По информации банка, основные риски безопасности обусловлены не уязвимостями биометрических систем, а человеческим фактором.
Ранее в МВД России отмечали, что участились случаи, когда злоумышленники под разными предлогами звонят людям по видеосвязи для записи голоса и получения других биометрических данных, которые потом используют для списания средств в банке.
«Мошенники не могут похитить деньги, записав голос жертвы (например, слово да) или получив изображение лица. Простое фото из интернета не дает доступа к деньгам и банковским услугам. Это технически невозможно по множеству причин. Даже при наличии фото или записи голоса система проводит проверку на Liveness (определяет живой ли перед ней человек). Кроме того, для критических или чувствительных операций всегда требуется дополнительный фактор подтверждения (СМС, push, контрольное слово и так далее)», — отметили в Сбере.
В банке дополнили, что использовать такие данные в банковской системе мошенники не смогут, так как банк работает с векторами ЕБС, которые хранятся в преобразованном виде (не как исходные фото или аудио). Кроме того, требуется предварительная регистрация биометрии в ЕБС с личным присутствием в отделении банка (или другой аккредитованной организации) или через мобильное приложение «Госуслуги биометрия».
— Мария Лазарева