Ошибка системы распознавания лиц могла влететь близнецу в копеечку

Ошибка системы распознавания лиц могла влететь близнецу в копеечку

Ошибка системы распознавания лиц могла влететь близнецу в копеечку

При списании денег со счета система «Оплата улыбкой» в магазине «Пятерочка» упорно принимала 47-летнего петербуржца за его брата-близнеца, проживающего в Анапе.

Данная услуга доступна только держателям карт Сбера, которые предварительно завели в базу биометрические данные — в отделении банка, приложении или банкомате. Улыбаться при этом необязательно, система мимику не фиксирует.

Как оказалось, у жителя Санкт-Петербурга Алексея такой сервис не был подключен, а его брат Александр им пользовался. Значок «Оплата улыбкой» на терминале самообслуживания Алексей вначале нажал по ошибке. К его удивлению, оплата успешно прошла.

Заподозрив, что деньги списывались со счета Александра (братья очень похожи и в юности часто этим пользовались), петербуржец начал экспериментировать, выбирая продукты подешевле. Результат каждый раз повторялся.

Тогда Алексей решил позвонить в Анапу: деньги списывались автоматом, притом без ведома владельца карты. Брата курьез позабавил, но проблема осталась. Попытки Алексея ее решить, обратившись в Сбербанк, оказались безуспешными. Александру в техподдержке посоветовали отключить опцию; на вопрос, стоит ли брату тоже ее подключить, ответили, что система скорее всего не даст это сделать.

Журналисты запросили комментарий у X5 Retail Group (владеет сетью «Пятерочка»), но там усомнились в достоверности истории, заявив следующее:

«Сбор, оформление и хранение биометрических данных происходят исключительно на стороне Сбера, как и подключение сервиса «Оплата улыбкой». В базовой сборке устройства используется 3D-камера с высокой точностью распознавания и захватом глубины, что позволяет легко и быстро считывать черты лица с учётом роста человека и изменений во внешности. Степень разрешения камеры позволяет обеспечить высокий уровень безопасности».

Похожие казусы встречались и ранее. Так, год назад московская полиция произвела арест, положившись на уличные камеры видеонаблюдения. Позднее выяснилось, что задержанный — брат-близнец преступника, находившегося в розыске. Обмануть систему распознавания лиц может также фото, цветная маска, синтезированное изображение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Повышение до админа в Windows 11 теперь потребует авторизации через Hello

Компания Microsoft усилила защиту прав администратора Windows от злоупотреблений. Для выполнения задач на таком уровне теперь создаются одноразовые токены, автоповышение привилегий программами заблокировано.

О планах обновить этот механизм безопасности Windows 11 с целью предотвращения обхода UAC разработчик объявил в ноябре прошлого года.

Пользователям ОС по умолчанию назначаются минимальные права доступа. Когда какая-то операция требует большего, система выводит запрос, предлагая авторизоваться через Windows Hello, и по получении подтверждения генерирует токен, который уничтожается сразу после выполнения задачи.

Процедура повторяется каждый раз, когда нужен админ-доступ. Временные токены генерируются из-под скрытой, не связанной с локальным профилем юзера учетной записи — SMAA (System Managed Administrator Account).

Все возможности для автоматического (без уведомления пользователя) повышения прав процессов и приложений закрыты. Принятые меры призваны обеспечить дополнительную защиту от атак через повышение привилегий и усилить пользовательский контроль над взаимодействием софта с персональными данными.

Разработчикам Windows-приложений рекомендуется заранее предусмотреть сопряжение с обновленным фреймворком безопасности. При отсутствии таких планов придется воздержаться от дефолтного доступа продуктов к микрофону, камере, данным геолокации во избежание отказа важных функций и проблем с использованием.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru