passion.ru
Опубликовано 07 октября 2021, 12:21
2 мин.

Россиянам посоветовали не сдавать биометрические данные. В чем их опасность?

Генеральный директор группы компаний ЦРТ Дмитрий Дырмовский предупредил, что мошенники способны подделывать биометрические данные. Между тем современные технологии в большинстве случаев помогают предотвращать незаконное использование таких данных, отметил он.
Россиянам посоветовали не сдавать биометрические данные. В чем их опасность?

© freepik.com

По словам эксперта, злоумышленники могут пойти на различные ухищрения, например, для взлома лицевой биометрии они используют фото, видео и всяческие маски (бумажные с отверстиями для глаз, объемные, силиконовые и 3D-маски).

«Для защиты лицевой биометрии используется liveness detection — механизм детектирования живого пользователя. Liveness бывает разный: активный (кооперативный), когда мы просим пользователя что-то сделать и смотрим, как он с этим справляется, и пассивный (некооперативный), когда мы в фоновом режиме анализируем набор параметров, которые убеждают нас в их подлинности», — сообщил Дмитрий Дырмовский «РИА Новости».

Кроме того, для проверки пользователя существуют и дополнительные меры защиты. Система может запомнить определенные жесты, тогда человека могут просить улыбнуться или подмигнуть, чтобы проследить за его реакцией. Если человек в кадре надолго застынет, система заподозрит неладное, заявил специалист.

«Некооперативный сценарий зачастую предпочтительнее — так мы не раздражаем пользователя "лишними" заданиями, биометрическая система использует пассивные методы проверки: анализирует текстуры, перемещение бликов в кадре, цветовую палитру, микродвижения и мимику. Кроме того, алгоритмы следят за тем, что лицо соответствует шаблону на всем протяжении сессии, в статике и в движении — это помогает обнаружить, например, атаку с помощью разного вида масок», — пояснил Дырмовский.

Что касается взлома голосовой биометрии, мошенники воспроизводят запись голоса человека или подделывают его. Для обнаружения подобных действий существует технология Antispoofing — защита от взлома.

Фото: freepik.com