zhub.link is one of the many independent Mastodon servers you can use to participate in the fediverse.

Administered by:

Server stats:

28
active users

#биометрия

1 post1 participant0 posts today

Биометрическая хиромантия: гиперспектральная визуализация сосудов ладони для идентификации личности

Отпечатки пальцев в качестве инструмента идентификации человека начали использоваться еще в середине 19 века. С тех времен многое изменилось, и спектр биометрических параметров, используемых для защиты данных и устройств от несанкционированного доступа, расширился. Однако и отпечатки, и сетчатка глаза, и лицо являются видимыми физическими характеристиками, что делает их менее надежными и более уязвимыми к подделыванию. Ученые из Университета Осаки (Япония) разработали систему биометрической защиты, использующую гиперспектральную съемку. В чем суть такой съемки, какую роль в этом играют вены, и насколько данный метод идентификации надежен? Ответы на эти вороновы мы найдем в докладе ученых.

habr.com/ru/companies/ua-hosti

ХабрБиометрическая хиромантия: гиперспектральная визуализация сосудов ладони для идентификации личностиОтпечатки пальцев в качестве инструмента идентификации человека начали использоваться еще в середине 19 века. С тех времен многое изменилось, и спектр биометрических параметров, используемых для...

Сбербанк активно продвигает свой сервис «Оплата улыбкой», предлагая клиентам возможность оплачивать покупки с помощью биометрии лица. В рамках акции, действовавшей до 30 октября 2024 года, банк начислял до 100% кешбэка (максимум 500 бонусов «Спасибо») за первую оплату с использованием этой технологии. ([brobank.ru](brobank.ru/sber-stoprotsentnyj))
Для подключения сервиса необходимо в приложении «СберБанк Онлайн» активировать функцию распознавания лица, выбрать платежную карту и создать код безопасности. После этого оплата производится путем взгляда в камеру на кассе. ([forbes.ru](forbes.ru/brandvoice/502703-op))
Однако внедрение биометрических методов оплаты вызывает определенные опасения. Исторически, многие технологические новшества, изначально предназначенные для улучшения жизни, впоследствии использовались в иных целях. Например, расщепление атома, открытое для получения чистой энергии, привело к созданию оружия массового поражения.
В случае с биометрией, существует риск того, что контроль над транзакциями и, следовательно, над средствами клиентов, может перейти к организациям, управляющим этими технологиями. Это поднимает вопросы о конфиденциальности данных и возможности их использования без согласия владельцев.
Таким образом, хотя «Оплата улыбкой» предлагает удобство и выгоду в виде кешбэка, важно учитывать потенциальные риски и быть осведомленным о том, как именно используются ваши биометрические данные.
**Хэштеги:** #Сбербанк #ОплатаУлыбкой #Биометрия #Конфиденциальность #Технологии
**Библиография:**
- СберБанк дарит стопроцентный кешбэк за оплату улыбкой. [Brobank.ru](brobank.ru/sber-stoprotsentnyj)
- «Оплата улыбкой»: как работает новый сервис от Сбера. [Forbes.ru](forbes.ru/brandvoice/502703-op)
- X5 и Сбер запускают крупнейший в мире сервис оплаты по улыбке. [X5 Group](x5.ru/ru/Pages/Media/News/0208)

Биометрические методы аутентификации: небольшое исследование

Недавно сообщество spring security закончило работу над поддержкой passkeys ( ключи доступа ), а конкретнее WebAuthn . Протокол WebAuthn позволяет реализовать аутентификацию с помощью биометрических данных. На данный момент поддержка passkeys местами немного сыровата, и мы активно фиксим баги и всячески улучшаем саму фичу. В документации мы написали:

habr.com/ru/articles/876080/

ХабрБиометрические методы аутентификации: небольшое исследованиеНедавно сообщество spring security закончило работу над поддержкой passkeys ( ключи доступа ), а конкретнее WebAuthn . Протокол WebAuthn позволяет реализовать аутентификацию с помощью биометрических...

Сложность физической биометрической идентификации монозиготных близнецов

Представьте зал суда. Прокурор с гордостью представляет неопровержимые, как ему кажется, доказательства: отпечаток пальца, запись с камеры наблюдения, ДНК-экспертизу. Всё сходится идеально, виновность очевидна. И тут адвокат, заявляет: «Ваши доказательства подходят и к его брату-близнецу»... Физическая биометрическая идентификация однояйцевых или монозиготных близнецов - частная задача биометрии, актуальная для систем с высокой стоимостью ошибки (например, в оборонке). По сути, задача сводится к одному вопросу - сможет ли система отличить однояйцевых близнецов друг от друга. Но каждый новый кейс сияет ярко, потому что указывает на несовершенства существующих технологий. Эта статья — обзор ключевых биометрических технологий, таких как анализ отпечатков пальцев, распознавание лиц и радужной оболочки. Разберём, в чем сложность идентификации близнецов, рассмотрим результаты исследований и выясним, что уже работает, а что пока остаётся под вопросом. Узнать правду

habr.com/ru/articles/870886/

ХабрСложность биометрической идентификации монозиготных близнецовПредставьте зал суда. Прокурор с гордостью представляет неопровержимые, как ему кажется, доказательства: отпечаток пальца, запись с камеры наблюдения, ДНК-экспертизу. Всё сходится идеально, виновность...

В кино сплошная ложь: почему позаимствованный глаз босса не откроет хранилище

Мы все видели, как в голливудских блокбастерах герои легко обходят системы безопасности, используя поддельные отпечатки пальцев или маски. Но насколько это соответствует действительности? Сравним киношные клише с реальными технологиями биометрической аутентификации. Узнаем, какие угрозы действительно существуют и как защититься от них. От классических атак перехвата данных до современных методов глубокого обучения — введение в биометрию. Узнать правду

habr.com/ru/articles/870594/

ХабрВ кино сплошная ложь: почему позаимствованный глаз босса не откроет хранилищеВы когда-нибудь видели, как в фильмах злодеи с хирургической точностью вынимают глаз босса корпорации, чтобы обойти биометрическую защиту? Или крадут палец охранника, чтобы взломать сверхсекретную...

Биометрия — это инструмент цифрового концлагеря или шанс для демократии?

Биометрия с нами уже давно. Идентификация гражданина до цифровизации, как не странно, происходила по биометрии. У вас есть паспорт, где государство вписало ваше имя (которое выбрали вам родители) и приложило вашу фотографию, которая является изображением лица вашего физического тела. При этом, такое изображение уникально, а в случае с вашим близнецом, у него будет другое имя. Во время идентификации по обычному паспорту с бумажной фотографией, вас должен осмотреть человек, зачастую уполномоченный государством, и провести сравнение вашего лица с фотографией. Если они совпадают, значит вы - тот самый человек с именем из паспорта. Если у проверяющего есть некий список, где есть ваши ФИО, то к вам могут быть применены какие-либо ограничения. С появлением компьютеров стали появляться централизованные цифровые государственные базы данных. В такую базу данных уже можно ввести ваши ФИО (а не фотографию) и найти дополнительную информацию о вас, например, ограничение на выезд из страны.

habr.com/ru/articles/867076/

ХабрБиометрия — это инструмент цифрового концлагеря или шанс для демократии?Биометрия с нами уже давно. Идентификация гражданина до цифровизации, как не странно, происходила по биометрии. У вас есть паспорт, где государство вписало ваше имя (которое выбрали вам родители) и...

Как мы взломали биометрическую систему и получили за это 100 000 рублей

Команда KryptoNet компании «Криптонит» выступила в финале Всероссийского хакатона по биометрии и заняла третье место в решении задачи «атака на биометрическое представление». Команду представляли сотрудники лаборатории искусственного интеллекта. Это был крайне интересный опыт, которым спешим поделиться в статье. Призовой фонд хакатона, организованного Центром Биометрических Технологий, составил полтора миллиона рублей. Часто эпитет «всероссийский» добавляют просто ради звучного названия, но в этот раз конкурс был действительно масштабный. В нём приняли участие 55 команд из разных регионов страны. В финал прошли только 24 команды, включая нашу. В ходе заключительного этапа конкурса на выбор предложили три кейса. Мы выбрали кейс от СБП и Мир Plat.Form: «Создание инструмента для восстановления изображения из вектора биометрических персональных данных». Формулировка задачи По условию кейса произошла утечка данных из некоторой биометрической системы (БС). В результате неё злоумышленникам стали доступны изображения лиц и их биометрические представления (эмбеддинги). От участников хакатона требовалось научиться генерировать фейковые портреты, которые смогут обмануть систему (или, говоря более строго — построить атаку на биометрическое представление). Используя перехваченные эмбеддинги, нужно было научиться генерировать новые изображения лиц, биометрические представления которых будут максимально близки к перехваченным. При решении такого рода задач биометрическая система обычно представляет собой «чёрный ящик», но организаторы сообщили участникам конкурса об использовании в БС модели InsightFace buffalo_l, однако, пользоваться этим знанием для построения атаки было запрещено. Читать дальше

habr.com/ru/companies/kryptoni

ХабрКак мы взломали биометрическую систему и получили за это 100 000 рублейКоманда KryptoNet компании «Криптонит» выступила в финале Всероссийского хакатона по биометрии и заняла третье место в решении задачи «атака на биометрическое представление». Команду представляли...

Голос под защитой. Запускаем хакатон SafeSpeak-2024, посвящённый борьбе с голосовыми дипфейками

Всем привет! Как и многие читатели Хабра (надеемся), мы в AIRI и МТУСИ терпеть не можем телефонных мошенников. К сожалению, с каждым годом арсенал их методов расширяется. А в связи с развитием и удешевлением ML‑решений в руках мошенников появляются предобученные модели синтеза речи и преобразования голоса. ML‑сообщество, конечно же, активизировалось для борьбы с этой и другими проблемами, связанными с распространениями голосовых подделок. Чтобы привлечь к решению задач безопасности голосовой коммуникации больше исследователей, наша команда решила провести хакатон SafeSpeak-2024, посвящённый разработке технологий обнаружения аудио‑спуфинга, и нацеленный на решение актуальных проблем безопасной голосовой аутентификации, а также защиту биометрических систем от атак. Подробности — в тексте ниже.

habr.com/ru/companies/airi/art

ХабрГолос под защитой. Запускаем хакатон SafeSpeak-2024, посвящённый борьбе с голосовыми дипфейкамиВсем привет! Как и многие читатели Хабра (надеемся), мы в AIRI и МТУСИ терпеть не можем телефонных мошенников. К сожалению, с каждым годом арсенал их методов расширяется....

Биометрия и видеонаблюдение

Всем привет! В этой статье на стыке ИБ и юриспруденции мы разберем правовые основы видеонаблюдения. Как организовать его в компании в соответствии с законом, какими статьями и нормами оно регулируется, как собирать биометрию и при каких условиях в дело вступает Единая Биометрическая Система. За подробностями добро пожаловать под кат!

habr.com/ru/companies/tomhunte

ХабрБиометрия и видеонаблюдениеБиометрия, закон и камеры Актуальный вопрос объектовой безопасности — это необходимость получения согласий на обработку персональных данных при организации видеонаблюдения. В этой статье мы разберем...

Минцифры дало ответ, что действия ТБанк по получению согласия на обработку биометрии противоречат положениям закона

Минцифры дало ответ, что действия ТБанк по получению согласия на обработку биометрии НЕ соответствую (противоречат) положениям закона⁠⁠. Как указало Минцифры - Таким образом, обработка биометрических персональных данных может осуществляться только в случае получения оператором отдельного согласия субъекта персональных данны х в письменной форме или в электронном варианте, подписанном электронной подписью, и не допускается посредством дачи такого согласия путем обычного входа в мобильное приложение кредитной организации, либо входа в интернет-банк кредитной организации, либо ввода пин-кода банкомате.

habr.com/ru/articles/848606/

ХабрМинцифры дало ответ, что действия ТБанк по получению согласия на обработку биометрии противоречат положениям законаДля тех тому кому ЛЕНЬ читать основанная суть в картинках Утвержедения ТБанк Отзыв юриста ТБанк к иску Отзыв юриста ТБанк к иску Позиция Минцифры Скоро сказка сказывается, да не скоро дело (судебное)...

Алгоритм сравнения отпечатков пальцев: комбинация классических алгоритмов

Про алгоритмы распознавания по отпечаткам пальцев человека написано много статей. Описание алгоритмов обработки и сравнения отпечатков пальцев включено во многие учебники по компьютерному зрению и обработке цифровых изображений. Целью этой заметки не является дать исчерпывающую информацию по алгоритмам распознавания отпечатков пальцев, а на примере решения задачи сравнения отпечатков пальцев показать, как можно использовать и комбинировать между собой классические алгоритмы Сomputer Science (обход графа и нахождение наибольшей общей подпоследовательности) для решения практической задачи.

habr.com/ru/companies/samsung/

ХабрАлгоритм сравнения отпечатков пальцев: комбинация классических алгоритмовПро алгоритмы распознавания по отпечаткам пальцев человека написано много статей. Описание алгоритмов обработки и сравнения отпечатков пальцев включено во многие учебники по компьютерному зрению и...

Ваше лицо кажется знакомым: разведка, анализ и методы атак на ML в системах распознавания лиц

Мы живем в мире, где системы распознавания лиц (далее — CРЛ) используются практически везде: от валидации возраста и биометрической идентификации в режиме онлайн до наблюдения и проведения оплаты в реальном мире. Технологические аспекты таких алгоритмов развиваются на наших глазах: начиная с простых систем, основанных на базовых алгоритмах, мы перешли к системам, использующим алгоритмы машинного обучения, однако и их развитие еще далеко от завершения. В предыдущих исследованиях мы затронули биометрическую идентификацию, и эта работа является логичным продолжением погружения в системы распознавания лиц и эксплуатацию их недостатков. Пораспознаем лица?

habr.com/ru/companies/pt/artic

ХабрВаше лицо кажется знакомым: разведка, анализ и методы атак на ML в системах распознавания лицМы живем в мире, где системы распознавания лиц (далее — CРЛ) используются практически везде: от валидации возраста и биометрической идентификации в режиме онлайн до наблюдения и проведения оплаты в...

[Перевод] Настройка аутентификации по протоколу WebAuthn в OpenAM

WebAuthn - протокол, разработанный консорциумом W3C и FIDO Alliance для аутентификации без паролей. Используя WebAuthn, можно аутентифицироваться, используя биометрию мобильного телефона или ноутбука. Можно так же использовать аутентификацию при помощи аппаратных USB токенов. В данной статье мы настроим вход по протоколу WebAuthn в системе управления аутентификацией с открытым исходным кодом - OpenAM

habr.com/ru/articles/816475/

ХабрНастройка аутентификации по протоколу WebAuthn в OpenAMВведение WebAuthn - протокол, разработанный консорциумом W3C и FIDO Alliance для аутентификации без паролей. Используя WebAuthn, можно аутентифицироваться, используя биометрию мобильного телефона или...

Как взламывают биометрию и заставляют нейросети придумывать способы атак: топ-6 докладов с PHDays о ML и AI

Машинное обучение — особенно генеративные нейронные сети, такие как ChatGPT, — меняет мир нечеловеческими темпами. Разработчиков на некоторых дистанционных собеседованиях просят направить веб-камеру на рабочее место и клавиатуру, чтобы понимать, самостоятельно ли соискатель выполняет задания. Amazon ограничивает авторов самиздата загрузкой на сайт трех книг в день — фанфики и другая проза создаются неестественно быстро для «кожаных мешков». Поумневшие чат-боты приводят к массовым увольнениям сотрудников поддержки, а дизайнеры опасаются уступить конкуренцию Midjourney и Playground v2. Генеративный AI словно говорит человечеству: «Сосредоточьтесь на важном, а я займусь искусствами, этими избыточными павлиньими хвостами хомосапиенсов, и рутиной». Люди ставят задачи, а огромная AI-фабрика по созданию цифрового контента их выполняет. Мечта многих, получается, осуществилась? Но преступники тоже используют AI или находят способы обмануть умные системы. Об угрозах ML и AI, в том числе для информационной безопасности, мы будем говорить в традиционном треке на киберфестивале Positive Hack Days 2. У вас есть время

habr.com/ru/companies/pt/artic

ХабрКак взламывают биометрию и заставляют нейросети придумывать способы атак: топ-6 докладов с PHDays о ML и AIМашинное обучение — особенно генеративные нейронные сети, такие как ChatGPT, — меняет мир нечеловеческими темпами. Разработчиков на некоторых дистанционных собеседованиях просят направить веб-камеру...
#ml#ai#chatgpt

Биометрические системы Apple и их безопасность

Сегодня у большинства людей на их мобильных устройствах стоят код-пароли — это может быть как короткий пин-код, так и пароль с использованием букв и цифр. Но несколько десятков раз на дню вводить его было бы просто неудобно. Поэтому многие компании придумали, как упростить процесс разблокировки своих девайсов с помощью биометрии — отпечаток пальца, сканирование лица или сетчатки глаза. Все эти способы имеют свои плюсы и минусы, но в общем-то свою основную задачу успешно выполняют — быстро разблокируют устройство. Биометрия не является полноценной заменой код-пароля, так как при работе с настройками безопасности и раз в 48 часов вам обязательно нужно его вводить. Тем не менее, она существенно упрощает жизнь. С другой стороны, в случае код-пароля единственным носителем этой информации является ваш головной мозг (да, да, автор не в курсе о существовании бумаги и ручки, всё так), откуда вытащить информацию, конечно, можно, но это очень сложно. Казалось бы, с биометрией всё точно также. Но нет. При определенном старании вы можете заполучить биометрию владельца незаметно для него: отпечаток пальца, параметры лица, ну и сетчатку глаза (это наиболее труднодоступная информация, но из головного мозга достать пароль всё ещё сложнее, не прибегая к известным методам). Поэтому с помощью биометрии вы не можете получить доступ к тем же настройкам безопасности — вас в любом случае обяжут вводить пароль. Ещё один путь, по которому можно пойти, дабы заполучить доступ к вашей информации — это взломать устройство, в памяти которого находятся биометрия и пароль. Именно поэтому компании особенно тщательно оберегают такие данные не только на программном уровне, но и на аппаратном. Как? Давайте поговорим об этом, предварительно рассмотрев, каким образом, собственно, работает сканирование вашей биометрии.

habr.com/ru/companies/first/ar

ХабрБиометрические системы Apple и их безопасностьСегодня у большинства людей на их мобильных устройствах стоят код-пароли — это может быть как короткий пин-код, так и пароль с использованием букв и цифр. Но несколько десятков раз на дню вводить его...

ID: способы аутентификации сегодня, их преимущества, недостатки и перспективы развития

Прогресс не стоит на месте и даже такие базовые вещи, как аутентификации на сайтах и в приложениях, обновляются и развиваются каждый день. В данном обзоре мы рассмотрим популярные сегодня методики аутентификации, новые перспективные методы и возможности для бизнеса, связанного с подключением «живых» пользователей к единой информационной системе.

habr.com/ru/companies/newtel/a

ХабрID: способы аутентификации сегодня, их преимущества, недостатки и перспективы развитияАутентификация сегодня как технологический процесс Для начала определимся с терминами и уточним, с какими именно процессами мы имеем дело. Итак: Аутентификация — это доказательство системе того, что...

Биометрия для готовой еды: 8 причин провала

Я Саша и я работаю аналитиком домена «Развивающиеся бизнесы» в X5 Tech. В этой статье на реальном примере я расскажу о проекте, который мы запускали в одном из наших бизнесов – на Фабрике готовой еды (бизнес-единица “X5 Еда”). Запускали, запускали – да не выпустили. Но уроков при этом извлекли массу.

habr.com/ru/companies/X5Tech/a

ХабрБиометрия для готовой еды: 8 причин провалаЯ Саша и я работаю аналитиком домена «Развивающиеся бизнесы» в X5 Tech. В этой статье на реальном примере я расскажу о проекте, который мы запускали в одном из наших бизнесов – на Фабрике готовой еды...

Биометрия для готовой еды: 8 причин провала

Я Саша и я работаю аналитиком домена «Развивающиеся бизнесы» в X5 Tech. В этой статье на реальном примере я расскажу о проекте, который мы запускали в одном из наших бизнесов – на Фабрике готовой еды (бизнес-единица “X5 Еда”). Запускали, запускали – да не выпустили. Но уроков при этом извлекли массу.

habr.com/ru/companies/X5Tech/a

ХабрБиометрия для готовой еды: 8 причин провалаЯ Саша и я работаю аналитиком домена «Развивающиеся бизнесы» в X5 Tech. В этой статье на реальном примере я расскажу о проекте, который мы запускали в одном из наших бизнесов – на Фабрике готовой еды...

Тинькофф дает противоречащие ответы Роскомнадзору и ЦБ РФ в части дачи клиентом согласия на обработку его биометрии

В ответ на статьи «Тинькофф-банк» собирает согласие на обработку биометрии клиентов при вводе пин-кода в новом приложении или банкомате и Сделаем для вас биометрию. Отказаться не получится хотел бы добавить интересные новости о том, как «Тинькофф» дает противоречащие ответы Роскомнадзору и ЦБ РФ в части дачи клиентом согласия на обработку его биометрии.

habr.com/ru/articles/788434/

ХабрТинькофф дает противоречащие ответы Роскомнадзору и ЦБ РФ в части дачи клиентом согласия на обработку его биометрииВ ответ на статьи «Тинькофф-банк» собирает согласие на обработку биометрии клиентов при вводе пин-кода в новом приложении или банкомате и Сделаем для вас биометрию. Отказаться не получится хотел бы...

Сделаем для вас биометрию. Отказаться не получится

Сейчас стало модно везде использовать биометрические данные для авторизации и иногда мы не замечаем как и куда такие данные передаются. Так как у биометрических данных есть такая проблема, что их вообще никак нельзя сменить в случае компрометации, то направо и налево раздавать их не вполне разумно. В октябре 2023 банк Тинькофф начал предлагать своим клиентам перевести имеющиеся у него фотографии в биометрический формат (и потом загрузить их в Единой биометрической системе — ЕБС ). Причём от этого предложения было не так легко отказаться (для удобства клиентов кнопки "Не хочу" просто не было предусмотрено). Обо всём этом уже писали ранее . Зачем это всё было надо для Тинькова? Вопрос сложный. Может быть из любви к своим клиентам, может быть чтобы заполнить пустующую ЕБС, может быть для ещё каких-то важных целей, неведомых простым смертным. Только топ-менеджмент Тинькова может дать ответ на этот вопрос, но это нам и не важно. Интереснее что из всего этого получилось. В обсуждении к упомянутой выше статье некоторые комментаторы решили попробовать или удалить из Тинькова биометрическую информацию или явно написать им, что согласия они не дают. Идея показалась разумной и мне. Ещё тогда, в октябре 2023, я написал в чат, что хочу удалить биометрчиескую информацию. Вероятно, я был не один такой, так как бот Олег сам всё понял и сам прислал на мою почту справку о том, что никакой моей биометрии у них нет. Разумеется, согласие на создание биометрии из имеющихся данных (фото и аудио) я Тинькову не давал.

habr.com/ru/articles/785054/

ХабрСделаем для вас биометрию. Отказаться не получитсяСейчас стало модно везде использовать биометрические данные для авторизации и иногда мы не замечаем как и куда такие данные передаются. Так как у биометрических данных есть такая проблема, что их...