Сдай банку биометрию — лишись денег
В октябре 2023 года из знаменитой индийской платформы Aadhaar (ей особенно восхищались) произошла утечка данных по 815 миллионам граждан Индии. Началась торговля данными биаметрии оптом и в розницу в даркнете.
В результате в Индии появилось большое количество клонов граждан, имевших регистрацию на платформе Aadhaar — иначе говоря, завладевшие чужой биометрией лица воровали деньги.
Затем доступ к платформе был властями полностью блокирован. Лишились доступа к деньгам сотни миллионов граждан Индии, часть из которых не имела наличности для того, чтобы оплачивать даже минимальные свои потребности.
В публикации под названием «Биометрическая система безопасности Индии рухнула… Кто следующий…?» эта биометрическая катастрофа описывается следующим образом:
«Преступники взломали и клонировали идентичности граждан, оставив целые семьи без еды, пожилых — без пенсий, а больных — без доступа в больницы. В одном только штате два десятка человек умерли от голода после того, как им отказали в продовольственных пайках из-за сбоев системы. Через миллионы фальшивых аккаунтов, мошенники похитили средства, предназначенные для бедных, создав чёрный рынок украденных личностей».
Причем подтверждено на государственном уровне, что в 2018, 2019 и 2022 годах уже были зафиксированы утечки данных из Aadhaar, в том числе три случая крупномасштабных утечек, в том числе одна, когда данные фермеров, хранящиеся на сайте PM Kisan, стали доступны в даркнете.
Некоторые эксперты считают, что утечка биометрии в Индии – «первая ласточка». Что далее последуют подобные (может быть, не столь масштабные) утечки и в других странах. Уже имеются примеры создания биометрических клонов как в Индии, так и других странах (поддельные отпечатки пальцев; фотографии и маски; воспроизведение голоса).
Особенно эффективна имитация оригинала, когда использование биометрии является дистанционным. Делается вывод, что, мол, воровство биометрии – разновидность разбойного бизнеса, который будет набирать обороты подобно воровству обычных персональных данных в цифре.
А вы помните, что сравнительно недавно 858 терабайт государственных данных Южной Кореи сгорели к чёртовой матери? Бэкапа просто не было. Представьте, что таким же образом сгорят данные о вашей собственности и ваших банковских вкладах — да и вообще госрегистрация вашей личности, и вы потеряете доступ куда-либо.
PS. Новая ажиотация среди глубинных россиян – запрет на взятие у них биометрии. Но скоро в новые дома без биометрии не войдёшь. По подсчётам «Метриум», уже 45% девелоперов Москвы предусматривают в своих проектах функцию распознания лица жителя новостройки (Face ID) для доступа на территорию комплекса или в здание.
Новый мир уже вокруг нас.
2 комментария
логин/пароль поменять можно, а вот биометрию уже не поменять…