Плохие новости для киберпреступников

Опубликовано: 15 мая 2015 г., пятница

Организации сферы финансовых услуг начинают активно использовать специальные технологии для борьбы с преступлениями, связанными с хищением и последующим использованием персональных данных.

Программное обеспечение для голосовой биометрии, способное по голосу звонящего определить факт подмены личности, уже активно внедряется по всему миру — например, в банках и в других крупных организациях, чью деятельность поддерживают центры обработки звонков («колл–центры»).

Тем временем силами таких компаний, как Agnitio и ValidSoft, разработаны и системы повышенной точности, способные определить разницу в звучании голосов близнецов и подтвердить личность звонящего даже в самых непростых условиях, когда мобильная связь осложнена различными шумами и помехами. Такие системы используются в крупных финансовых структурах (например, в банковской группе Barclays) для защиты от преступлений, связанных с использованием персональных данных.

«Получить точные данные, касающиеся внутренней деятельности предприятий сферы финансовых услуг, довольно сложно. Тем не менее, согласно оценкам Бюро юридической статистики США, за 2012 год от хищений и последующего использования персональных данных пострадало 16,6 млн человек, а финансовый ущерб составил 24,7 млрд долларов США» — говорит Эндрю Хамбер (Andrew Humber), старший директор службы маркетинговых коммуникаций компании Agnitio.

В 2013 году, согласно данным исследовательской компании Javelin Strategy & Research, количество пострадавших от аналогичных преступлений превысило 13 млн человек. Пэт Кэррол (Pat Carroll), основатель и председатель компании ValidSoft, считает, что в 2015 году ситуация ухудшится. Одной из предпосылок для такого предположения стало значительное увеличение количества случаев компрометации данных в крупных организациях в 2014 году.

Проблема традиционных систем информационной безопасности (ИБ) заключается в том, что после того, как преступник завладел персональными данными своей жертвы, он может сравнительно легко использовать эти данные в Интернете. Персональные данные, на которые опирается большая часть систем ИБ: адрес электронной почты, номер телефона или пароль, — зачастую бывают легко доступны для злоумышленников. Эта проблема решается с помощью технологий голосовой биометрии — как известно, человеческий голос подделать практически невозможно.

«Измеряются параметры звуков, производимых более чем 30 частями речевого тракта» — говорит Эндрю Хамбер. Звуки, формируемые ртом, носом, горлом конкретного человека имеют настолько уникальный характер, что с помощью систем голосовой биометрии можно не просто осуществлять точную идентификацию, но и делать это в самых сложных условиях — не помешают ни плохая телефонная связь, ни сильная простуда говорящего. Чтобы еще больше повысить надежность этой технологии, операторы центров обработки звонков могут использовать три разновидности методов идентификации на базе голосовой биометрии.

«Текстовая» идентификация предполагает, что пользователь должен повторить определенную фразу, которая сравнивается с предыдущими записям в базе данных. «Нетекстовая» идентификация заключается в том, что система сравнивает обычную речь — например, те общие фразы, что произносятся в течение первых секунд звонка в банк — с гораздо большей коллекцией записей. Наконец, для обеспечения наивысшего уровня безопасности можно использовать метод «диалоговой» идентификации. Он состоит в том, что пользователь по запросу системы интерактивного голосового меню (Interactive Voice Response, IVR) подтверждает свою личность с помощью специальной фразы — например, одноразового пароля, предварительно отправленного на его телефон. По мнению экспертов в области ИБ, комбинация пароля и данных голосовой биометрии практически не поддается взлому. Кроме того, использование технологий голосовой биометрии позволяет банкам и другим провайдерам услуг использовать «черный» список голосов, включающий в себя идентификационные данные голосов известных мошенников.

Если система по каким–то причинам (например, из–за неполадок на телефонной линии) не может подтвердить личность пользователя, то всегда можно переключиться на традиционные методы — например, на «обратный звонок», когда операторы центра обработки звонков сами перезванивают на номер пользователя. Все это представляет собой большую проблему для злоумышленников. Вместе с тем список преимуществ данной технологии не заканчивается на противодействии мошенничеству. Подтверждение личности становится важной задачей для решения все большего числа повседневных проблем, от использования разнообразных интернет–услуг до взаимодействия с государственными службами.

Например, Налоговая служба Новой Зеландии воспользовалась возможностями технологий голосовой биометрии, чтобы облегчить гражданам доступ к системам самообслуживания. «Перед Налоговой службой стояла задача привести свои информационные системы в соответствие постоянно растущему объему телефонного трафика к своим контакт–центрам. Этот трафик во многом состоял из простых, но требующих много времени для обработки звонков, причем звонки часто отличались не очень хорошим качеством связи,— поясняет Джаред Мортлок (Jared Mortlock), менеджер сервисной службы. — Уникальность данных голосовой биометрии, а также то, что эти данные нельзя удалить, потерять, подделать или забыть, — вот основные аспекты, обеспечивающие данному решению преимущества перед традиционными системами верификации, построенными на технологиях баз знаний (knowledge–based) или сочетания идентификатора и пароля пользователя».

Упомянутый сервис голосовой идентификации («Voice ID») был запущен в январе 2012 года. Сегодня с его помощью регистрируется около 60% пользователей, звонящих в Налоговую службу Новой Зеландии. «В системе голосовой идентификации у зарегистрировано уже более 1,35 млн пользователей, — говорит Мортлок. — Это означает, что Налоговая служба Новой Зеландии имеет самое большое в мире (по отношению к общей численности населения) количество учетных записей системы голосовой идентификации». А Пэт Кэррол из компании ValidSoft полагает, что это только начало: «Использование биометрических возможностей в устройствах фирмы Apple, а также недавние заявления компаний MasterCard и Visa о необходимости внедрения технологий биометрии, — хорошие новости, демонстрирующие, что биометрия выходит на массовый рынок. Ее повсеместное внедрение вполне может стать важным, долгосрочным фактором борьбы с интернет–мошенничеством».

Источник: thenetwork.cisco.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В сети T–mobile будут идентифицировать по голосу

В сети T–mobile будет применяться решение Nuance Vocal Password, которое точно будет идентифицировать потребителя. Голосовой пароль будет использоваться в точках продаж и в сотовой сети для подтверждению платежей и информировании об изменении баланса счета. подробнее »

Великобритания лидирует по карточному мошенничеству в Европе

Великобритания «отвечает» за 43% потерь от карточного мошенничества в 19 крупных европейских странах, исследованных компанией FICO. дальше »

Планы развития мобильного банкинга в Индии провалились

Планы Индии по расширению доступа к финансовым услугам за счет предоставления мобильных банковских сервисов на базе неструктурированных дополнительных сервисных данных (USSD) с треском провалились. Об этом заявил регулятор телекоммуникационных услуг страны. дальше »

Barclays отказывается от паролей в пользу голосовой идентификации

Банк Barclays, второй по величине активов банк Великобритании, отказывается от паролей в пользу голосовой биометрической технологии при обслуживании клиентов по телефону. дальше »

С криптовалютной биржи в Гонконге украли биткоины на $65 млн

Крупная криптовалютная биржа Bitfinex, базирующаяся в Гонконге, была вынуждена приостановить работу после того, как хакеры выкрали 119756 биткоинов на сумму около 65 млн долларов. дальше »

Visa запустит сервис криптовалютных микроплатежей

Bitcoin–стартап SatoshiPay и департамент инноваций Visa Europe представили совместный криптовалютный проект дальше »

Wincor Nixdorf: за первые девять месяцев сохраняются быстрые темпы реструктуризации и значительный рост чистого объема продаж

После первых девяти месяцев текущего финансового года Wincor Nixdorf AG остается на ясном пути роста и пожинает плоды программы своей реструктуризации более быстрыми темпами, чем это первоначально предполагалось. дальше »

Webtransfer выпускает дебетовые карты с месячным лимитом снятия до $600 тыс.

Социальная кредитная сеть Webtransfer приступила к выпуску именных дебетовых карт VISA, как пластиковых, так и виртуальных. дальше »

В сети отелей Kimpton зафиксировано мошенничество с банковскими картами

Руководство бутик–отелей Kimpton Hotels & Restaurants, оперирующих почти на всей территории США, инициировало расследование по факту неавторизованных списаний с банковских карт, использовавшихся на территории сети. дальше »

ЕС создаст базу данных пользователей Bitcoin с идентификацией и адресами кошельков

Еврокомиссия предлагает создать базу данных, которая будет содержать информацию о пользователях виртуальных валют, в которую будут записывать данные о реальной личность пользователя, а также все соответствующие адреса его кошельков. дальше »