«Центр речевых технологий» представил новое решение для голосовой аутентификации

«Центр речевых технологий» представил новое решение для аутентификации

«Центр речевых технологий» представил решение нового поколения для фонового подтверждения личности клиента во время разговора с оператором контакт-центра. VoiceKey.Agent 2.0 сокращает время верификации на 50%, работает для входящих и исходящих вызовов и проверяет личность клиента просто по голосу, независимо от произносимой фразы, сообщили в ЦРТ.

«По данным Opusresearch, 74% клиентов банков хотя бы раз не смогли совершить необходимую операцию в контакт-центре из-за того, что забыли кодовое слово, 49% жалуются на длительность и неудобство процесса аутентификации. Внедрение VoiceKey.Agent 2.0 упростит процесс подтверждения личности и повысит лояльность ваших клиентов», — утверждает исполнительный директор ЦРТ Иван Вересов, передает cnews.ru.

Чтобы зарегистрировать клиента в системе, достаточно одного звонка в контакт-центр. VoiceKey.Agent 2.0 запоминает параметры его голоса и создает эталон для сравнения. При последующих обращениях этого клиента в контакт-центр процесс верификации запускается автоматически: VoiceKey.Agent 2.0 сравнивает голос абонента с эталоном, сохраненным в памяти системы, и выводит на экран оператора результат верификации.

Масштабируемость системы (от 10 до 10 тыс. операторов, от 100 до 10 млн эталонов для сравнения) позволяет использовать VoiceKey.Agent 2.0 как в небольших, так и в крупных контакт-центрах, обслуживающих банки и телекоммуникационные компании. При этом интеграция VoiceKeyAgent 2.0 с существующей инфраструктурой контакт-центра не представляет сложностей, отметили в ЦРТ. Решение стало кросс-платформенным (Windows, Linux, поддержка виртуализации), тексто- и языконезависимым (сравнение параметров голоса не зависит от языка клиента и проговариваемой фразы), совместимым с платформами телефонии различных производителей (Avaya, Alcatel, Genesys и др.).

VoiceKeyAgent 2.0 легко встраивается в интерфейс существующей CRM и позволяет обмениваться с ней данными. Таким образом, оператору не нужно работать в дополнительном приложении, поэтому внедрение биометрической аутентификации не требует существенных изменений бизнес-процессов, подчеркнули в компании. 

Закрытые аккаунты Instagram раскрывали фото без аутентификации

Исследователь по кибербезопасности обнаружил странную и довольно неприятную уязвимость в Instagram (принадлежит Meta, признанной экстремистской организацией и запрещённой на территории РФ): в ряде случаев закрытые профили сливали фотографии, которые оказывались доступны без аутентификации.

Речь идёт о приватных аккаунтах, контент которых по идее должны видеть только одобренные подписчики.

В обычной ситуации неаутентифицированный пользователь видит стандартное сообщение «Этот аккаунт закрыт».

 

Но, как показало исследование, при заходе с некоторых мобильных устройств сервер Instagram всё равно возвращал в HTML-ответе ссылки на фотографии и подписи к ним — просто «прятал» их в коде страницы.

 

Об этом рассказал исследователь Джатин Банга. Он показал, что в HTML закрытых профилей появлялся объект polaris_timeline_connection, внутри которого были закодированные CDN-ссылки на изображения, доступ к которым не должен был открываться. Банга опубликовал видеодоказательство и репозиторий с подробным разбором, а также переписку с Meta (признана экстремистской организацией и запрещённой на территории РФ).

По его словам, он тестировал проблему только на собственных закрытых аккаунтах или профилях, на которые у него были права. Даже в таком ограниченном наборе около 28% профилей возвращали подписи и ссылки на закрытые фото. То есть это был не единичный сбой, а вполне воспроизводимая история — при определённых условиях и заголовках запроса.

Meta сначала назвала происходящее проблемой кеширования CDN, но Банга с этим не согласился и настаивал, что речь идёт о серверной ошибке аутентификации: бэкенд просто не проверял права доступа перед формированием ответа. Он подал повторный отчёт, однако после нескольких дней обсуждений баг был закрыт со статусом «неприменимо».

RSS: Новости на портале Anti-Malware.ru