Пользователи популярных приложений в России смогут повысить безопасность своих аккаунтов, используя биометрические данные. Это предусмотрено новым законопроектом, направленным на борьбу с телефонными и интернет-мошенниками, который был внесен в Государственную Думу в феврале текущего года. Однако, по мнению экспертов, эти изменения могут быть сопряжены с определенными рисками, включая возможность утечки личной информации.

Для чего нужна биометрическая идентификация в приложениях

Потребность в использовании биометрической аутентификации в приложениях обусловлена ростом числа случаев интернет-мошенничества, когда злоумышленники используют чужие учётные данные для доступа к важным сервисам, таким как «Госуслуги», онлайн-банки и другим ресурсам, содержащим конфиденциальную информацию. Об этом сообщил Константин Горбунов, ведущий эксперт по сетевым угрозам и веб-разработчик компании «Код Безопасности».

В ответ на внедрение двухфакторной авторизации мошенники активно придумывают новые схемы и под разными предлогами узнают у пользователей одноразовые коды: кто-то через фишинг в мессенджерах, кто-то — через спам-звонки, кто-то — через рассылки. Однако в случае биометрии пользователь должен непосредственно сам находиться перед экраном для авторизации.
Константин Горбунов, ведущий эксперт по сетевым угрозам и веб-разработчик компании «Код Безопасности»

Евгений Янов, возглавляющий отдел аудита и консалтинга в компании F6, отмечает, что биометрические данные не могут быть утеряны, как пароль или PIN-код, и не могут быть забыты, как устройство с двухфакторной аутентификацией. Это делает процесс взаимодействия более удобным и потенциально снижает административные расходы на проверку информации о пользователях.

Опыт внедрения биометрии в приложениях за рубежом

В мире уже существует множество примеров использования биометрической идентификации в различных приложениях. Один из таких примеров — система Aadhaar в Индии. Она использует биометрические данные для взаимодействия с налоговой системой и банками, а также для оформления сим-карт.

Ещё один пример — система e-ID в Эстонии. Она используется для доступа к большинству государственных сервисов, таких как здравоохранение, банки, голосование и налоги. Подобные системы также существуют в ОАЭ, Бразилии и других странах.

Эксперт по кибербезопасности из Angara Security Николай Долгов отмечает, что наиболее распространённые методы биометрической идентификации — это распознавание лиц, отпечатков пальцев и голоса. Важно отметить, что в большинстве случаев технология используется добровольно, что позволяет минимизировать риски утечки данных и лучше защищать права пользователей.

Сергей Полунин, руководитель группы защиты инфраструктурных IT-решений компании «Газинформсервис», добавил, что опыт использования биометрии в различных сферах оказывается неоднозначным. Например, в Индии уже не раз происходили случаи взлома государственного реестра биометрических данных. В 2024 году в сеть попали данные полицейской службы страны, включая отпечатки пальцев, подписи и сканы лиц.

С другой стороны, в европейских странах активно внедряется электронное голосование на выборах, где биометрия является основным способом подтверждения личности, подчёркивает эксперт.

Эффективна ли биометрия

Сведения о контактах и личные данные, включая ФИО, хранятся отдельно от зашифрованной биометрической информации, что уменьшает вероятность их утечки, как утверждает Виталий Фомин, руководитель группы специалистов по информационной безопасности в Лиге цифровой экономики. Даже если данные окажутся в руках злоумышленников, они не смогут их применить.

Физиологические и поведенческие особенности человека сложно подделать, поэтому при правильном внедрении биометрических технологий можно достичь высокого уровня защиты. Однако эффективнее сочетать этот метод с другими вариантами идентификации, чтобы обеспечить полную безопасность.
Виталий Фомин, руководитель группы специалистов по информационной безопасности в Лиге цифровой экономики

В то же время, по словам Виталия Фомина, жители России с опаской относятся к инновациям и не спешат предоставлять биометрические данные, поскольку осведомлены о случаях мошенничества с их использованием. В частности, в настоящее время активно развиваются технологии дипфейков, что затрудняет для обычных пользователей распознавание поддельных изображений и аудиосообщений при входе по лицу или голосу.

Евгений Янов, специалист в области биометрической идентификации, объясняет, что существует несколько методов, которые можно использовать для реализации этой технологии в приложениях. Среди них — сканирование лица, дактилоскопия, аутентификация по радужной оболочке глаза и по голосу.

Наиболее распространёнными методами являются распознавание лица и отпечатков пальцев. Однако существуют и другие варианты, которые можно использовать. Главное — обеспечить надёжную защиту от подделки и учесть доступность устройств с необходимым методом для пользователей.

Сможет ли биометрия эффективно защитить пользователей, будет напрямую зависеть от реализации и принятых мер защиты. Эстонская система, например, построена на основе блокчейна, а биометрические данные хранятся на смарт-картах. Система в Индии использует централизованное хранилище с многослойным шифрованием. 
Евгений Янов, специалист в области биометрической идентификации

В некоторых других системах используется SSI — модель хранения для обеспечения децентрализации. При этом большинство из них не хранят биометрические данные напрямую, а используют токенизацию. Также важно обеспечить безопасность передачи данных в системе и следовать принципу «нулевого доверия» при разработке её архитектуры.

Риски от биометрической идентификации

Важно, чтобы эта инициатива была реализована с учётом интересов и прав граждан, а также для защиты их частной жизни и личности, заявил руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар» Максим Бузинов. По его словам, для сбора и обработки данных будут использоваться алгоритмы машинного обучения, которые способны распознавать голоса и лица. Важно обеспечить безопасность как самой базы данных, так и точность распознавания, которая достигается благодаря этим алгоритмам.

Необходимо обеспечить регулярную актуализацию и обновление такой базы, обеспечить работу по исправлению ложных срабатываний. И, конечно же, стоит учитывать риски атак, в которых используются цифровые двойники, полностью сгенерированные искусственным интеллектом (ИИ).
Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар» Максим Бузинов

В то же время Евгений Янов считает, что существует вероятность того, что мошенники могут перейти от попыток кражи данных к принуждению людей к совершению действий, направленных на незаконный сбор биометрических данных. В случае компрометации биометрических данных их невозможно будет изменить, в отличие от пароля.

В наше время нейронные сети способны создавать довольно реалистичные изображения людей. А для отпечатков может быть использована спуфинг-атака, когда один человек или программа успешно маскируется под другого. Чтобы защититься от такой атаки, необходимо не только проверять соответствие рисунка папиллярных линий, но и достоверно определять, что прикладываемый палец является настоящим. Это усложняет процесс проверки.

Для того чтобы сделать более точные выводы о достоверности источника информации при попытке аутентификации, необходимо принимать во внимание не только технические характеристики, но и особенности поведения пользователя. Кроме того, использование биометрических методов аутентификации требует наличия соответствующего оборудования, такого как сканер лица или отпечатков пальцев. Это может стать проблемой для людей старшего возраста.

Ранее россиян предупредили, что мошенники начали использовать видеозвонки для сбора биометрических данных, включая голос и изображение лица, с целью последующего списания средств с банковских счетов. Злоумышленники могут представляться сотрудниками мобильных операторов, предлагать услуги, проводить опросы или тестировать качество связи.

Читать материалы по теме:

ЦБ: Мошенники стали использовать виртуальные образы банковских карт своих жертв

Узнать по голосу: в России предложили создать базу биометрических данных телефонных мошенников

Госдума дополнит законопроект по борьбе с мошенничеством новыми правилами работы с биометрией

Источники
IZ.RU

Сейчас на главной

Автомобили в России стали одними из самых дорогих в мире: средняя цена превысила 45 тыс. долларов
3 минуты назад
Автомобили в России стали одними из самых дорогих в мире: средняя цена превысила 45 тыс. долларов

Машины стоят дороже только в четырёх странах

Новости Авто «Автостат»
Олеся Михайлова
Кибермодули для полной автоматизации станков с ЧПУ и 3D-контроля качества показал в «Патриоте» Ростех
5 минут назад
Кибермодули для полной автоматизации станков с ЧПУ и 3D-контроля качества показал в «Патриоте» Ростех

Робототехнические новинки повышают производительность и исключают брак на производстве

Новости Промышленность ГК «Ростех» «РТ-Техприёмка»
Андрей Рудковский
Новинка от КамАЗ: автоцистерну на шасси КАМАЗ-65658 вывели на рынок
10 минут назад
Новинка от КамАЗ: автоцистерну на шасси КАМАЗ-65658 вывели на рынок

Модель предназначена для транспортировки питьевой воды

Новости Транспорт ПАО «КАМАЗ»
Алина Шруб
Двухтопливные малооборотные двигатели для крупнотоннажных судов разрабатывают в России
29 минут назад
Двухтопливные малооборотные двигатели для крупнотоннажных судов разрабатывают в России

Опытный двигатель — на дизеле и тяжёлом топливе, затем серийная версия на природном газе

Новости Транспорт Промышленность ОСК
Андрей Рудковский
ГАЗ скрестил автобус с фургоном: получилась уникальная «Газель Логистик» для доставки
57 минут назад
ГАЗ скрестил автобус с фургоном: получилась уникальная «Газель Логистик» для доставки

Новинка построена на шасси автобуса «Газель City», что снизило стоимость разработки

Новости Авто Горьковский автозавод
Олеся Михайлова
В России придумали способ резко уменьшить корабельный привод
1 час назад
В России придумали способ резко уменьшить корабельный привод

Новая судовая движительная установка снижает габариты без потери мощности благодаря вертикальной схеме электродвигателей

Новости Транспорт
Максим Борисов
Разработчик суверенного Рунета переводит почту на американский Exchange
1 час назад
Разработчик суверенного Рунета переводит почту на американский Exchange

Причина связана с экономической целесообразностью

Новости ПО и Приложения Информационная безопасность ПАО «Ростелеком» ООО «РДП Энтерпрайз»
Максим Борисов
Ресурс позвоночных имплантатов из никелида титана повысили инженеры МАИ
1 час назад
Ресурс позвоночных имплантатов из никелида титана повысили инженеры МАИ

Сплав с памятью формы сохраняет подвижность позвонков и выдерживает высокие нагрузки

Новости Наука МАИ
Андрей Рудковский
Двигатели корабля «Прогресс МС-30» подняли орбиту МКС до 422 км над Землёй
1 час назад
Двигатели корабля «Прогресс МС-30» подняли орбиту МКС до 422 км над Землёй

Высота космической станции увеличилась на 1,67 км

Новости Наука ГК «Роскосмос»
Алина Шруб
«Перевернёт доску»: на Западе восхитились возможностями Су-75 Checkmate
1 час назад
«Перевернёт доску»: на Западе восхитились возможностями Су-75 Checkmate

Пользователи Сети остались в восторге от малозаметности истребителя, но предупредили о риске взлома

Новости Военная техника
Максим Борисов
Попытки Запада создать аналог БРСД «Орешник» приговорили
1 час назад
Попытки Запада создать аналог БРСД «Орешник» приговорили

Посол Алексей Мешков заявил, что над ракетой сначала смеялись, а потом испугались

Новости Военная техника
Максим Борисов
Ростех усилил арктический флот МЧС: ведомству передана партия вертолётов Ми-38ПС
1 час назад
Ростех усилил арктический флот МЧС: ведомству передана партия вертолётов Ми-38ПС

Винтокрылые машины предназначены для работы вдоль трассы Северного морского пути

Новости Авиация МЧС России ГК «Ростех»
Андрей Рудковский