Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
КПД ИИ-контура: новая метрика для CIO
Отечественные решения виртуализации и резервного копирования для онлайн-банка
Почему CIO и CEO должны управлять цифровой инженерной мощностью, а не доступом к модели
Алексей Трубочев, «Группа Астра»: «Качественная техподдержка вендора – это дополнительная гарантия того, что цифровизация бизнеса достигнет цели»
ЦБ
°
пятница, 24 июля 2026

«Биометрию нельзя поменять»: Ирина Дмитриева об опасности аутентификации через видеоселфи

«Биометрию нельзя поменять»: Ирина Дмитриева об опасности аутентификации через видеоселфи
Изображение: Газинформсервис
Google предложила альтернативный вариант предъявления биометрического фактора для восстановления доступа к учётной записи, который вызывает сомнения с точки зрения безопасности, — селфи-видео.

Ирина Дмитриева, бизнес-аналитик компании «Газинформсервис», отмечает: использование предварительно записанного видеоселфи снова поднимает тему неизменяемости биометрии как таковой. В случае компрометации пароля его можно заменить, в то время как с математической моделью человеческого лица подобного решения не предполагается. В случае утечки биометрических данных последствия носят долгосрочный характер.

В то же время технологии генерации дипфейков развиваются стремительно. Если сейчас антифрод-система Google способна распознать значительное количество подделок, то это не гарантирует, что уровень корректности работы системы противодействия мошенничеству будет сохранять аналогично высокую планку в перспективе ближайших месяцев. Защитные механизмы являются догоняющими в борьбе со средствами злоумышленников, которые почти всегда находятся на шаг впереди.  

Эксперт компании «Газинформсервис» добавляет, что не менее высокий риск сокрыт в централизованном хранении биометрических данных. Использование шифрования не снижает до нуля риски компрометации хранилища с видеоселфи, в том числе при локальном расположении биометрического слепка.

«С практической точки зрения наиболее надёжным подходом остаётся использование устойчивой многофакторной аутентификации, сочетающей классические пароли с аппаратными ключами безопасности, одноразовыми кодами и технологиями считывания биометрических данных в режиме реального времени. Такая комбинация усиливает защищённость доступа к аккаунту и не требует дополнительного хранения биометрических шаблонов на стороне сервиса», — подчёркивает Ирина Дмитриева.

Видеоселфи для подтверждения личности увеличивают объём обрабатываемых персональных данных на стороне конечного сервиса, что не решает принципиальную проблему безопасности аккаунта и обеспечивает только удобство.

Свежее по теме