Распечатать

Алгоритмы не совершенны — оплата улыбкой ушла не по адресу

Алексей Наумов 7 сентября, 12:47

Петербуржец сходил в «Пятерочку», а деньги списывались у его близнеца в Анапе, сообщает «Фонтанка». Система «Оплата улыбкой» — автоматический «распознаватель лиц», установленная в супермаркете посчитала, что перед ней один и тот же человек.

Баг в программе петербуржец выявил случайно: в конце августа посетил «Пятерочку», а покупку оплачивал через терминал самообслуживания и случайно нажал на экране значок «Оплата улыбкой». Терминал сообщил, что оплата прошла, но сервис «Оплата улыбкой» житель северной столицы, как держатель карты «Сбера», не подключал. А вот у его брата, который живет в Анапе, такой сервис был активирован — и деньги списались с его карты, хотя и без ведома владельца.

Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников рассказал о факторе безопасности при оплате по биометрии:

— Как видно из истории с оплатой по биометрии лица произошел досадный казус: деньги списывались с карты брата близнеца. Это свидетельствует о том, что алгоритмы не совершенны. Пока что в процессе работы системы была выявлена ошибка с близнецами, но что если оплату сможет производить человек очень похожий на вас? Фактически, это просто подтверждает ранее сделанные выводы экспертов о том, что биометрия по лицу хороша только в виде второго фактора аутентификации личности. Для оплаты лучше всего использовать отпечаток ладони или RFID-метку вшитую в запястье. Если вы опасаетесь подобных историй, то просто не включайте использование подобных сервисов у себя в банке.

Источник: https://www.security-bridge.com/forum/novosti_kompaniy/gazinformservis/algoritmy_ne_sovershenny_oplata_ulybkoi_ushla_ne_po_adresu/ (https://www.security-bridge.com)