Доступ вредоносных приложений к камере или микрофону мобильного устройства не грозит утечкой данных из Единой биометрической системы, мошенники не смогут просто скопировать запись лица или голоса и использовать их как универсальный «цифровой ключ». Об этом Агентству «Москва» рассказали в пресс-службе Центра биометрических технологий (ЦБТ).
«Вредоносное приложение может получить доступ к данным на смартфоне – сообщениям, кодам подтверждения, аккаунтам и банковским приложениям. Однако доступ к камере или микрофону не означает доступ к биометрическим данным, которые хранятся в Единой биометрической системе. Запись лица или голоса нельзя просто скопировать и использовать как универсальный «цифровой ключ», – говорится в сообщении.
В пресс-службе пояснили, что при проверке система не просто сопоставляет лицо или голос с ранее зарегистрированными данными, но и определяет, что перед устройством находится живой человек, а не фотография, запись или цифровая подмена.
«В чувствительных сценариях применяются дополнительные способы подтверждения. Фото и образец голоса могут использоваться для создания дипфейков и социальной инженерии, но сами по себе не позволяют получить доступ к сервисам по биометрии. Поэтому главная рекомендация здесь относится к базовой кибербезопасности: не устанавливать неизвестные APK-файлы, не выдавать приложениям лишние разрешения и проверять отправителя тревожного сообщения через другой канал связи», – резюмировали в ЦБТ.
Ранее в СМИ распространилась информация о том, что мошенники смогут получать доступ к биометрическим данным посредством вредоносных приложений

