Новая версия Smart ID Engine 2 находит 60 признаков подделки паспортов

Новая версия Smart ID Engine 2 находит 60 признаков подделки паспортов

Новая версия Smart ID Engine 2 находит 60 признаков подделки паспортов

Российский вендор представил обновленную версию сканеров паспортов. Теперь Smart ID Engine 2.0 может улавливать до 66 “оттенков” подделки национальных документов. Это решение стоит на паспортных контролях в Шереметьево.

Система стала работать быстрее и точнее, рассказали в пресс-службе компании Smart Engines.

Количество ошибок распознавания в основных полях паспорта РФ сократилось на 15%, говорится в сообщении вендора. Штамп о прописке теперь читается на 5% лучше. Процесс проверки страниц паспорта происходит в 7 раз быстрее.

Лучше распознаются и второстепенные страницы паспорта – исправлено 60% ранних ошибок, уверяет разработчик. Качественнее считывается подпись владельца документа.

В новой версии Smart ID Engine искусственный интеллект находит 36 признаков подделки паспорта РФ в мобильном и интернет-канале. Можно проверить “живость” (liveness) документа, антифотошоп, выявляется copy-paste, проверяются голограммы.

Система проводит автоматическую верификацию шрифтов, которыми выполнен документ. Она умеет проверять защитные элементы паспорта РФ, включая машиночитаемые зоны MRZ. Также вычисляется “действительность” документа.

“Smart Engines непрерывно развивает систему распознавания паспорта РФ с 2015 года”, — приводятся в сообщении слова генерального директора Smart Engines Владимира Арлазарова. Новое поколение Smart ID получило мощные функции по проверке подлинности паспорта, который практически не оставляет шансов мошенникам, подчеркнул глава Smart Engines.

Добавим, Smart ID Engine — полностью российский программный продукт. Исследователи разработали все технологии решения: предобработку изображений, локализацию документа на изображении, оптическое распознавание символов OCR.

Систему используют 8 из 13 крупнейших банков России, решение применяют для оформления страховых полисов, железнодорожных билетов и сим-карт. Smart ID Engine стоит и на автоматическом паспортном контроле в Шереметьево.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru