Comments 80
Камера и микрофон, с помощью которых собираются данные, не является специализированным.Ну вот в этом то и проблема. В том же самом Face ID на лицо проецируются около 30k точек, по которым строится карта глубин. И плюс к этому, если учитывать, что всё это происходит в инфракрасном диапазоне, то обмануть Face ID очень сложно. Только изготавливая точную восковую или пластиковую копию. А здесь работа идёт с плоской картинкой. Учитывая два факта: 1 — что на андройд телефоне с root правами можно подменять видиопоток с камеры и 2 — что сейчас даже в самых простеньких видиочатах есть функция подмены лица, надёжность этого метода идентификации стремиться к нулю! Ну а про идентификацию по голосу даже говорить смешно…
Голосовая биометрия — текстозависимая, каждый раз произносится случайный набор цифр. Видео записывается «в моменте», поэтому подготовить его заранее и включить не получится
благодаря добавлению голоса (в Face ID только лицо) точность распознавания достигает 10-11 степени.
У многих голос в течении дня может весьма заметно меняться (включая интонации), не говоря уже о возрастных изменениях.
habr.com/company/speechpro/blog/205880
habr.com/company/croc/blog/184980
habr.com/company/croc/blog/307576
Здоровая паранойя это хорошо, но по-моему очевидно, что если спецслужбам понадобится ваша фотография и образец голоса то им не составит большого труда их получить.
Согласен, что неприятно отдавать кому-то «часть себя», но как по-другому удаленно, однозначно идентифицировать человека без биометрии?
Плюсом — дешевле. Я так этой весной получил.
Но он уже не везде прокатит, говорят кое-где при посещении биометрия требуется.
как по-другому удаленно, однозначно идентифицировать человека без биометрии?Ключ ЭЦП, например.
P.S. Да, надо обновлять комментарии.
Не волнуйтесь, по косвенным данным вас уже спокойно можно вычислить и без какой либо биометрии ;)
Пользуетесь мобильной связью, интернетом, оплачиваете покупки карточкой? На вас уже давно собран достаточный массив данных, чтобы ничего интегрировать и не пришлось. Везде стоят камеры, сопоставить данные не то, чтобы трудно.
А зачем делали карту в мтс-банке? Имидж сотовых операторов в плане сохранности денег невысок (всякие внезапные подписки и услуги), потому интересуюсь. Какие были преимущества?
Правильно ли я понимаю, что срок хранения любого биометрического образца устанавливается в 50 лет? И отзывай или не отзывай согласие, биометрический образец останется в ЕБС очень долго?
Диапазон частот: от 40 до 10000 ГцТеорема Найквиста-Шеннона составителям данных требований неизвестна?
…
Частота дискретизации записи: не менее 16 кГц
Не допускается перекрытие волосами или посторонними предметами изображения лица по всей ширине от бровей до нижней губыНосителям усов пользоваться системой нельзя?
Единая биометрическая система имеет точность распознавания 10-7, то есть на 10 миллионов использований мы получим только одну ошибку в авторизации.
Поди еще и хешмепы используете с текстовыми ключами. Пофиг на ошибки, пофиг на колиззии. Ростелеком (ц).
1 на 10 миллионов это на бумаге и в теории. В будущем добавят проверку пасспорта к биометрии и… ничего не поменялось, но отпечатки пальцев, глаза, волосы и анализ кала взяли у всего населения страны. Чего не говори, 1984 он тут. Только там намного умнее действовали, а в России влоб.
Биометрические шаблоны храним в обезличенной форме в защищенных хранилищах, отдельно от персональных данных, которые находятся в базах федеральных органов власти. Шифрование и хранение биометрических данных полностью соответствует требованиям ФСБ и ФСТЭК.
Ахаха, какая безопасность. Скажите еще, Ростелеком будет их охранять и костьми ляжет, но не даст к ним доступа людям из спецслужб. Я напомню, что ранее МТС слил СМС-переписку Максима Каца в СМИ и я уверен, что Ростелеком поступит точно так же, если будет распоряжение.
В государстве, в котором фальсифицируются выборы, рассчитывать на закон смешно.
Ну так это вина МТС, что его сотрудники готовы предоставлять информацию в обход закона. Если они набирают кого попало, это их вина. Или если их руководство готово давать данные по звонку без документов, это тоже их вина.
Наши с вами персональные данные ничего не стоят
Изменение прически, отращивание бороды, ношение очков не влияют на распознавание человека системой.А если подрался и немного поправили лицо?
Ещё если заболело горло, то голос немного меняется.
В таком случае идентификацию пройти не получится?
Отпечатки пальца, которые многие используют для разблокировки смартфона, не могут применяться как решение для широкого круга пользователей из-за низкой чувствительности сканера и закрытого программно-аппаратного обеспечения вендора смартфона.
Чей биометрический движок используете? NTech?
Что с GDPR?
Что с GDPR?С каких пор РФ входит в Евросоюз и с каких пор граждан РФ касаются законы Евросоюза? Я что то проспал?
Если планируется, что услугами на базе данной платформы будут/смогут пользоваться граждане ЕС, то нужно соответстовать GDRP, для этого не обязательно входить в ЕС.
GDPR имеет экстерриториальное действие и применяется ко всем компаниям, обрабатывающим персональные данные резидентов и граждан ЕС, независимо от местонахождения такой компании.
DGPR не учитывался при разработке «Системы», так как она работает только с биометрией граждан РФ.
Ну и с обновлением данных вопрос — придет похожий человек с поддельным паспортом и скажет, что сделал пластику — всё данные перезапишутся?
Лучше 50 миллиардов рублей. Или 50 триллионов, чего уж там.
Читаю вот комментарии к ветке и удивляюсь: люди, откуда вы такие берётесь?
Назовите мне пример хоть одной подобной системы, которая вообще хоть какие-то гарантии предоставляет — ну хотя бы миллионов пять, про "не менее суммы ущерба" я вообще молчу.
Обман биометрии ничем не должен отличаться от подделки паспорта. Идёте в полицию, пишете заявление. Идёте в банк, тоже пишете заявление. Если банк не согласен откатить операцию — обращаетесь с иском в суд, который должен разобраться, кто и насколько виноват в случившемся, и по итогам либо скажет банку заплатить, либо скажет вам ждать, пока мошенника поймают и вернут деньги. Всё.
50 миллионов. Господи. И это ещё и плюсы собирает. Боже ты мой.
Давайте ещё кредиты под 1% и депозиты под 20% сделаем. Чтобы всё для людей, а то незащищённые оне.
Вы фактически требуете создать на 100% безошибочную и невзламываемую систему. Таких не бывает. Нужно либо принять риски и пользоваться, либо не пользоваться вообще.
Возможно, стоит разъяснять эти риски всем пользователям до регистрации, чтобы они могли их взвесить и оценить.
Как вариант можно предложить страхование ответственности на неразумно большую сумму за каждый случай. Тогда баланс интересов пользователя и оператора системы будет регулироваться страховыми платежами.
Не каждый пользователь осознает риски и если система не надежна, что честнее упомянуть это в заголовке статье и отразить в названии, например «Как работает Единая не абсолютно надежная биометрическая система».
Если всё уточнять в заголовках, то каждый заголовок будет похож на статью. Вы где последний раз читали про «не абсолютно надёжные автомобили», «не абсолютно гарантированно застрахованные средства», «не точно не сломающийся через неделю после покупки компьютер»? Когда я иду в банк, то я иду в банк, а не в «ПАО Ромашка, лицензия ЦБ РФ №4242, имеющее право на оказание банковских услуг, изложенных в ФЗ-ХЗ от 01.01.2001, по статьям 8, 9 и 14 Приложения к упомянутому Закону...». Если мне будет нужно — я зайду на сайт и там это почитаю в соответствующем разделе. А заголовок этой статьи полностью отражает её содержание.
У Вас есть примеры услуг из реальной жизни, где все риски указывают в названии услуги, а ущерб по ним покрывается оператором услуг?
Есть ли планы сделать мобильную регистрацию? Для большей надежности, мобильное приложение может считать биометрические данные записанные в загранпаспорте (NFC), сопоставить их с сэлфи, затем вместе информацией о СНИЛС отправить в базу для верификации.
с учетом того чтобы это запустить в банке — нужно 1) купить ПО 2) купить оборудование — выходит от 3млн рублей, окупится не скоро.
Думаю, однажды это станет просто "маст-хэв" — как терминалы оплаты в магазинах, как процент на остаток, как кэшбек.
Смысл же не в двух сотнях рублей — смысл в привлечении клиента, который, возможно, решит в этом банке и остаться. Кроме того, ему становится ещё проще открыть вклад / взять кредит и т. п., что тоже может повысить конверсию.
Ну а возможность прийти в отделение и получить услугу без паспорта… Бесценно)
Как работает Единая биометрическая система