Биометрия. Краткий ликбез и опасности

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 [2] 3 4 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
nikolkas
15.02.2021 - 19:53
4
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4688
Цитата (lektor1052 @ 15.02.2021 - 19:38)
Сканер отпечатка не биометрия? Автор, спрошу вежливо, ты ёбнулся?

Давно. У меня и справка есть.
Просто приложенный палец к носу - НЕ биометрия. Сядь, ща объясню.
1. Есть методика снятия данных. Например, Приказ ФСБ РФ от 14 декабря 2007 г. N 719 "Об организации проведения обязательной государственной дактилоскопической регистрации в органах федеральной службы безопасности" (с изменениями и дополнениями) Приложение. Инструкция о порядке проведения обязательной государственной дактилоскопической регистрации в органах федеральной службы безопасности Приложение 6. Методика дактилоскопирования.
еще есть Приказ Министерства внутренних дел Российской Федерации от 19.06.2018 № 384 "Об утверждении Порядка проведения идентификации личности человека по отпечаткам пальцев (ладоней) рук в режиме реального времени и Перечня категорий лиц, в отношении которых обязательная государственная Дактилоскопическая регистрация не проводится в случае идентификации их личности в результате проверки по отпечаткам пальцев (ладоней) рук в режиме реального времени". Почитай познавательно.
Кстаи, приказ Минцифры от 25 июня 2018 года N 321 вообще не касается отпечатков, так что тут беда.
2. твой смартфон - не сертифицированное устройства, в т.ч. в плане защиты. Т.е. оно по умолчанию скомпрометировано и не м.б. использовано для обработки биометрии.
3. смысл идентификации по биометрии - сравнение в имеющимся в базе, твой смартфон это делает?
В общем, это не то, что тебе втюхивают. Извини.
 
[^]
nikolkas
15.02.2021 - 19:54
4
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4688
Цитата (CapGal @ 15.02.2021 - 19:46)
Цитата (nikolkas @ 15.02.2021 - 19:03)
Цитата (maaks @ 15.02.2021 - 19:00)
"4. В нашей стране есть только одна организация, где это сделано правильно и полностью, остальные – компромисс или наебательство."

Что за организация???

Камрад, ответ в приветствии. Ну у кого еще хватит силы воли и денег привести все в соответствие, вот товарищ майор не даст соврать.

А прямо ответить нельзя?
Или заигрывания с майорским званием нееб..чески прибавляет ЧСВ?

Нет. ФСБ РФ не принято упоминать всуе, а так все догадались и товарищу майору приятно. Ты не знаешь этот мем?
С вами меня заграницу вообще никогда не выпустят... Даже в Турцию.
 
[^]
sansara67
15.02.2021 - 19:55
1
Статус: Offline


Балагур

Регистрация: 13.02.19
Сообщений: 849
Цитата (maaks @ 15.02.2021 - 19:00)
"4. В нашей стране есть только одна организация, где это сделано правильно и полностью, остальные – компромисс или наебательство."

Что за организация???

Спортлото.

Размещено через приложение ЯПлакалъ
 
[^]
DIJ80
15.02.2021 - 19:55
21
Статус: Offline


Человек

Регистрация: 26.01.18
Сообщений: 2717
Мои 5 копеек как от человека занимавшегося сбором биометрии от клиентов (не Сбер если что). Бояться нужно не мошенников, бояться нужно купленных сотрудников банка которые могут провернуть указанные махинации. Без соотв. уровня доступа к базе вся биометрия всего лишь набор байтов.
Много страшилок про кредиты, мол возьмут на вас кредиты и ищи-свищи. Брехня - те же онлайн-кредиты без подтверждения SMS и звонка службы верификации не выдаются. Исключения есть, но редкие (некоторые лояльные клиенты или VIPы), для этого нужно чтобы было схвачено с банком на таком уровне что комар носа не подточил. Но это, повторюсь, до того момента пока не подключатся комплаенс, СБ менты и прочие. Риски большие и мошенникам проще прикидываться сидельцами с зоны и разводить старушек, чем ввязываться в эту сомнительную авантюру.
Да, опасность есть, но в основном за счет самих продажных сотрудников, сливающих данные. В замкнутой системе самого банка это практически равно нулю.
 
[^]
nikolkas
15.02.2021 - 19:57
0
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4688
Цитата (lektor1052 @ 15.02.2021 - 19:41)
Цитата (nikolkas @ 15.02.2021 - 19:36)
Речь идет про биометрию в целом.
С помощью голосового отпечатка, будучи, например, сотрудником оператора связи, я могу подписать Вас на услугу.
А фольгу есть вредно. И как Вы без шапочки? Я не отдам Вас рептилоидам!
К чему вопрос про "дескриптор"?

Ну просто информация о биометрических данных хранится именно в виде цифрового дескриптора.

В Приказе вводится понятие шаблона. Цитата: "Биометрические контрольные шаблоны используются в процессе проведения идентификации гражданина Российской Федерации с использованием информационных технологий."
Как он выглядит в цифровом виде - мне все равно. я его не вижу. Только сопровождаю и обеспечиваю защиту.
 
[^]
nikolkas
15.02.2021 - 19:59
3
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4688
Цитата (maik2 @ 15.02.2021 - 19:46)
Цитата (nikolkas @ 15.02.2021 - 19:04)
Цитата (Vokinn @ 15.02.2021 - 19:02)
И чо делать то? Не давать биометрию, а если дал, бежать в банк и отзывать?

Если дал - отзывать. в банк особенно. если в других местах - тем более.
Помни - на тебе наживают денег, все, от банков до мошенников и коллекторов.

Каков порядок отзыва?

Пиши заяву установленного образца ссылаясь на п.2. ст.9 152-ФЗ. "2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.". Образцы ищи в инете.
Письмо - с уведомлением. Там д.б. журнал обращений граждан и т.д.
 
[^]
maik2
15.02.2021 - 20:01
0
Статус: Offline


Ярила

Регистрация: 20.11.14
Сообщений: 17243
nikolkas
Цитата
Письмо - с уведомлением. Там д.б. журнал обращений граждан и т.д.

А просто прийти в офис сбера можно?
 
[^]
nikolkas
15.02.2021 - 20:01
5
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4688
Цитата (DIJ80 @ 15.02.2021 - 19:55)
Мои 5 копеек как от человека занимавшегося сбором биометрии от клиентов (не Сбер если что). Бояться нужно не мошенников, бояться нужно купленных сотрудников банка которые могут провернуть указанные махинации. Без соотв. уровня доступа к базе вся биометрия всего лишь набор байтов.
Много страшилок про кредиты, мол возьмут на вас кредиты и ищи-свищи. Брехня - те же онлайн-кредиты без подтверждения SMS и звонка службы верификации не выдаются. Исключения есть, но редкие (некоторые лояльные клиенты или VIPы), для этого нужно чтобы было схвачено с банком на таком уровне что комар носа не подточил. Но это, повторюсь, до того момента пока не подключатся комплаенс, СБ менты и прочие. Риски большие и мошенникам проще прикидываться сидельцами с зоны и разводить старушек, чем ввязываться в эту сомнительную авантюру.
Да, опасность есть, но в основном за счет самих продажных сотрудников, сливающих данные. В замкнутой системе самого банка это практически равно нулю.

Вдвоем, подменив номер телефона клиента, имея запись голоса и выдав карту. Вот тебе и схема. Два десятка кредитов и свалил в туман.
банки стремятся как можно более упростить процедуру выдачи. Это пугает.
 
[^]
nikolkas
15.02.2021 - 20:04
6
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4688
Цитата (maik2 @ 15.02.2021 - 20:01)
nikolkas
Цитата
Письмо - с уведомлением. Там д.б. журнал обращений граждан и т.д.

А просто прийти в офис сбера можно?

Не знаю. В любом случае - это письмо, которое они регистрируют и дают тебе ответ. Если есть бумаги, с которыми брали биометрию - укажи кодга и где. На вопрос как Вас теперь узнать говори - похую по паспорту. Почему запрещаете - после ковида голос сменился, лицо перекосило, член опух.
 
[^]
lektor1052
15.02.2021 - 20:07
4
Статус: Offline


Весельчак

Регистрация: 29.11.20
Сообщений: 104
При желании получить кредит или открыть вклад дистанционно, потребуется:

Указать логин и пароль, полученный при регистрации в единой системе идентификации и аутентификации.

Показать в камеру лицо.

Назвать кодовое слово.

Дождаться результатов идентификации.

Оформить требуемый банковский продукт.


Вот такие правила у сбербанка.


Размещено через приложение ЯПлакалъ
 
[^]
Gipotam
15.02.2021 - 20:07
1
Статус: Offline


Ярила

Регистрация: 8.04.12
Сообщений: 2215
Цитата (nikolkas @ 15.02.2021 - 18:56)
...проебав биометрию Вы её не поменяете никогда...


Готов к вопросам и пояснениям.

Поясни .. где и как я могу проиметь "биометрию" gigi.gif
 
[^]
Циммерман
15.02.2021 - 20:08
2
Статус: Offline


Forza Ferrari!

Регистрация: 8.05.11
Сообщений: 7390
Цитата (nikolkas @ 15.02.2021 - 21:40)
Цитата (Циммерман @ 15.02.2021 - 19:34)
Да и пользователям, чоуж, не было бы удобно - не пользовались. По сабжу - страхи насчет утечек обоснованы, но мне не очень понятно как могут использовать, например, морду лица для идентификации, судя по всему, в основном будут использовать её. Голос, отпечаток - тут без вопросов, легко тырится и применяется, но вот морду.. Картинкой то системы распознавания уже не обманешь.

Ну и я не разделяю страхи ТС, кредиты по одной биометрии если и будут выдавать, то нескоро, как минимум, еще один фактор авторизации будет, и вот тут будет то же самое, что и сейчас - будут выманивать эти данные у юзеров, вешая разнообразную лапшу на уши. То есть особо ничего не изменится, сейчас банковские данные утекают точно так же.

Там весь цимес в том, что сам пользователь уже не нужен!
Биометрия будет основным фактором идентификации. Далее уже - лирика и запись голоса.
Для паранойи.
https://habr.com/ru/post/356608/. Отпечатки пальцев человека можно «снять» с цифровой фотографии. Обращаю внимание на дату новости. Как там развились камеры?
Про силиконовые маски рассказывать?

Расскажи. Современные сканеры такими тоже фиг обманешь.
 
[^]
zemeo
15.02.2021 - 20:09
0
Статус: Offline


Мастер спорта,подполковник Чингачгук

Регистрация: 25.07.12
Сообщений: 4385
Нихрена, никому!
 
[^]
lektor1052
15.02.2021 - 20:12
3
Статус: Offline


Весельчак

Регистрация: 29.11.20
Сообщений: 104
Цитата (Gipotam @ 15.02.2021 - 20:07)
Поясни .. где и как я могу проиметь "биометрию"

Сейчас автор объяснит тебе что данные твоей биометрии могут украсть из банка. Он же не в курсе что они хранятся не в виде фото и записей, а в в виде дикого набора цифр. И расшифровать этот дескриптор могут только светлые головы из Челябинска

Размещено через приложение ЯПлакалъ
 
[^]
GoBlinTsht
15.02.2021 - 20:12
2
Статус: Offline


Ярила

Регистрация: 10.06.17
Сообщений: 1196
Цитата (nikolkas @ 15.02.2021 - 22:56)
видел всякое, в т.ч. у самих контролирующих (здравия желаю, товарищ майор!)

А зачем ты рассматривал всякое у товарища майора? gigi.gif shum_lol.gif
 
[^]
Рыболовлев
15.02.2021 - 20:12
0
Статус: Offline


Ярила

Регистрация: 15.02.21
Сообщений: 2744
Вопрос про ЭП. Налоговая хочет мою ЭП для налогового вычета, это чтобы через инет подать доки. Отказатся и сходить в налогову пешком? Или это безопасная ЭП? Правда что ЭП действительна определенный срок(вроде 1 год)?
 
[^]
nikolkas
15.02.2021 - 20:14
1
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4688
Цитата (lektor1052 @ 15.02.2021 - 20:12)
Цитата (Gipotam @ 15.02.2021 - 20:07)
Поясни .. где и как я могу проиметь "биометрию"

Сейчас автор объяснит тебе что данные твоей биометрии могут украсть из банка. Он же не в курсе что они хранятся не в виде фото и записей, а в в виде дикого набора цифр. И расшифровать этот дескриптор могут только светлые головы из Челябинска

Как и любая инфа она м.б. скопирована, передана и использована.
 
[^]
nikolkas
15.02.2021 - 20:15
1
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4688
Цитата (GoBlinTsht @ 15.02.2021 - 20:12)
Цитата (nikolkas @ 15.02.2021 - 22:56)
видел всякое, в т.ч. у самих контролирующих (здравия желаю, товарищ майор!)

А зачем ты рассматривал всякое у товарища майора? gigi.gif shum_lol.gif

Организовывал взаимодействие. Плюс консультировал по некоторым аспектам по своей части.
 
[^]
nikolkas
15.02.2021 - 20:18
4
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4688
Цитата (Рыболовлев @ 15.02.2021 - 20:12)
Вопрос про ЭП. Налоговая хочет мою ЭП для налогового вычета, это чтобы через инет подать доки. Отказатся и сходить в налогову пешком? Или это безопасная ЭП? Правда что ЭП действительна определенный срок(вроде 1 год)?

ЭП - отдельная тема.
Кратко. Есть открытый ключ (сертификат) и закрытый, тот которым ты подписываешь. Сертификат ты можешь отдавать кому угодно - это для проверки твоей подписи. А вот закрытый ключ - НИКОМУ, это твоя рука с подписью и печатью.
Налоговая может получить сертификат, чтобы проверять подписанные тобой документы. Если они требуют закрытый ключ, то это не предусмотрено законом (отдельная история), но главное, они смогут подписывать ЛЮБЫЕ документы от твоего имени.
Сйечас по-моему запретили отчуждение квартир по ЭП, но случаи бывали, да, бывали.
 
[^]
lektor1052
15.02.2021 - 20:18
0
Статус: Offline


Весельчак

Регистрация: 29.11.20
Сообщений: 104
Цитата (nikolkas @ 15.02.2021 - 20:14)
Как и любая инфа она м.б. скопирована, передана и использована.

Как использована? Ну хоть один пример...

Размещено через приложение ЯПлакалъ
 
[^]
DIJ80
15.02.2021 - 20:20
5
Статус: Offline


Человек

Регистрация: 26.01.18
Сообщений: 2717
Цитата (nikolkas @ 15.02.2021 - 23:01)
Цитата (DIJ80 @ 15.02.2021 - 19:55)
Мои 5 копеек как от человека занимавшегося сбором биометрии от клиентов (не Сбер если что).
...
В замкнутой системе самого банка это практически равно нулю.

Вдвоем, подменив номер телефона клиента, имея запись голоса и выдав карту. Вот тебе и схема. Два десятка кредитов и свалил в туман.
банки стремятся как можно более упростить процедуру выдачи. Это пугает.

Никто не будет заморачиваться с голосом, с чего вы взяли? Голос это одна из опций, и не самое главное средство подтверждения личности. Если у вас есть "свой человек" в банке который это провернет вам больше ничего не надо. Вот слабое звено. И кто сказал что два десятка кредитов? После первого же кредита комплаенс остановит любые операции по клиенту. Про Сбер соглашусь - контора гнилая и у них может это и прокатит.
 
[^]
Ратарь
15.02.2021 - 20:22
3
Статус: Online


Ярила

Регистрация: 8.02.17
Сообщений: 2429
Цитата (nikolkas @ 15.02.2021 - 18:56)

5. Главное, у нас – капитализм. На защите информации все экономят, нормальная защита стоит космических денег, не всегда технически исполнима и всегда неудобна. Поэтому забивают, обходят, экономят, посылают нахер. Так Сбербанк нагнул биометрию. Готовьтесь к продажам данных, сливам просто по договорам и т.д.
Потом Вы ничего никому не докажите. О кредите Вы узнаете от приставов, когда там долг и пеня, и не докажите, что Вас там не было. Даже Ваше «Да» по телефону м.б. использовано.
Максимально аккуратно и по минимуму!
Берегите себя.
Готов к вопросам и пояснениям.

Ну тут ты мягко сказать перевираешь , никто ни на чём е экономит.
Как правильно было уточнено , у нас капитализм - и ваши перс.данные - ни что иное как товар ....и все эти утечки "сказки для дураков" + ко всему у нас нет своих серверных хранилищ .
 
[^]
nikolkas
15.02.2021 - 20:22
0
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4688
Цитата (lektor1052 @ 15.02.2021 - 20:18)
Цитата (nikolkas @ 15.02.2021 - 20:14)
Как и любая инфа она м.б. скопирована, передана и использована.

Как использована? Ну хоть один пример...

Ты хочешь от меня здесь рецепт компрометации данных? Или как обмануть систему?
варианта два: технический и организационный. технический да, сложный, но реализуем админами высокого уровня, организационный - проще, там сотрудники банка, но тоже запросто.
А реальные случаи - кто ж тебе такое расскажет. что в гос.конторах, что в банках.
уголовные дела шли сплошь грифованые.
 
[^]
Рыболовлев
15.02.2021 - 20:23
2
Статус: Offline


Ярила

Регистрация: 15.02.21
Сообщений: 2744
Цитата (nikolkas @ 15.02.2021 - 20:18)
Цитата (Рыболовлев @ 15.02.2021 - 20:12)
Вопрос про ЭП. Налоговая хочет мою ЭП для налогового вычета, это чтобы через инет подать доки. Отказатся и сходить в налогову пешком? Или это безопасная ЭП? Правда что ЭП действительна определенный срок(вроде 1 год)?

ЭП - отдельная тема.
Кратко. Есть открытый ключ (сертификат) и закрытый, тот которым ты подписываешь. Сертификат ты можешь отдавать кому угодно - это для проверки твоей подписи. А вот закрытый ключ - НИКОМУ, это твоя рука с подписью и печатью.
Налоговая может получить сертификат, чтобы проверять подписанные тобой документы. Если они требуют закрытый ключ, то это не предусмотрено законом (отдельная история), но главное, они смогут подписывать ЛЮБЫЕ документы от твоего имени.
Сйечас по-моему запретили отчуждение квартир по ЭП, но случаи бывали, да, бывали.

Схожу ка я лучше в налоговую своим ходом)) подпишу от руки

 
[^]
Levadelta
15.02.2021 - 20:27
1
Статус: Offline


Ярила

Регистрация: 10.12.11
Сообщений: 2829
Цитата
Потом Вы ничего никому не докажите. О кредите Вы узнаете от приставов, когда там долг и пеня, и не докажите, что Вас там не было. Даже Ваше «Да» по телефону м.б. использовано.
Максимально аккуратно и по минимуму!

Алё, бля

 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 27330
0 Пользователей:
Страницы: (6) 1 [2] 3 4 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх