Спасает ли биометрия на телефоне от мошеннических кредитов

Наверно все банковские приложения предлагают входить по Face ID (и аналоги), по отпечатку и т.п.

Но вот на человека оформили кредит через мобильное приложение. Банк говорит, что юзер входил в приложение по отпечатку (или Face ID) и якобы это и является биометрическим подтверждением личности, а значит юзер сам оформил кредит.

На самом деле любые системные проверки биометрии решают задачу защиты устройства / аккаунта от посторонних, а не юридического подтверждения личности. Система подтверждает, что данный телефон разблокирован (используется) кем-то (чем-то), кто уже добавил свой палец (или свою рожу) в настройках.

Вся системная биометрия хранится в самом телефоне и (по заверениям производителей Apple, Android) никуда не передаётся, и ни одно приложение не может получить доступ к этим данным. Приложение может только перенаправить юзера на системный диалог проверки, а системный диалог потом вернёт приложению только условный (не)OK, не более того.

А значит: 1️⃣ В приложениях все системные запросы биометрий не подтверждают вашу личность и не являются юридически значимыми (то же и с СМС и пушами).

2️⃣ Если вы уже пользуетесь биометрией в телефоне, то можете смело довериться и любому приложению, если оно вам показало системный диалог разрешения на использование (как на скрине). Ваши «пальчики» никуда не утекут.

3️⃣ Дополнительная системная проверка биометрии в приложении просто создаёт иллюзию «усиленной аутентификации».

Тогда какая биометрия «настоящая»: • данные собираются и хранятся банком или гос-системой, • есть привязка к конкретному человеку (паспорт и т.д.), • используется специальная процедура идентификации.

❓ Пользуетесь биометрией для входа в приложения?

ЗоЮ и клоны: ЯМ | VK | Сетка

Спасает ли биометрия на телефоне от мошеннических кредитов | Сетка — социальная сеть от hh.ru Спасает ли биометрия на телефоне от мошеннических кредитов | Сетка — социальная сеть от hh.ru