Мошенники ловят на голос

10 июнь 2020 22:40 #95147 от ICT
"Идентификация человека по голосу - один из наименее надежных способов биометрической идентификации, признаваемых пригодными для коммерческого использования, - отмечает Дмитрий Кузнецов, директор по методологии и стандартизации Positive Technologies. - По сравнению с изображением лица или отпечатков пальцев голос человека сильно подвержен изменениям в зависимости от физического состояния и от факторов окружающей среды (человек сидит или двигается, находится в помещении или на открытом воздухе, здоров или простужен)". Google Maps предупредит пользователей о большом скоплении людей Из-за этого точность идентификации по голосу значительно ниже, чем у других способов биометрической идентификации. По словам Кузнецова, основная проблема всех ее методов - повышенный риск атак с использованием социальной инженерии. "При голосовой идентификации такие атаки проводятся очень просто. Мошенники звонят жертве, выдавая себя за сотрудников банка, и убеждают человека произнести вслух любую нужную им фразу. Фразу записывают и используют для подтверждения операции при краже средств со счета жертвы", - говорит он. Для защиты от таких атак на стороне банка нужно применять специальные приемы (например, требовать от клиента произнести вслух часть реквизитов подтверждаемого платежа). На практике такая защита используется редко, а без нее биометрическая голосовая идентификация не является препятствием для злоумышленников. Член совета Государственной Думы по информационной политике, информационным технологиям и связи Евгений Лифшиц рекомендует использовать голосовой метод идентификации только в качестве дополнительного наряду с другими. "Уже сегодня существуют развитые технологические средства имитации голоса, на слух почти неотличимые, - напоминает он. - Чтобы синтезировать речь с помощью нейросети, достаточно всего нескольких образцов записи речи, поэтому для публичных персон, естественно, такой способ идентификации просто закрыт". Google показала новый Android 11. Что нового? Для обычного гражданина, который не выступает по радио и телевизору, ситуация с виду обстоит безопаснее. "Но на самом деле нет, есть минимум две возможности для злоумышленника заполучить образец голоса обычного человека и на его основе подделать такой идентификатор, - продолжает он. - Во-первых, еще в прошлом году были сообщения о мошенниках, которые прозванивают людей и записывают образцы их голоса, формируя, вероятно, базу звуковых образцов. Во-вторых, при голосовой идентификации звук сравнивают с неким образцом голоса, который при биометрии гражданин сдал, этот образец хранится в некоей базе, и его оттуда можно похитить". Лифшиц предупреждает, что подобные базы данных можно найти в даркнете. "Ее может слить недобросовестный сотрудник, или отдельную запись может вытащить сотрудник подрядчика, которого попросит за деньги заинтересованный человек. Мы видели в ходе скандала с Apple, как этот процесс устроен. Голосовые помощники также представляют лазейку. Так что основным средством идентификации голос делать нельзя, его подделать несопоставимо легче, чем, например, сетчатку глаза", -считает он. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Киберпреступники ловят россиян на платные опросы10.34Вторник, 20 октября 2020
    МТС пустил голос по Wi-Fi7.34Среда, 16 ноября 2016
    МТС пустила голос по Wi-Fi7.34Среда, 16 ноября 2016
    5G подало голос7.34Четверг, 26 августа 2021
    «Голос» в LTE: российская реальность7.26Пятница, 23 января 2015
    Голос как защита от мошенников7.26Среда, 06 мая 2015
    "МегаФон" обрел голос в 4G7.26Вторник, 01 сентября 2015
    Яндекс транслирует шоу «Голос»7.26Пятница, 11 сентября 2015
    Крым подал голос7.26Пятница, 11 декабря 2015
    "Ростелеком" рассчитает голос7.26Пятница, 09 декабря 2016

    Мы в соц. сетях