Банки начинают использовать системы биометрического распознавания лиц

Банки начинают использовать системы биометрического распознавания лиц

Банки начинают использовать системы биометрического распознавания лиц

Банки России начинают использовать системы биометрического распознавания лиц, целью такого шага является обеспечение дополнительного слоя безопасности. Теперь в базу данных банков наряду с паспортными данными будет заноситься изображение клиента.

В процессе последующих обращений к этой системе идентификации она будет сравнивать биометрические данные клиента с информацией о мошенниках. Поворот головы, освещение, макияж или разрешение камеры не играют никакой роли.

Как уточнил директор по управлению рисками Почта-банка Святослав Емельянов, в прошлом году биометрическая система распознавания помогла предотвратить около 10 000 мошеннических сделок на сумму более 1,5 миллиарда руб.

Основная ставка делается на то, что система будет отклонять большую часть мошеннических заявок по поддельным паспортам. Также не забыли упомянуть и про риски — хранение такой чувствительной информации в базах банков сопряжено с определенным риском.

«Глаза и отпечатки пальцев — одни на всю жизнь, их невозможно заменить как скомпрометированный паспорт или банковскую карту. Так что внедрять биометрию могут лишь банки с высочайшим уровнем информационной безопасности и защиты», — цитирует kommersant.ru руководителя рабочей группы "Защита информации и безопасность инфраструктуры в платежных системах" НП НПС Александра Виноградова.

Google без спроса устанавливает на Android проверку разработчиков

Пользователи Android начали замечать на смартфонах новое приложение Android Developer Verifier с идентификатором com.google.android.verifier. Оно появляется без отдельного запроса и готовит устройства к будущим ограничениям на установку APK из сторонних источников.

Сервис будет проверять, зарегистрировано ли устанавливаемое приложение за подтверждённым разработчиком.

Для получения такого статуса автору потребуется пройти проверку личности и предоставить Google юридические данные. Это не гарантирует безопасность программы, зато позволяет связать её с конкретным человеком или компанией.

Google объясняет ограничения борьбой с мошенниками. Те нередко звонят жертвам, пугают уголовным делом или бедой с родственником, а затем торопят отключить защиту и установить вредоносный APK. Обычные предупреждения пользователи в панике пролистывают, поэтому Android добавит полосу препятствий.

  

 

Для установки приложения неподтверждённого разработчика придётся включить режим разработчика, подтвердить отсутствие давления, перезагрузить смартфон, подождать 24 часа и повторно войти по ПИН-коду или биометрии. За сутки срочный сотрудник банка обычно успеет потерять интерес.

Android Developer Verifier распространяется через системные обновления Google, отказаться от его загрузки нельзя. Сейчас приложение у большинства пользователей бездействует. Новые требования начнут вводить 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде, а глобальное расширение запланировано на 2027 год и позднее.

Удалить сервис пока можно, но неизвестно, не вернётся ли он с очередным обновлением и поможет ли это обойти проверку.

Для опытных пользователей оставили лазейку: установка через ADB не подпадает под ограничения и не требует суточного ожидания. Пользовательские прошивки без сервисов Google тоже могут отказаться от новой системы.

RSS: Новости на портале Anti-Malware.ru