Плохие новости для киберпреступников

Опубликовано: 15 мая 2015 г., пятница

Организации сферы финансовых услуг начинают активно использовать специальные технологии для борьбы с преступлениями, связанными с хищением и последующим использованием персональных данных.

Программное обеспечение для голосовой биометрии, способное по голосу звонящего определить факт подмены личности, уже активно внедряется по всему миру — например, в банках и в других крупных организациях, чью деятельность поддерживают центры обработки звонков («колл–центры»).

Тем временем силами таких компаний, как Agnitio и ValidSoft, разработаны и системы повышенной точности, способные определить разницу в звучании голосов близнецов и подтвердить личность звонящего даже в самых непростых условиях, когда мобильная связь осложнена различными шумами и помехами. Такие системы используются в крупных финансовых структурах (например, в банковской группе Barclays) для защиты от преступлений, связанных с использованием персональных данных.

«Получить точные данные, касающиеся внутренней деятельности предприятий сферы финансовых услуг, довольно сложно. Тем не менее, согласно оценкам Бюро юридической статистики США, за 2012 год от хищений и последующего использования персональных данных пострадало 16,6 млн человек, а финансовый ущерб составил 24,7 млрд долларов США» — говорит Эндрю Хамбер (Andrew Humber), старший директор службы маркетинговых коммуникаций компании Agnitio.

В 2013 году, согласно данным исследовательской компании Javelin Strategy & Research, количество пострадавших от аналогичных преступлений превысило 13 млн человек. Пэт Кэррол (Pat Carroll), основатель и председатель компании ValidSoft, считает, что в 2015 году ситуация ухудшится. Одной из предпосылок для такого предположения стало значительное увеличение количества случаев компрометации данных в крупных организациях в 2014 году.

Проблема традиционных систем информационной безопасности (ИБ) заключается в том, что после того, как преступник завладел персональными данными своей жертвы, он может сравнительно легко использовать эти данные в Интернете. Персональные данные, на которые опирается большая часть систем ИБ: адрес электронной почты, номер телефона или пароль, — зачастую бывают легко доступны для злоумышленников. Эта проблема решается с помощью технологий голосовой биометрии — как известно, человеческий голос подделать практически невозможно.

«Измеряются параметры звуков, производимых более чем 30 частями речевого тракта» — говорит Эндрю Хамбер. Звуки, формируемые ртом, носом, горлом конкретного человека имеют настолько уникальный характер, что с помощью систем голосовой биометрии можно не просто осуществлять точную идентификацию, но и делать это в самых сложных условиях — не помешают ни плохая телефонная связь, ни сильная простуда говорящего. Чтобы еще больше повысить надежность этой технологии, операторы центров обработки звонков могут использовать три разновидности методов идентификации на базе голосовой биометрии.

«Текстовая» идентификация предполагает, что пользователь должен повторить определенную фразу, которая сравнивается с предыдущими записям в базе данных. «Нетекстовая» идентификация заключается в том, что система сравнивает обычную речь — например, те общие фразы, что произносятся в течение первых секунд звонка в банк — с гораздо большей коллекцией записей. Наконец, для обеспечения наивысшего уровня безопасности можно использовать метод «диалоговой» идентификации. Он состоит в том, что пользователь по запросу системы интерактивного голосового меню (Interactive Voice Response, IVR) подтверждает свою личность с помощью специальной фразы — например, одноразового пароля, предварительно отправленного на его телефон. По мнению экспертов в области ИБ, комбинация пароля и данных голосовой биометрии практически не поддается взлому. Кроме того, использование технологий голосовой биометрии позволяет банкам и другим провайдерам услуг использовать «черный» список голосов, включающий в себя идентификационные данные голосов известных мошенников.

Если система по каким–то причинам (например, из–за неполадок на телефонной линии) не может подтвердить личность пользователя, то всегда можно переключиться на традиционные методы — например, на «обратный звонок», когда операторы центра обработки звонков сами перезванивают на номер пользователя. Все это представляет собой большую проблему для злоумышленников. Вместе с тем список преимуществ данной технологии не заканчивается на противодействии мошенничеству. Подтверждение личности становится важной задачей для решения все большего числа повседневных проблем, от использования разнообразных интернет–услуг до взаимодействия с государственными службами.

Например, Налоговая служба Новой Зеландии воспользовалась возможностями технологий голосовой биометрии, чтобы облегчить гражданам доступ к системам самообслуживания. «Перед Налоговой службой стояла задача привести свои информационные системы в соответствие постоянно растущему объему телефонного трафика к своим контакт–центрам. Этот трафик во многом состоял из простых, но требующих много времени для обработки звонков, причем звонки часто отличались не очень хорошим качеством связи,— поясняет Джаред Мортлок (Jared Mortlock), менеджер сервисной службы. — Уникальность данных голосовой биометрии, а также то, что эти данные нельзя удалить, потерять, подделать или забыть, — вот основные аспекты, обеспечивающие данному решению преимущества перед традиционными системами верификации, построенными на технологиях баз знаний (knowledge–based) или сочетания идентификатора и пароля пользователя».

Упомянутый сервис голосовой идентификации («Voice ID») был запущен в январе 2012 года. Сегодня с его помощью регистрируется около 60% пользователей, звонящих в Налоговую службу Новой Зеландии. «В системе голосовой идентификации у зарегистрировано уже более 1,35 млн пользователей, — говорит Мортлок. — Это означает, что Налоговая служба Новой Зеландии имеет самое большое в мире (по отношению к общей численности населения) количество учетных записей системы голосовой идентификации». А Пэт Кэррол из компании ValidSoft полагает, что это только начало: «Использование биометрических возможностей в устройствах фирмы Apple, а также недавние заявления компаний MasterCard и Visa о необходимости внедрения технологий биометрии, — хорошие новости, демонстрирующие, что биометрия выходит на массовый рынок. Ее повсеместное внедрение вполне может стать важным, долгосрочным фактором борьбы с интернет–мошенничеством».

Источник: thenetwork.cisco.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В сети T–mobile будут идентифицировать по голосу

В сети T–mobile будет применяться решение Nuance Vocal Password, которое точно будет идентифицировать потребителя. Голосовой пароль будет использоваться в точках продаж и в сотовой сети для подтверждению платежей и информировании об изменении баланса счета. подробнее »

Swift возвратит клиентам 32 млн евро в качестве скидки на услуги

Сообщество всемирных межбанковских финансовых телекоммуникаций SWIFT (Society for Worldwide Interbank Financial Telecommunications) объявило о 10%–й скидке на комиссии за сообщения, которые были отправлены в системе в 2015 году. дальше »

Платежная система Samsung Pay будет расширяться

Инновационный мобильный платежный сервис Samsung Pay начинает поддержку дебетовых и кредитных карт Visa, выпущенных банками Chase и Navy Federal Credit Union. Новая платформа получит поддержку для онлайн–покупок в 2016 году. дальше »

Американец собрал коллекцию из 1,5 тыс. активных кредиток

Американец Уолтер Кавана с 1971 года числится в Книге рекордов Гиннеса как человек, который имеет самое большое в мире количество действующих кредитных карт. дальше »

10 главных событий в сфере мобильных платежей

В начале года генеральный директор Apple — Тим Кук заявил, что 2015 станет годом Apple Pay. дальше »

Безналичные платежи продолжают набирать обороты, но наличные сохраняют свои позиции

Безналичные платежи растут быстрыми темпами во всем мире, что обусловлено увеличением количества банковских счетов, продолжающимся развитием электронной коммерции и повсеместной миграции наличных операций на электронные платежные инструменты на фоне постоянного развития технологий. дальше »

Тинькофф Банк и Mitsubishi запустили совместную бонусную кредитную карту

Тинькофф Банк и автомобильный дистрибьютор Mitsubishi объявляют о запуске совместной бонусной кредитной карты в рамках программы лояльности «Япония в городе». дальше »

Как фальшивомонетчики подделывают евро

Накануне появления евро многие специалисты полагали, что новая международная валюта немедленно станет любимой мишенью для фальшивомонетчиков. дальше »

Польша призывает к регулированию криптовалюты

Польское правительство считает, что регулируемая криптовалюта способна составить конкуренцию традиционным валютам на европейском финансовом рынке. Как член Евросоюза, страна призывает к регулированию цифровой валюты. дальше »

В Польше банковские интернет–счета получают все большее распространение

В третьем квартале 2015 года количество счетов, которые обслуживаются через Интернет, впервые в Польше превысило 30 млн. дальше »

«Лаборатория Касперского» выявила новую схему обмана клиентов российских банков

За последние несколько месяцев аналитики компании обнаружили в Интернете более тысячи страниц, где применялась одна и та же мошенническая схема с использованием логотипов и названий известных российских банков. дальше »