• XSS.stack #1 – первый литературный журнал от юзеров форума

Биометрия убьет весь черный рынок сканов, селфи и ID?

blacksert

RAM
Пользователь
Регистрация
06.04.2019
Сообщения
133
Реакции
83
Есть такая контора, называется Jumio, они делают фото и видео идентификацию людей по ту сторону экрана.
Они используют SDK FaceTec, технокомпания, которая разработала одну из самых защищенных фич снятия биометрии, об этом ниже.

А пока, давайте бегло пробежимся че творится только лишь в рунете, буржунет я даже не хочу анализировать, так уже почти все произошло:

CVV дампы, даже фулки, умрут:

Глобальная платформа SaaS-market.net стала реселлером продуктов американской компании Jumio в России. SaaS-market.net будет представлять на российском рынке два облачных продукта Jumio — Netswipe and Netverify, которые позволяют предотвратить факты интернет-мошенничества и обеспечить сохранность личных данных.

Так, платежный сервис Netswipe производит сканирование банковской карты с помощью любой веб-камеры и затем списывает средства со счета для онлайн-оплаты товаров и услуг. Чтобы произвести платеж, пользователю необходимо поднести банковскую карту к своей веб-камере, которая считывает данные. Затем сервис перенаправляет пользователя на страницу подтверждения, где нужно ввести CVV-код и произвести платеж. Благодаря собственной запатентованной технологии Jumio обеспечивает удобство и безопасность безналичных платежей.

Веб камера как замена POS терминала:

Не особо известный сервис онлайн-платежей Jumio предложил интересное решение, позволяющее упростить процесс оплаты товаров и услуг в Сети. Команда разработчиков из Jumio создала сервис, который превращает веб-камеру в POS-терминал (по словам создателей сервиса — защищенный от внешних воздействий терминал). Для того, чтобы совершить оплату товара или услуги, достаточно будет поднести кредитку к объективу веб-камеры (лицевая сторона), введя затем CVV-код.

Платежная система «Мир» рассматривает возможность запуска проекта по оплате покупок с помощью биометрии лица. Для такого платежа не нужны будут наличные или карты. Технология в целом более безопасна, чем карты, но у нее есть свои минусы.

О степени защиты от подделок:

Для проведения безопасных транзакций с использованием биометрических терминалов необходимо использовать не только алгоритмы распознавания лиц, но и алгоритмы определения живого человека (liveness detection) или инфракрасную камеру, что может негативно сказаться на стоимости терминала, предупредили в пресс-службе Тинькофф Банка.

То, что перед камерой находится живой человек, а не его фотография, видеозапись или видеосвязь, наиболее надежно может определить биометрия по лицу в формате 3D, указывает Горшков. Для этого используется стереокамера, которая позволяет «различить плоский и объемный объект, используя мультиспектральный анализ рисунка вен ладони или радужной оболочки глаз, дополнительно контролируя наличие пульсации крови и непроизвольные микродвижения.

Совместно с компанией «Ростелеком» Банк России запустил удаленную идентификацию по биометрическим данным. Теперь новые клиенты банков по снимку лица и записи голоса смогут открывать счета и вклады, получать кредиты или переводить деньги, не выходя из дома, только при помощи смартфона или компьютера. О принципах работы и надежности системы представители «Ростелекома» и Банка России рассказали на встрече с журналистами.

Сейчас на российском рынке существует несколько проектов, которые позволяют оплачивать покупки с помощью биометрии. Около года назад компания VisionLabs и российская платежная система SWiP запустили сервис по оплате покупок с помощью селфи SelfieToPay в сети общепита «Пять звезд» и Mediacafe в Москве. Летом к системе добавились сеть пиццерий Papa John’s и кофейни Cofix.

Безопасность услуг гарантирована «Ростелекомом». Во-первых, данные из двух систем хранятся отдельно, они максимально обезличены. Во-вторых, работает технология Liveness, которая способна определить подделку. Это защитит от мошенников, которые захотят воспользоваться записью голоса или снимком клиента банка. В будущем разработчики хотят ввести считывание отпечатка ладони и сетчатки радужки. Это позволит комбинировать разные факторы — голос и сетчатку, ладонь и фото, что даст дополнительную защиту клиентам банков.

Совещание в одной корпорации:

— … таким образом мы можем управлять всеми нашими системами по всему миру удаленно и автоматически.
— Хорошо, а теперь как нам управлять всеми людьми?
— Мы им скажем: «А докажи что ты не робот!?»

Совсем скоро, корпорации будут контролировать всех людей, иметь базу данных лиц жителей разных стран, определять по лицу ваше настроение, состояние, продавать ваши лица в другие корпорации, чтобы выписывать вам мази от кругов под глазами, определять месячные и беременность у женщин, разыскивать ваши лица по видео-записям всех публичных веб-камер и устройств слежения, определять вас на входе в магазины, передвижения по городу… и это лишь малый список того, до чего додумалось мое воспаленное воображение.

Не за горами то время, когда пароли практически исчезнут, а для совершения действий в интернете, необходимо будет показать свое лицо и выполнить какой-либо приказ, написанный на экране.

Jumio активно внедряется:

В качестве своего KYC Coinbase выбрала решение цифровой идентификации Jumio Netverify, чтобы попытаться удовлетворить нормативные требования и при этом обеспечить бесперебойную работу с клиентами.

Опа, а вот уже и FindFace подтянулся, чтобы детектить фейк по всему интернету и подставных дропов:

https://findface.pro/solution/casino/
Обеспечивает достоверные данные о визитах и действиях покупателей в торговом зале. Анализируйте нужные группы клиентов, проводите эффективные расследования краж и правонарушений.

Собственная технология детектирования 2D Liveness предотвращает взлом системы распознавания лиц FindFace. Отличает живого человека перед камерой от фотографии или видеоизображения.


Почему FaceTec и Jumio особенно очень опасны? Просто посмотрите эти видео:




Че скажете?
Кто сможет сюда подсунуть видео и пройти верифик ? https://browser.zoomlogin.com/
 
Последнее редактирование:
Лица и голос уже скомпрометированы. Последний шанс - отпечаток задницы, пока проктологи еще не в теме. :D
 
Задницы у всех примерно одинаковы. Другое дело ключ к биометрии, умный дом и прочее ?
Лица и голос уже скомпрометированы. Последний шанс - отпечаток задницы, пока проктологи еще не в теме. :D
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да этой технологии больше 5 лет. А боятся нужно китайцев с их дешевыми смартфонами которые подбрасывают угля в камин. % моб траффа растет а сним и портативный доступ к онлайн камере и прочим привилегиям держателя трубки с сенсорным экраном
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх