Опасность биометрии для банковских услуг
От: Michael7 Россия  
Дата: 24.12.17 02:20
Оценка: 1 (1) +2
Навеяно новостью http://rsdn.org/forum/education/6993260.1
Автор: itmanager85
Дата: 14.12.17
про нейросеть, которую научили создавать фейковые порно с лицами знаменитостей.
В сочетании с тем, что сейчас продвигается биометрическая идентификация в банках

http://www.rosbalt.ru/russia/2017/12/20/1669888.html

Госдума приняла в третьем чтении закон о создании механизма интерактивной удаленной аутентификации и идентификации клиента кредитной организации, передает корреспондент «Росбалта».

Закон позволяет банкам открывать счета и вклады клиентам без их личного присутствия — при помощи Интернета с использованием биометрических персональных данных, а также сведений, содержащихся в единой системе идентификации и аутентификации (ЕСИА).

При этом банки по поручению и с согласия клиента получат право осуществлять сбор и передачу персональных данных, включая биометрические персональные данные, в ЕСИА и в информационно- технологические элементы, с использованием которых осуществляется сбор, обработка, направление, хранение, предоставление и проверка биометрических персональных данных, говорится в документе.


Ну и вообще эта тема уже с год обсуждается, что как удобно и хорошо. https://3dnews.ru/959563 Но если биометрия утечет (если комп например завирусован или даже если где-то незаметно засняли), то клиенты могут уже крупно попасть. И ведь, в отличие от ЭЦП и паролей, биометрию нельзя сменить. Причем нейросетка, генерирующая правдоподобное видео (а может и звук) уже есть, но ведь нельзя исключать и что у жуликов прокатят и более простые способы.

В тоже время, наличие ЭЦП и/или верифицированного аккаунта в госуслугах достаточно надежно идентифицирует владельца.
Пока что, как я понял, такая биометрия не обязательная и будет нужна только для дистанционного открытия счета, но предвижу, что однажды ее станут требовать и просто при открытии счета и вот это, с учетом возможностей перехватывать и подделывать биометрию может оказаться очередным из серии "хотели как лучше".
Отредактировано 24.12.2017 2:25 Michael7 . Предыдущая версия . Еще …
Отредактировано 24.12.2017 2:21 Michael7 . Предыдущая версия .
Re: Опасность биометрии для банковских услуг
От: Muxa  
Дата: 24.12.17 02:27
Оценка: -4
Опасность-то в чем?
На тебя откроют счет без твоего ведома и положат на него денег?
Re[2]: Опасность биометрии для банковских услуг
От: Michael7 Россия  
Дата: 24.12.17 02:33
Оценка: +7
Здравствуйте, Muxa, Вы писали:

M>Опасность-то в чем?

M>На тебя откроют счет без твоего ведома и положат на него денег?

Это троллинг такой или всерьез других вариантов кроме "положить денег" не видишь и предлагаешь обсудить, чем чревата "кража личности" в контексте банковских (и не только, задумка шире) услуг?
Отредактировано 24.12.2017 2:35 Michael7 . Предыдущая версия .
Re: Опасность биометрии для банковских услуг
От: B-52 Россия  
Дата: 24.12.17 07:44
Оценка: :)
Здравствуйте, Michael7,

А ЭЦП или аккаунт не могут перехватить?

Лет десять назад в Newsweek читал, что в ОАЭ сделали экспериментальный зарплатый проект для гастарбайтеров без банковских карточек. Авторизация в банкомате происходила по отпечаткам пальцев.

Все свернули после того, как одному пакистанцу отрубили руку.
Re[3]: Опасность биометрии для банковских услуг
От: Nuzhny Россия https://github.com/Nuzhny007
Дата: 24.12.17 07:54
Оценка: :)
Здравствуйте, Michael7, Вы писали:

M>Это троллинг такой или всерьез других вариантов кроме "положить денег" не видишь и предлагаешь обсудить, чем чревата "кража личности" в контексте банковских (и не только, задумка шире) услуг?


Какая кража личности? Если говорить про распознавание лиц, то надо изготавливать профессиональную силиконовую маску — дорогое удовольствие. Ты же не думаешь, что личность будет распознаваться по видео на планшете, поднесённом к камере?
Re[4]: Опасность биометрии для банковских услуг
От: Stanislav V. Zudin Россия  
Дата: 24.12.17 08:37
Оценка: +3
Здравствуйте, Nuzhny, Вы писали:


N>Какая кража личности? Если говорить про распознавание лиц, то надо изготавливать профессиональную силиконовую маску — дорогое удовольствие. Ты же не думаешь, что личность будет распознаваться по видео на планшете, поднесённом к камере?


А пурква бы и не па?

Windows 10’s face authentication defeated with a picture

SYSS printed out a modified version of the near-IR captured headshot in various resolutions and colors. Holding the printout up to a locked device's camera successfully unlocked it.

_____________________
С уважением,
Stanislav V. Zudin
Re[5]: Опасность биометрии для банковских услуг
От: Nuzhny Россия https://github.com/Nuzhny007
Дата: 24.12.17 08:59
Оценка:
Здравствуйте, Stanislav V. Zudin, Вы писали:

SVZ>Windows 10’s face authentication defeated with a picture

SVZ>

SVZ>SYSS printed out a modified version of the near-IR captured headshot in various resolutions and colors. Holding the printout up to a locked device's camera successfully unlocked it.


Это значит лишь то, что в Windows 10 используются архаичные алгоритмы и ей нельзя доверять. А кто-то доверял?
Re: Опасность биометрии для банковских услуг
От: Pzz Россия https://github.com/alexpevzner
Дата: 24.12.17 09:48
Оценка:
Здравствуйте, Michael7, Вы писали:

M>Ну и вообще эта тема уже с год обсуждается, что как удобно и хорошо. https://3dnews.ru/959563 Но если биометрия утечет (если комп например завирусован или даже если где-то незаметно засняли), то клиенты могут уже крупно попасть. И ведь, в отличие от ЭЦП и паролей, биометрию нельзя сменить. Причем нейросетка, генерирующая правдоподобное видео (а может и звук) уже есть, но ведь нельзя исключать и что у жуликов прокатят и более простые способы.


Да. Но все равно, я полагаю, эта биометрия будет активно продвигаться, потому что это стильно, модно о молодежно. И вообще, стартапно. А проблемы, возникающие у довольно небольшого процента людей, будут долго игнорироваться.
Re[4]: Опасность биометрии для банковских услуг
От: ononim  
Дата: 24.12.17 10:37
Оценка:
N>Какая кража личности? Если говорить про распознавание лиц, то надо изготавливать профессиональную силиконовую маску — дорогое удовольствие. Ты же не думаешь, что личность будет распознаваться по видео на планшете, поднесённом к камере?
Что дорогого в изготовлении силиконовой маски?
1) Берем фотки жертвы из фэйсбука, много разных ракурсов == можно изготовить 3D модель
2) Печатаем форму по модели на 3D принтере
3) Заливаем силиконом
Как много веселых ребят, и все делают велосипед...
Отредактировано 24.12.2017 10:42 ononim . Предыдущая версия . Еще …
Отредактировано 24.12.2017 10:38 ononim . Предыдущая версия .
Re: Опасность биометрии для банковских услуг
От: Osaka  
Дата: 24.12.17 13:35
Оценка:
M>с учетом возможностей перехватывать и подделывать биометрию может оказаться очередным из серии "хотели как лучше".
Доны создают кормовую базу, чтобы ихним капо было что выделять в кормление солдатам.
Отредактировано 24.12.2017 13:46 Osaka . Предыдущая версия .
Re[4]: Опасность биометрии для банковских услуг
От: Osaka  
Дата: 24.12.17 13:42
Оценка: +2
N>Какая кража личности? Если говорить про распознавание лиц, то надо изготавливать профессиональную силиконовую маску — дорогое удовольствие. Ты же не думаешь, что личность будет распознаваться по видео на планшете, поднесённом к камере?
Почему никто не замечает слона, что камера в этой схеме совершенно лишнее звено? Запишут твою рожу в файл и будут подсовывать банковской программе. В пакетном режиме, тысячи транзакций в секунду.
Re[2]: Опасность биометрии для банковских услуг
От: Osaka  
Дата: 24.12.17 13:45
Оценка:
B5>Лет десять назад в Newsweek читал, что в ОАЭ сделали экспериментальный зарплатый проект для гастарбайтеров без банковских карточек. Авторизация в банкомате происходила по отпечаткам пальцев.
B5>Все свернули после того, как одному пакистанцу отрубили руку.
Вот. А у нас, если вместо руки будет лицо, что будут отрубать?
Re: Опасность биометрии для банковских услуг
От: namespace  
Дата: 24.12.17 14:02
Оценка:
M>Навеяно новостью http://rsdn.org/forum/education/6993260.1
Автор: itmanager85
Дата: 14.12.17
про нейросеть, которую научили создавать фейковые порно с лицами знаменитостей.

M>В сочетании с тем, что сейчас продвигается биометрическая идентификация в банках
Кажется, пора обновить анекдот:

Разговаривают двое хакеров, один другому: Знаешь как взломать банкомат?
Второй: Нет, как?
Первый: Берешь кувалду, берешь ноутбук, подходишь и разбиваешь банкомат кувалдой, забираешь деньги
Второй: А зачем ноутбук?
Первый: Ну какой ты хакер без ноутбука

Вы темой-то поинтересуйтесь, 'нейросети' в применении обхода биометрической идентификации, как собаке пятая нога.
Re[2]: Опасность биометрии для банковских услуг
От: marcopolo Россия  
Дата: 24.12.17 14:13
Оценка:
Здравствуйте, Muxa, Вы писали:

M>Опасность-то в чем?

M>На тебя откроют счет без твоего ведома и положат на него денег?

Кредитный счет. Дальше объяснять?

Хотя можно и с обычным счетом пакостей наделать, например для приема и вывода краденых средств.
Re[5]: Опасность биометрии для банковских услуг
От: Serpuh фотомер.рф
Дата: 24.12.17 14:26
Оценка:
Здравствуйте, ononim, Вы писали:
O>1) Берем фотки жертвы из фэйсбука, много разных ракурсов == можно изготовить 3D модель

Не прокатит, нужно много фоток с разных ракурсов и хорошего качества, вот можешь попробовать https://www.3dflow.net/3df-zephyr-free/
Re[6]: Опасность биометрии для банковских услуг
От: ononim  
Дата: 24.12.17 15:10
Оценка:
S>Здравствуйте, ononim, Вы писали:
O>>1) Берем фотки жертвы из фэйсбука, много разных ракурсов == можно изготовить 3D модель
S>Не прокатит, нужно много фоток с разных ракурсов и хорошего качества, вот можешь попробовать https://www.3dflow.net/3df-zephyr-free/
Любители селфи обеспечат много фоток с разных ракурсов. А как только это станет широко распространено — напиратят появится годный софт.
Тут ведь в чем изюминка — тут совершенно не нужно действовать наугад стопиццот раз бегая к банкоматам в разных странах с натыренными карточками непонятно каких людей. Тут можно заранее выбрать достаточно богатых жертв и не спеша провернуть операцию.

S>вот можешь попробовать https://www.3dflow.net/3df-zephyr-free/

Ради "попробовать" я заморачиваться не собираюсь. Мое дело предупредить.
Как много веселых ребят, и все делают велосипед...
Re[7]: Опасность биометрии для банковских услуг
От: Serpuh фотомер.рф
Дата: 24.12.17 15:42
Оценка:
Здравствуйте, ononim, Вы писали:
O>напиратят появится годный софт.
Это и есть один из годных софтоф.

O>Ради "попробовать" я заморачиваться не собираюсь. Мое дело предупредить.

Не читал, но мнение имею. Там ничего сложного, тупо фоткаешь лицо с разных ракурсов и закачиваешь в программу. Я этим делом несколько занимаюсь и знаю сколько там проблем. И наверняка точные геометрические размеры нужны, а ты их не знаешь.
Re[8]: Опасность биометрии для банковских услуг
От: ononim  
Дата: 24.12.17 15:50
Оценка:
S>Здравствуйте, ononim, Вы писали:
O>>напиратят появится годный софт.
S>Это и есть один из годных софтоф.
Годный == всунул десять фоточек и получил результат. Для чайников без матподотовки.

O>>Ради "попробовать" я заморачиваться не собираюсь. Мое дело предупредить.

S>Не читал, но мнение имею.
"Совсем не обязательно резать свое бедро чтобы проверить остроту ножа" (с) Джо-Джим, если не ошибаюсь

S>Там ничего сложного, тупо фоткаешь лицо с разных ракурсов и закачиваешь в программу. Я этим делом несколько занимаюсь и знаю сколько там проблем. И наверняка точные геометрические размеры нужны, а ты их не знаешь.

Это решаемо, как банальной эрудицией тригонометрией по длине селфи-палки, так и изготовлением нескольких масок разного размера.
Как много веселых ребят, и все делают велосипед...
Re[9]: Опасность биометрии для банковских услуг
От: Serpuh фотомер.рф
Дата: 24.12.17 16:53
Оценка:
Здравствуйте, ononim, Вы писали:
O>Годный == всунул десять фоточек и получил результат. Для чайников без матподотовки.
Там и есть для чайников без подготовки. Всунь фотки и посмотри что получишь.

O>"Совсем не обязательно резать свое бедро чтобы проверить остроту ножа" (с) Джо-Джим, если не ошибаюсь

Демагогия.

O>Это решаемо, как банальной эрудицией тригонометрией по длине селфи-палки, так и изготовлением нескольких масок разного размера.

Ты собрался с селфи-палки миллиметровую точность получить? Но для начала получи модель чуть точнее чем это
Отредактировано 24.12.2017 17:30 Serpuh . Предыдущая версия .
Re[2]: Опасность биометрии для банковских услуг
От: Michael7 Россия  
Дата: 24.12.17 16:53
Оценка:
Здравствуйте, namespace, Вы писали:

N>Вы темой-то поинтересуйтесь, 'нейросети' в применении обхода биометрической идентификации, как собаке пятая нога.


Вы бы прежде чем про пятую ногу задумались, что удаленная биометрическая идентификация в обсуждаемом случае — это некий набор данных, передаваемый по интернету, который затем по каким-то алгоритмам проверяется на принадлежность к некоторому другому (эталонному) набору данных. Нейросети тут очень даже в тему. Если одни сетки делают анализ, другие генерят фейковые данные. Например, нужно для идентификации показаться на вебкамеру и сказать пару слов — и как тому, кто делает идентификацию убедиться эти пару слов сказал в камеру реальный клиент или это результат нейросетки (пример с актерами). Тут даже человек может ошибиться.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.