Плохие новости для киберпреступников

Опубликовано: 15 мая 2015 г., пятница

Организации сферы финансовых услуг начинают активно использовать специальные технологии для борьбы с преступлениями, связанными с хищением и последующим использованием персональных данных.

Программное обеспечение для голосовой биометрии, способное по голосу звонящего определить факт подмены личности, уже активно внедряется по всему миру — например, в банках и в других крупных организациях, чью деятельность поддерживают центры обработки звонков («колл–центры»).

Тем временем силами таких компаний, как Agnitio и ValidSoft, разработаны и системы повышенной точности, способные определить разницу в звучании голосов близнецов и подтвердить личность звонящего даже в самых непростых условиях, когда мобильная связь осложнена различными шумами и помехами. Такие системы используются в крупных финансовых структурах (например, в банковской группе Barclays) для защиты от преступлений, связанных с использованием персональных данных.

«Получить точные данные, касающиеся внутренней деятельности предприятий сферы финансовых услуг, довольно сложно. Тем не менее, согласно оценкам Бюро юридической статистики США, за 2012 год от хищений и последующего использования персональных данных пострадало 16,6 млн человек, а финансовый ущерб составил 24,7 млрд долларов США» — говорит Эндрю Хамбер (Andrew Humber), старший директор службы маркетинговых коммуникаций компании Agnitio.

В 2013 году, согласно данным исследовательской компании Javelin Strategy & Research, количество пострадавших от аналогичных преступлений превысило 13 млн человек. Пэт Кэррол (Pat Carroll), основатель и председатель компании ValidSoft, считает, что в 2015 году ситуация ухудшится. Одной из предпосылок для такого предположения стало значительное увеличение количества случаев компрометации данных в крупных организациях в 2014 году.

Проблема традиционных систем информационной безопасности (ИБ) заключается в том, что после того, как преступник завладел персональными данными своей жертвы, он может сравнительно легко использовать эти данные в Интернете. Персональные данные, на которые опирается большая часть систем ИБ: адрес электронной почты, номер телефона или пароль, — зачастую бывают легко доступны для злоумышленников. Эта проблема решается с помощью технологий голосовой биометрии — как известно, человеческий голос подделать практически невозможно.

«Измеряются параметры звуков, производимых более чем 30 частями речевого тракта» — говорит Эндрю Хамбер. Звуки, формируемые ртом, носом, горлом конкретного человека имеют настолько уникальный характер, что с помощью систем голосовой биометрии можно не просто осуществлять точную идентификацию, но и делать это в самых сложных условиях — не помешают ни плохая телефонная связь, ни сильная простуда говорящего. Чтобы еще больше повысить надежность этой технологии, операторы центров обработки звонков могут использовать три разновидности методов идентификации на базе голосовой биометрии.

«Текстовая» идентификация предполагает, что пользователь должен повторить определенную фразу, которая сравнивается с предыдущими записям в базе данных. «Нетекстовая» идентификация заключается в том, что система сравнивает обычную речь — например, те общие фразы, что произносятся в течение первых секунд звонка в банк — с гораздо большей коллекцией записей. Наконец, для обеспечения наивысшего уровня безопасности можно использовать метод «диалоговой» идентификации. Он состоит в том, что пользователь по запросу системы интерактивного голосового меню (Interactive Voice Response, IVR) подтверждает свою личность с помощью специальной фразы — например, одноразового пароля, предварительно отправленного на его телефон. По мнению экспертов в области ИБ, комбинация пароля и данных голосовой биометрии практически не поддается взлому. Кроме того, использование технологий голосовой биометрии позволяет банкам и другим провайдерам услуг использовать «черный» список голосов, включающий в себя идентификационные данные голосов известных мошенников.

Если система по каким–то причинам (например, из–за неполадок на телефонной линии) не может подтвердить личность пользователя, то всегда можно переключиться на традиционные методы — например, на «обратный звонок», когда операторы центра обработки звонков сами перезванивают на номер пользователя. Все это представляет собой большую проблему для злоумышленников. Вместе с тем список преимуществ данной технологии не заканчивается на противодействии мошенничеству. Подтверждение личности становится важной задачей для решения все большего числа повседневных проблем, от использования разнообразных интернет–услуг до взаимодействия с государственными службами.

Например, Налоговая служба Новой Зеландии воспользовалась возможностями технологий голосовой биометрии, чтобы облегчить гражданам доступ к системам самообслуживания. «Перед Налоговой службой стояла задача привести свои информационные системы в соответствие постоянно растущему объему телефонного трафика к своим контакт–центрам. Этот трафик во многом состоял из простых, но требующих много времени для обработки звонков, причем звонки часто отличались не очень хорошим качеством связи,— поясняет Джаред Мортлок (Jared Mortlock), менеджер сервисной службы. — Уникальность данных голосовой биометрии, а также то, что эти данные нельзя удалить, потерять, подделать или забыть, — вот основные аспекты, обеспечивающие данному решению преимущества перед традиционными системами верификации, построенными на технологиях баз знаний (knowledge–based) или сочетания идентификатора и пароля пользователя».

Упомянутый сервис голосовой идентификации («Voice ID») был запущен в январе 2012 года. Сегодня с его помощью регистрируется около 60% пользователей, звонящих в Налоговую службу Новой Зеландии. «В системе голосовой идентификации у зарегистрировано уже более 1,35 млн пользователей, — говорит Мортлок. — Это означает, что Налоговая служба Новой Зеландии имеет самое большое в мире (по отношению к общей численности населения) количество учетных записей системы голосовой идентификации». А Пэт Кэррол из компании ValidSoft полагает, что это только начало: «Использование биометрических возможностей в устройствах фирмы Apple, а также недавние заявления компаний MasterCard и Visa о необходимости внедрения технологий биометрии, — хорошие новости, демонстрирующие, что биометрия выходит на массовый рынок. Ее повсеместное внедрение вполне может стать важным, долгосрочным фактором борьбы с интернет–мошенничеством».

Источник: thenetwork.cisco.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В сети T–mobile будут идентифицировать по голосу

В сети T–mobile будет применяться решение Nuance Vocal Password, которое точно будет идентифицировать потребителя. Голосовой пароль будет использоваться в точках продаж и в сотовой сети для подтверждению платежей и информировании об изменении баланса счета. подробнее »

«ПриватБанк» остановил платежи с карту на карту на внешних сайтах

Перевести деньги с карту на карту через инструменты «ПриватБанка» сейчас можно только на сайте Приват24. Банк решил заблокировать все внешние площадки, с которыми до недавнего времени велось сотрудничество. дальше »

Сервис для получения наличных в АТМ без карты заработал в Молдове

Moldindconbank, один из крупнейших и инновационных банков Молдовы, запускает услугу WAY4 Cash by Code для получения переводов в банкоматах без использования карты. дальше »

Apple Watch: теперь с приложением для денежных переводов

Платежный сервис Square Cash представил обновленную версию своего мобильного iOS–приложения с поддержкой Apple Watch. дальше »

Совместное решение Visa и Qiwi интегрировано в функционал кошелька Visa Qiwi Wallet

Компания Qiwi plc и компания Visa Inc. объявили о реализации нового этапа стратегического партнерства, результатом которого стала интеграция бесконтактной технологии Visa payWave в функционал кошелька Visa Qiwi Wallet. дальше »

PayPal и BlackBerry будут работать вместе

Канадская телекоммуникационная компания BlackBerry заключила партнерское соглашение с провайдером онлайн–платежей PayPal, благодаря которому пользователи мэссенджера BlackBerry в Канаде смогут получать и отправлять деньги не отрываясь от приложения для обмена сообщениями. дальше »

Ingenico Group вновь подтвердила высокий статус лидера мировой платежной индустрии

Ingenico Group в девятый раз подтвердила статус многолетнего лидера мировой платежной индустрии. дальше »

Немецкие грабители взорвали 116 банкоматов

Никогда раньше в Германии не было взорвано столько банкоматов, как в прошлом году – частично с разрушительными последствиями. Полиция критикует плохую защиту банкоматов банками и сберегательными кассами. дальше »

Названа окончательная дата запуска Samsung Pay

На минувшей неделе Samsung Electronics сообщил окончательную дату выхода на рынок одноименной мобильной платежной системы: в Южной Корее Samsung Pay заработает уже с 20 августа, а в США — с 28 сентября. дальше »

Visa намерена исследовать Bitcoin и технологию Blockchain

Ведущая платежная система Visa вскоре начнет исследование криптовалюты Bitcoin и лежащей в ее основе технологии Blockchain. дальше »

Крупнейшая авиакомпания Польши принимает bitcoin

Ведущий авиаперевозчик Польши LOT объявил о начале продаж своих авиабилетов за криптовалюту bitcoin. дальше »