Принимаю условия соглашения и даю своё согласие на обработку персональных данных и cookies.

Почему Face Pay может стать инструментом кибермошенников

19 сентября 2022, 20:26
Новости партнеров
Face Pay — современная система бесконтактной оплаты, основанная на распознавании лиц. Отношение к программному обеспечению неоднозначно. Одни специалисты считают технологию прогрессивной. Другие эксперты предрекают рост киберпреступлений.

Правительство Москвы планирует начать тестирование системы Face Pay с метрополитена. В 2021 г. программное обеспечение внедрили на 14 линиях и 241 станцииях. Исполнительная власть надеется: к концу года Face Pay заработает в городском наземном транспорте. Преимущества Face Pay лежат на поверхности: бесконтактный расчет снижает риск заражения инфекцией, ускоряет процесс оплаты.

Александр Хмыль, руководитель проекта HostFly.by, считает, что недочеты внедрения системы идентификации не столь очевидны. Распространение Face Pay может способствовать увеличению киберпреступлений.

Особенности системы бесконтактной оплаты

Способ расчета с идентификацией по лицу не нов. Подобную технологию используют ведущие зарубежные компании, например Apple.

Пользователь яблочного сервиса регистрируется в платежной системе и устанавливают на своем смартфоне приложение Wallet. Надежность платежной платформы соответствует самому высокому уровню:

  • система не хранит данные банковской карты пользователя;

  • передаваемая во время транзакции информация тщательно шифруется;

  • факт оплаты подтверждает датчик Touch ID, установленный на телефоне владельца.

Злоумышленники могут воспользоваться сведениями, если похитят незапароленный смартфон. Компания Apple работает над платежным сервисом несколько лет. За безопасность транзакций отвечают лучшие разработчики бренда.

Разработка Face Pay пока несовершенна. Когда пассажир хочет пройти через турникет, система обращается к базе данных, где хранится биометрическая информация о человеке. Когда сервера обмениваются сведениями, появляется дополнительный канал. Незащищенной линией передачи может воспользоваться мошенник.

Если рассматривать бесплатный проезд в метро, результат ничтожен. Вряд ли специалист потратит деньги и время, чтобы бесплатно проходить через турникет.

Общественность ожидают серьезные проблемы, когда Face Pay подключат к ценным материальным ресурсам, например, управлению деньгами на банковском счету. Известны случаи, когда программу идентификации по лицу «обманывали» с помощью масок и фотографий.

Надежность любой системы определяется ее сложностью. При идентификации человека по лицу учитывают физиологические особенности черепа, волосяной покров, мимику. Считывающая техника должна максимально точно распознавать естественные помехи:

  • тени на лице в разное время суток;

  • детали одежды;

  • форму очков.

В 2022 г. аппаратное обеспечение не достигло уровня, который гарантирует 100% идентификацию человека в разных условиях. Программа требует «обкатки» и доработки.

Александр Хмыль сомневается, что в ближайшие годы аналогичный софт станут применять в зонах высокого риска, например, при переводе крупных сумм денег.