Банки будут платить по 200 руб. за опознание клиентов по лицу

Банки будут платить по 200 руб. за опознание клиентов по лицу

Банки будут платить по 200 руб. за опознание клиентов по лицу

Министерство связи и массовых коммуникаций Российской Федерации (Минкомсвязь России) опубликовало проект приказа, согласно которому банки должны будут платить 200 рублей за разовый доступ к единой биометрической системе (ЕБС).

Согласно официальному документу, кредитные организации должны вносить плату в размере 200 рублей за «каждый случай предоставления информации о степени взаимного соответствия предоставленных биометрических персональных данных физического лица».

«Плата взимается оператором единой биометрической системы в случаях, когда степень взаимного соответствия предоставленных банком биометрических персональных данных биометрическим персональным данным клиента - физического лица, содержащимся в единой биометрической системе, не ниже степени соответствия, достаточной для проведения идентификации с применением информационных технологий, определенной Федеральным органом исполнительной власти, осуществляющим регулирование в сфере идентификации граждан Российской Федерации на основе биометрических персональных данных, в соответствии с пунктом 3 части 13 статьи 14.1 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее – Федеральный закон № 149-ФЗ)»», — сказано в документе.

Напомним, что российская телекоммуникационная компания с преимущественно государственным участием «Ростелеком» с июля месяца планирует запустить Единую биометрическую систему идентификации личности по голосу и фото. Представители «Ростелекома» утверждают, что уже более двадцати российских банков проводят тестирование системы, а также обещают, что Центробанк сформирует полный список кредитных организаций, которые будут использовать Единую биометрическую систему (ЕБС).

Также стало известно, что власти планируют предоставить страховым, управляющим и микрофинансовым компаниям доступ к единой биометрической системе (ЕБС). Сообщается, что аналогичный доступ получат негосударственные пенсионные фонды, что позволит россиянам не посещать офисы организаций для получения услуг.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru