Uwierzytelnianie biometryczne ma uczynić usługi finansowe na Filipinach „odporne na phishing”
Najważniejsze informacje
- •Wiele filipińskich banków przeszło z OTP na uwierzytelnianie biometryczne, behawioralne, adaptacyjne lub bezhasłowe, aby spełnić wymogi BSP w ramach Anti-Financial Account Scamming Act.
- •Chief technology officer iProov powiedział, że SMS OTP są niebezpieczne, a biometria zapewnia silniejszy czynnik bezpieczeństwa.
- •Firma wykorzystuje Dynamic Liveness i ponad 20 sieci neuronowych do wykrywania deepfake’ów, zmanipulowanych obrazów i odtwarzania cyfrowego.
- •iProov przetwarza od 1,5 miliona do 2 milionów transakcji dziennie i monitoruje ponad 130 forów przestępczych w ramach informacji o zagrożeniach.
- •System został zaprojektowany tak, by działać przy różnych odcieniach skóry, w różnych grupach etnicznych i na starszych telefonach komórkowych, przy jednoczesnym uproszczeniu procesu logowania dla użytkowników.

Uwierzytelnianie biometryczne może zwiększyć bezpieczeństwo usług finansowych online wobec ewoluujących cyberzagrożeń, ponieważ na Filipinach nadal rośnie liczba transakcji cyfrowych, podał dostawca usług weryfikacji tożsamości iProov.
Wiele filipińskich instytucji finansowych zastąpiło już hasła jednorazowe (OTP) silniejszymi technologiami uwierzytelniania — rozwiązaniami biometrycznymi, behawioralnymi, adaptacyjnymi lub bezhasłowymi — aby dostosować się do zasad Bangko Sentral ng Pilipinas (BSP) wydanych zgodnie z Anti-Financial Account Scamming Act, czyli Republic Act No. 12010.
Dominic Forrest, chief technology officer iProov, nazwał to korzystnym rozwojem sytuacji, zauważając, że OTP są „bardzo dobrze znane” z tego, że są niebezpieczne.
„Biometria zapewnia znacznie silniejszy czynnik bezpieczeństwa niż kiedykolwiek może zapewnić SMS OTP”, powiedział Mr. Forrest w rozmowie online z BusinessWorld.
Jego wypowiedzi pojawiają się w momencie, gdy cyberprzestępcy stosują coraz bardziej zaawansowane metody oszustw, wykorzystując deepfake’i i generatywną sztuczną inteligencję (AI) do przechwytywania tradycyjnych systemów uwierzytelniania, co zwiększa presję na banki i inne firmy finansowe, by wzmacniały kontrole logowania i transakcji bez utrudniania korzystania z usług.
„Największym wyzwaniem jest to, że przestępcy zawsze będą się dostosowywać i, ponieważ nie obowiązują ich te same regulacje, których muszą przestrzegać banki, mogą działać szybciej”, powiedział Mr. Forrest.
Jak dodał, biometria jest naprawdę technologią „odporną na phishing”, ponieważ w przeciwieństwie do kodu lub tokena użytkownik nie może udostępnić swojej twarzy.
Testy żywotności i wielowarstwowa obrona
Aby przeciwdziałać deepfake’om, iProov stosuje testy żywotności, które potwierdzają, że użytkownik jest „real person, right person, and present right now”. Osiąga się to poprzez proces nazwany Dynamic Liveness, w którym ekran urządzenia zmienia kolory, aby obserwować, jak światło odbija się od twarzy użytkownika. Następnie wideo jest analizowane przez ponad 20 sieci neuronowych w celu wykrycia oznak zmanipulowanego obrazu lub odtwarzania cyfrowego.
Mr. Forrest powiedział, że firma stosuje również wielowarstwową strategię obrony przed atakującymi. Przekazując każdą transakcję przez wiele sieci AI, system tworzy „information asymmetry”, w której obrońcy uczą się z każdego ataku, podczas gdy przestępcy nie otrzymują żadnej informacji zwrotnej o tym, dlaczego im się nie powiodło.
„Ta konfiguracja jest celowo całkowicie niesprawiedliwa dla przestępców. Nie mają danych, podczas gdy obrońcy mają ogromne ilości danych, by się przed nimi chronić, więc nie jest to uczciwa rywalizacja i pozwala systemowi wiele się nauczyć, podczas gdy napastnicy nie dostają żadnej użytecznej informacji zwrotnej”, powiedział Mr. Forrest.
iProov obsługuje od 1,5 miliona do 2 milionów transakcji dziennie, powiedział. Platforma jest regularnie aktualizowana, podobnie jak oprogramowanie antywirusowe, ucząc się na podstawie globalnych wzorców ataków dzięki wyspecjalizowanemu zespołowi ds. informacji o zagrożeniach, który monitoruje ponad 130 forów przestępczych w dark webie oraz aplikację komunikacyjną Telegram.
Ponieważ obrazy biometryczne są często usuwane po krótkim czasie w celu ochrony prywatności, iProov przechowuje techniczne metadane składające się z liczb zmiennoprzecinkowych generowanych przez sieci neuronowe. Dane te pozwalają firmie odtworzyć stan platformy w dowolnym momencie i dostarczyć regulatorom oraz bankom szczegółowe ścieżki audytu.
Bezproblemowe i dostępne z założenia
Dla zwykłego użytkownika celem jest uczynienie wysokiego poziomu bezpieczeństwa niewidocznym. Proces uwierzytelniania zwykle wymaga, aby użytkownik utrzymał twarz nieruchomo przez dwie do trzech sekund, bez potrzeby wykonywania skomplikowanych gestów.
Mr. Forrest dodał, że system został zaprojektowany z myślą o inkluzywności, działając przy różnych odcieniach skóry i w różnych grupach etnicznych, a nawet na starszych telefonach komórkowych ze słabą łącznością.
„Zadaniem iProov jest zejść konsumentowi z drogi: utrzymać wysoki poziom bezpieczeństwa, ale sprawić, by proces był tak płynny i spójny, że ludzie ledwie zauważają jego obecność” — powiedział. — J.C.A. Gonzales