נציג של הבנק הממלכתי של וייטנאם (SBV) אישר כי מספר בדיקות הראו שמערכת האימות של הבנק הוטעתה על ידי תמונות סטטיות במקום פנים אמיתיות של משתמשים. עם זאת, לפי SBV, הסיבה לכך הייתה רק משום שחלק מהבנקים השביתו זמנית פונקציות ביומטריות כדי להבטיח את חלקות המערכת ביום הראשון ליישום התקנות החדשות.
שימוש בתמונות פורטרט עדיין מאמת בהצלחה את המידע הביומטרי
בימים האחרונים, כאשר אימות ביומטרי הפך לנושא שמדאיג מאוד את הציבור, נוכלים רבים ניצלו את קשיי הלקוחות בעדכון מידע ביומטרי לנכס המתאים, מה שגרם לדאגה בקרב אנשים.
בנוסף, על פי מקורות עיתונאים רבים, היה מקרה בו לקוח ניסה להשתמש בתמונה סטילס כדי להעביר כסף מבנק, וגילה שההעברה עדיין הצליחה.
זה מעלה חששות לגבי האבטחה האמיתית של אמצעים ביומטריים - אשר הונהגו כדי להגן על הבטיחות הפיננסית של הלקוחות.
מה אמר נציג בנק המדינה?
ב-4 ביולי, ארגן בנק המדינה סדנה בנושא "פתרונות להגנה על לקוחות המשתמשים בשירותי בנקאות" כדי לספק מידע, להחליף ולדון במצב הנוכחי ולהציע פתרונות להגנה על לקוחות המשתמשים בשירותי בנקאות כיום.
בסדנה, סגן נגיד הבנק הממלכתי של וייטנאם, פאם טיאן דונג, הגיב, ואישר כי בוצעו מספר בדיקות שהראו שמערכת האימות של הבנק הוטעתה על ידי תמונות סטילס במקום על ידי פניו האמיתיות של המשתמש.

עם זאת, סגן הנגיד אמר גם כי עקב העלייה הפתאומית במספר העסקאות ביום הראשון, חלק מהבנקים ביטלו זמנית את הפונקציה הביומטרית כדי להבטיח את יציבות המערכת ותפקודה החלק.
"כאשר הקיבולת גדלה פי 10-20, קשה להימנע מעומס מקומי. בממוצע, יש כ-2 מיליון עסקאות ביום במערכת העברת הכספים הבין-בנקאית בסכום של 10 מיליון וונד ומעלה", אמר סגן הנגיד. "יש בנק או שניים שבשל מספר העסקאות הרב, כיבו את פונקציית Liveness כדי להבטיח עסקאות חלקות".
סגן נגיד בנק המדינה הבהיר גם כי העומס כאן נוגע למספר הבקשות שנשלחו למערכת הבנקאית. כאשר פונקציה זו מופעלת, הפגיעות של אימות באמצעות תמונה סטטית אינה קיימת עוד.
מר וו נגוק סון - המנהל הטכני של החברה הלאומית לטכנולוגיית אבטחת סייבר של וייטנאם (NCS) - אמר כי ספקי טכנולוגיית אימות ביומטרית מספקים לעתים קרובות את תכונת "זיהוי חיוּת". טכנולוגיה זו תעזור לזהות האם התמונה שצולמה על ידי המצלמה היא תמונה של עצם חי או תמונה סטילס או סרטון וידאו .
נגיד הבנק המרכזי של מדינת ניו זילנד פרסם את החלטה מס' 2345/QD-NHNN בנושא יישום פתרונות בטיחות ואבטחה בתשלומים מקוונים ותשלומים בכרטיסי אשראי, בתוקף החל מ-1 ביולי 2024. בהתאם לכך, החל מ-1 ביולי 2024, עסקאות העברת כספים מקוונות בסכום של מעל 10 מיליון וונד וייט בכל פעם או במצטבר מעל 20 מיליון וונד וייט ביום יצטרכו לעבור אימות ביומטרי באמצעות טביעת אצבע או פנים. |
מָקוֹר
תגובה (0)