц

Банки начинают использовать системы биометрического распознавания лиц

Банки России начинают использовать системы биометрического распознавания лиц, целью такого шага является обеспечение дополнительного слоя безопасности. Теперь в базу данных банков наряду с паспортными данными будет заноситься изображение клиента.

В процессе последующих обращений к этой системе идентификации она будет сравнивать биометрические данные клиента с информацией о мошенниках. Поворот головы, освещение, макияж или разрешение камеры не играют никакой роли.

Как уточнил директор по управлению рисками Почта-банка Святослав Емельянов, в прошлом году биометрическая система распознавания помогла предотвратить около 10 000 мошеннических сделок на сумму более 1,5 миллиарда руб.

Основная ставка делается на то, что система будет отклонять большую часть мошеннических заявок по поддельным паспортам. Также не забыли упомянуть и про риски — хранение такой чувствительной информации в базах банков сопряжено с определенным риском.

«Глаза и отпечатки пальцев — одни на всю жизнь, их невозможно заменить как скомпрометированный паспорт или банковскую карту. Так что внедрять биометрию могут лишь банки с высочайшим уровнем информационной безопасности и защиты», — цитирует kommersant.ru руководителя рабочей группы "Защита информации и безопасность инфраструктуры в платежных системах" НП НПС Александра Виноградова.

Homebrew 7 научился искать уязвимости и обзавёлся полноценным интерфейсом

Разработчики выпустили Homebrew 7.0.0 — крупное обновление популярного пакетного менеджера для macOS. В программу встроили сканер уязвимостей, усилили песочницу, ускорили установку пакетов и довели до полноценного релиза графический интерфейс BrewUI.

Новая команда brew vulns проверяет установленные формулы, отдельный пакет либо все зависимости из Brewfile.

Homebrew определяет исходный проект и версию программы, отправляет данные пакетным запросом в OSV.dev, получает сведения об известных уязвимостях и проверяет, не закрыла ли команда проблему собственным бэкпортированным патчем.

Для этого проект запустил отдельную базу рекомендаций безопасности в формате OSV. Она учитывает версии и ревизии пакетов, распространяемых именно через Homebrew. Это важно: номер исходной программы может остаться прежним, хотя исправление уже добавлено сопровождающими.

Данные публикуются через API формул и отдельный индекс под лицензией CC0, поэтому их смогут использовать сторонние инструменты и корпоративные команды безопасности. Подробности разработчики раскрыли в анонсе Homebrew 7.0.0.

В релиз также вошёл BrewUI — нативный графический интерфейс для macOS 26 Tahoe и новее. Он позволяет искать пакеты, устанавливать их и разбираться с зависимостями без заклинаний в командной строке. Ветераны терминала могут продолжать смотреть на новичков свысока, но аргументов стало меньше.

Песочницу тоже затянули потуже: доступ к домашним каталогам пользователей теперь закрыт по умолчанию, а загрузка зависимостей с сетевым доступом отделена от офлайн-установки. Кроме того, Homebrew научился параллельно скачивать, подготавливать и устанавливать пакеты, благодаря чему обновления должны проходить быстрее.

Усиление защиты особенно кстати: злоумышленники регулярно маскируют вредоносы под Homebrew и продвигают поддельные сайты через рекламу.

RSS: Новости на портале Anti-Malware.ru