Сбер: кража средств с помощью записи голоса или фото невозможна
Пресс-служба Сбера заявила о технической невозможности кражи средств с банковских счетов граждан с помощью записи голоса жертвы или изображения лица. В банке подчеркнули, что мошенники не могут похитить деньги, записав голос жертвы (например, слово «да») или получив изображение лица. Простое фото из интернета, по данным Сбера, не дает доступа к деньгам и банковским услугам.
В банке пояснили, что работа ведется с векторами Единой биометрической системы (ЕБС), которые хранятся в преобразованном виде, а не как исходные фото или аудио. Кроме того, для использования биометрии требуется предварительная регистрация в ЕБС с личным присутствием в отделении банка или через мобильное приложение «Госуслуги Биометрия».
Даже при наличии фото или записи голоса система проводит проверку Liveness (определение живого человека). Для критически важных операций всегда требуется дополнительный фактор подтверждения (SMS, push-уведомление, контрольное слово и т.д.). В Сбере сказали, что основные риски безопасности связаны не с уязвимостями биометрических систем, а с человеческим фактором: «Основные риски обусловлены случаями добровольной передачи доступа мошенникам через фишинг или социальную инженерию».
В банке также рассказали о дополнительных уровнях защиты, таких как привязка к устройству с дополнительной аутентификацией при первом входе с нового устройства. Подчеркнута точность распознавания используемой технологии: «Технология Сбера работает с высокой точностью распознавания 99,999%, или как мы это называем – пять девяток. Она учитывает изменения внешности, отличает реальные лица от фотографий или видео». Сам же сервис не зависит от иностранных технологий и полностью разработан российскими специалистами.
Ранее мы сообщали, что Сбербанк модернизирует аэропорт Горно-Алтайска.