Ошибка системы распознавания лиц могла влететь близнецу в копеечку

Ошибка системы распознавания лиц могла влететь близнецу в копеечку

Ошибка системы распознавания лиц могла влететь близнецу в копеечку

При списании денег со счета система «Оплата улыбкой» в магазине «Пятерочка» упорно принимала 47-летнего петербуржца за его брата-близнеца, проживающего в Анапе.

Данная услуга доступна только держателям карт Сбера, которые предварительно завели в базу биометрические данные — в отделении банка, приложении или банкомате. Улыбаться при этом необязательно, система мимику не фиксирует.

Как оказалось, у жителя Санкт-Петербурга Алексея такой сервис не был подключен, а его брат Александр им пользовался. Значок «Оплата улыбкой» на терминале самообслуживания Алексей вначале нажал по ошибке. К его удивлению, оплата успешно прошла.

Заподозрив, что деньги списывались со счета Александра (братья очень похожи и в юности часто этим пользовались), петербуржец начал экспериментировать, выбирая продукты подешевле. Результат каждый раз повторялся.

Тогда Алексей решил позвонить в Анапу: деньги списывались автоматом, притом без ведома владельца карты. Брата курьез позабавил, но проблема осталась. Попытки Алексея ее решить, обратившись в Сбербанк, оказались безуспешными. Александру в техподдержке посоветовали отключить опцию; на вопрос, стоит ли брату тоже ее подключить, ответили, что система скорее всего не даст это сделать.

Журналисты запросили комментарий у X5 Retail Group (владеет сетью «Пятерочка»), но там усомнились в достоверности истории, заявив следующее:

«Сбор, оформление и хранение биометрических данных происходят исключительно на стороне Сбера, как и подключение сервиса «Оплата улыбкой». В базовой сборке устройства используется 3D-камера с высокой точностью распознавания и захватом глубины, что позволяет легко и быстро считывать черты лица с учётом роста человека и изменений во внешности. Степень разрешения камеры позволяет обеспечить высокий уровень безопасности».

Похожие казусы встречались и ранее. Так, год назад московская полиция произвела арест, положившись на уличные камеры видеонаблюдения. Позднее выяснилось, что задержанный — брат-близнец преступника, находившегося в розыске. Обмануть систему распознавания лиц может также фото, цветная маска, синтезированное изображение.

Банки Беларуси с 1 июля будут собирать геолокацию клиентов

С 1 июля банки в Беларуси обязаны использовать антифрод-системы и собирать цифровой отпечаток устройств клиентов. В этот набор данных войдут модель устройства, версия ПО, параметры браузера, настройки системы и геолокация.

О новых требованиях сообщает БЕЛТА со ссылкой на Национальный банк Беларуси. Регулятор утвердил стандарт «Банковская деятельность. Обеспечение информационной безопасности. Цифровой отпечаток устройства».

Логика простая: если мошенник украл пароль, это еще не значит, что он сможет спокойно войти в онлайн-банк и вывести деньги. При первом входе клиента в систему дистанционного обслуживания банк формирует эталонный цифровой отпечаток устройства.

Если позже кто-то попытается войти с другого устройства, с подозрительными параметрами или подмененной геолокацией, антифрод-система должна заметить несоответствие и остановить операцию.

Доступ в таком случае будет заблокирован до подтверждения со стороны клиента. При этом количество устройств не ограничено: у пользователя может быть несколько эталонных отпечатков, например для смартфона, ноутбука и планшета.

Отдельно подчеркивается, что банки должны не просто уведомить клиентов о сборе геолокации, но и получить их разрешение. Собранные данные будут храниться в зашифрованном виде, не передаваться третьим лицам и использоваться только для антифрод-проверок при входе в банковские сервисы.

По сути, белорусские банки переходят к более жесткой проверке не только того, кто вводит пароль, но и откуда, с какого устройства и в каких условиях это происходит. Для клиентов это может добавить лишний шаг подтверждения, зато мошенникам станет заметно сложнее выдавать свой вход за обычную активность владельца счета.

RSS: Новости на портале Anti-Malware.ru