Плохие новости для киберпреступников

Опубликовано: 15 мая 2015 г., пятница

Организации сферы финансовых услуг начинают активно использовать специальные технологии для борьбы с преступлениями, связанными с хищением и последующим использованием персональных данных.

Программное обеспечение для голосовой биометрии, способное по голосу звонящего определить факт подмены личности, уже активно внедряется по всему миру — например, в банках и в других крупных организациях, чью деятельность поддерживают центры обработки звонков («колл–центры»).

Тем временем силами таких компаний, как Agnitio и ValidSoft, разработаны и системы повышенной точности, способные определить разницу в звучании голосов близнецов и подтвердить личность звонящего даже в самых непростых условиях, когда мобильная связь осложнена различными шумами и помехами. Такие системы используются в крупных финансовых структурах (например, в банковской группе Barclays) для защиты от преступлений, связанных с использованием персональных данных.

«Получить точные данные, касающиеся внутренней деятельности предприятий сферы финансовых услуг, довольно сложно. Тем не менее, согласно оценкам Бюро юридической статистики США, за 2012 год от хищений и последующего использования персональных данных пострадало 16,6 млн человек, а финансовый ущерб составил 24,7 млрд долларов США» — говорит Эндрю Хамбер (Andrew Humber), старший директор службы маркетинговых коммуникаций компании Agnitio.

В 2013 году, согласно данным исследовательской компании Javelin Strategy & Research, количество пострадавших от аналогичных преступлений превысило 13 млн человек. Пэт Кэррол (Pat Carroll), основатель и председатель компании ValidSoft, считает, что в 2015 году ситуация ухудшится. Одной из предпосылок для такого предположения стало значительное увеличение количества случаев компрометации данных в крупных организациях в 2014 году.

Проблема традиционных систем информационной безопасности (ИБ) заключается в том, что после того, как преступник завладел персональными данными своей жертвы, он может сравнительно легко использовать эти данные в Интернете. Персональные данные, на которые опирается большая часть систем ИБ: адрес электронной почты, номер телефона или пароль, — зачастую бывают легко доступны для злоумышленников. Эта проблема решается с помощью технологий голосовой биометрии — как известно, человеческий голос подделать практически невозможно.

«Измеряются параметры звуков, производимых более чем 30 частями речевого тракта» — говорит Эндрю Хамбер. Звуки, формируемые ртом, носом, горлом конкретного человека имеют настолько уникальный характер, что с помощью систем голосовой биометрии можно не просто осуществлять точную идентификацию, но и делать это в самых сложных условиях — не помешают ни плохая телефонная связь, ни сильная простуда говорящего. Чтобы еще больше повысить надежность этой технологии, операторы центров обработки звонков могут использовать три разновидности методов идентификации на базе голосовой биометрии.

«Текстовая» идентификация предполагает, что пользователь должен повторить определенную фразу, которая сравнивается с предыдущими записям в базе данных. «Нетекстовая» идентификация заключается в том, что система сравнивает обычную речь — например, те общие фразы, что произносятся в течение первых секунд звонка в банк — с гораздо большей коллекцией записей. Наконец, для обеспечения наивысшего уровня безопасности можно использовать метод «диалоговой» идентификации. Он состоит в том, что пользователь по запросу системы интерактивного голосового меню (Interactive Voice Response, IVR) подтверждает свою личность с помощью специальной фразы — например, одноразового пароля, предварительно отправленного на его телефон. По мнению экспертов в области ИБ, комбинация пароля и данных голосовой биометрии практически не поддается взлому. Кроме того, использование технологий голосовой биометрии позволяет банкам и другим провайдерам услуг использовать «черный» список голосов, включающий в себя идентификационные данные голосов известных мошенников.

Если система по каким–то причинам (например, из–за неполадок на телефонной линии) не может подтвердить личность пользователя, то всегда можно переключиться на традиционные методы — например, на «обратный звонок», когда операторы центра обработки звонков сами перезванивают на номер пользователя. Все это представляет собой большую проблему для злоумышленников. Вместе с тем список преимуществ данной технологии не заканчивается на противодействии мошенничеству. Подтверждение личности становится важной задачей для решения все большего числа повседневных проблем, от использования разнообразных интернет–услуг до взаимодействия с государственными службами.

Например, Налоговая служба Новой Зеландии воспользовалась возможностями технологий голосовой биометрии, чтобы облегчить гражданам доступ к системам самообслуживания. «Перед Налоговой службой стояла задача привести свои информационные системы в соответствие постоянно растущему объему телефонного трафика к своим контакт–центрам. Этот трафик во многом состоял из простых, но требующих много времени для обработки звонков, причем звонки часто отличались не очень хорошим качеством связи,— поясняет Джаред Мортлок (Jared Mortlock), менеджер сервисной службы. — Уникальность данных голосовой биометрии, а также то, что эти данные нельзя удалить, потерять, подделать или забыть, — вот основные аспекты, обеспечивающие данному решению преимущества перед традиционными системами верификации, построенными на технологиях баз знаний (knowledge–based) или сочетания идентификатора и пароля пользователя».

Упомянутый сервис голосовой идентификации («Voice ID») был запущен в январе 2012 года. Сегодня с его помощью регистрируется около 60% пользователей, звонящих в Налоговую службу Новой Зеландии. «В системе голосовой идентификации у зарегистрировано уже более 1,35 млн пользователей, — говорит Мортлок. — Это означает, что Налоговая служба Новой Зеландии имеет самое большое в мире (по отношению к общей численности населения) количество учетных записей системы голосовой идентификации». А Пэт Кэррол из компании ValidSoft полагает, что это только начало: «Использование биометрических возможностей в устройствах фирмы Apple, а также недавние заявления компаний MasterCard и Visa о необходимости внедрения технологий биометрии, — хорошие новости, демонстрирующие, что биометрия выходит на массовый рынок. Ее повсеместное внедрение вполне может стать важным, долгосрочным фактором борьбы с интернет–мошенничеством».

Источник: thenetwork.cisco.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В сети T–mobile будут идентифицировать по голосу

В сети T–mobile будет применяться решение Nuance Vocal Password, которое точно будет идентифицировать потребителя. Голосовой пароль будет использоваться в точках продаж и в сотовой сети для подтверждению платежей и информировании об изменении баланса счета. подробнее »

Новый сервис Mastercard: выдача наличных из банкомата без карты и счета

Mastercard представил сервис Mastercard Cash Pick-Up, который позволяет получить деньги из банкомата без наличия карты или банковского счета. дальше »

Биометрические EMV карты с функцией сканирования отпечатков пальцев

Благодаря датчику отпечатка пальца, размещенному непосредственно на карте, оплата с помощью EMV карт стала ещё удобнее: для осуществления платёжной транзакции достаточно просто коснуться карты, без необходимости ввода ПИН-кода на клавиатуре POS терминала. дальше »

Mastercard будет использовать блокчейн в своей платежной инфраструктуре

Компания уже подала соответствующую заявку в Бюро по патентам и товарным знакам США. дальше »

Обнаружена новая модификация мобильного троянца, похищающего банковские данные

Эксперты «Лаборатории Касперского» обнаружили новую модификацию мобильного банковского троянца Svpeng, который получил функциональность кейлоггера — то есть научился записывать нажатия клавиш на устройстве. дальше »

Фишинговый сайт PayPal запрашивает у пользователей селфи с паспортом в руках

Мошенник, стоящий за этой операцией, использует спам, чтобы привлечь пользователей к фишинговй странице, размещенной на взломанном сайте из Новой Зеландии. дальше »

В. Бутерин про ICO: «Мы находимся в пузыре»

Основатель блокчейн-платформы Ethereum Виталик Бутерин в интервью израильской газете TheMarker рассказал о неустойчивости рынка ICO. По его словам, многие проекты на этом поприще потерпят неудачу, а инвесторы потеряют деньги. дальше »

В Японии финансовые услуги будут переведены на блокчейн

Крупная японская компания Fujitsu заключила сотрудничество с Ассоциацией банкиров страны. дальше »

Криптобиржа BTCC прекратит торги в Китае с 30 сентября

Криптовалютная биржа BTCC (Шанхай) объявила о прекращении работы на территории Китая с 30 сентября. С настоящего момента старейшая площадка остановит регистрацию новых пользователей. дальше »

В Южной Корее ужесточат операции с криптовалютами и ICO

В воскресенье Комиссия по регулированию рынков финансовых услуг Южной Кореи (FSC) провела встречу рабочей группы для обсуждения актуальных вопросов, касающихся соблюдения порядка и законности при проведении операций с криптовалютами. дальше »

С Mastercard любители спорта смогут оплачивать покупки умными часами Fitbit

Компания Mastercard объявила, что бесконтактная технология оплаты появилась в первой модели умных часов компании Fitbit — Fitbit Ionic. дальше »