Специалист раскрыл особенности оплаты товаров с помощью улыбки
Оплата с использованием технологии распознавания лица становится все более популярной. Михаил Шестаков, эксперт в области видеоаналитики, рассказал 9 октября о безопасности метода оплаты улыбкой и о том, как злоумышленники могут получить доступ к средствам. Об этом сообщает издание Известия.
Как осуществляется оплата по лицу
При такой форме расчетов процесс покупки происходит аналогично оплате банковской картой. Однако вместо данных карты используется биометрическая информация лица. Биометрические данные пользователя предварительно регистрируются в банке и связываются с его банковским счетом. Во время оплаты система сопоставляет биометрический вектор лица перед терминалом с шаблоном, созданным при регистрации. После успешного совпадения проводятся дополнительные проверки, и при их успешном завершении подтверждается транзакция.
Можно ли обмануть систему с помощью фотографии
Шестаков отметил, что для проведения платежа человеку не обязательно улыбаться. Система проверяет не только соответствие лица зарегистрированному шаблону, но и так называемую витальность — наличие живого человека перед терминалом. Это защищает от попыток использования фотографии, маски или других имитаций лица. Тем не менее, эксперт упомянул теоретическую возможность проведения операции с использованием биометрии человека, находящегося без сознания или спящего.
«Для снижения такого риска могут применяться дополнительные меры защиты. Например, система может запросить код безопасности при возникновении сомнений или превышении установленного лимита операции», — добавил Шестаков.
По словам специалиста, в таких случаях ситуация напоминает потерю банковской карты: небольшие покупки могут быть совершены без дополнительного подтверждения, тогда как для крупных операций потребуется ввод секретного кода.
Какие уязвимости существуют у биометрической оплаты
Шестаков отметил, что полностью исключить риски при использовании распознавания лица невозможно. Теоретически систему можно попытаться обмануть с помощью высокотехнологичной маски, но такой способ требует значительных затрат и вряд ли будет оправдан с точки зрения потенциальной выгоды.
Еще одной проблемой является использование биометрии человека, находящегося в беспомощном состоянии. Кроме того, система может чаще запрашивать дополнительное подтверждение или отказывать в доступе из-за изменений освещения, угла обзора или особенностей внешности.
Вероятность ошибочного совпадения биометрических признаков также нельзя полностью исключить. При этом сама идентификация лица не подтверждает, что человек действительно согласился на совершение платежа.
Что остается главным риском
Эксперт подчеркивает, что надежность платежной системы зависит не только от технологий, но и от поведения пользователей.
«С точки зрения абсолютной надежности лучший способ оплаты — это наличные. Однако если говорить о цифровых деньгах, современные технологии идентификации работают отлично. Проблема в том, что «слабым звеном» в этой цепочке остается человек», — отметил Шестаков.
По его словам, даже надежная система не сможет полностью защитить средства, если пользователь использует простые пароли, хранит данные банковских карт в открытом доступе или передает секретную информацию третьим лицам. Поэтому при использовании биометрической оплаты важно соблюдать базовые правила цифровой безопасности и не сообщать посторонним коды подтверждения и другие данные, которые позволяют получить доступ к счетам.


