Спасает ли биометрия на телефоне от мошеннических кредитов
Наверно все банковские приложения предлагают входить по Face ID (и аналоги), по отпечатку и т.п.
Но вот на человека оформили кредит через мобильное приложение. Банк говорит, что юзер входил в приложение по отпечатку (или Face ID) и якобы это и является биометрическим подтверждением личности, а значит юзер сам оформил кредит.
На самом деле любые системные проверки биометрии решают задачу защиты устройства / аккаунта от посторонних, а не юридического подтверждения личности. Система подтверждает, что данный телефон разблокирован (используется) кем-то (чем-то), кто уже добавил свой палец (или свою рожу) в настройках.
Вся системная биометрия хранится в самом телефоне и (по заверениям производителей Apple, Android) никуда не передаётся, и ни одно приложение не может получить доступ к этим данным. Приложение может только перенаправить юзера на системный диалог проверки, а системный диалог потом вернёт приложению только условный (не)OK, не более того.
А значит: 1️⃣ В приложениях все системные запросы биометрий не подтверждают вашу личность и не являются юридически значимыми (то же и с СМС и пушами).
2️⃣ Если вы уже пользуетесь биометрией в телефоне, то можете смело довериться и любому приложению, если оно вам показало системный диалог разрешения на использование (как на скрине). Ваши «пальчики» никуда не утекут.
3️⃣ Дополнительная системная проверка биометрии в приложении просто создаёт иллюзию «усиленной аутентификации».
Тогда какая биометрия «настоящая»: • данные собираются и хранятся банком или гос-системой, • есть привязка к конкретному человеку (паспорт и т.д.), • используется специальная процедура идентификации.
❓ Пользуетесь биометрией для входа в приложения?
· 30.04
Очень полезный материал! 👍
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён