Symantec säger biometri är inte svaret för att skydda sig mot finansiella bedrägerier

0
104

Noll

Under de kommande månaderna, Australier kommer att kunna överföra pengar mellan varandra med hjälp av endast ett mobilnummer eller e-postadress, med landets Nya Betalningar Plattform (NPP), som möjliggör en nära realtid överföring av pengar mellan bankkonton, oberoende av den finansiella institutioner som är inblandade.

Medan NPP har varit marknadsförs som bra för konsumenterna, Nick Savvides, Symantec CTO för Australien, Nya Zeeland och Japan, berättade ZDNet det är en ännu större möjlighet för angripare som de kommer att ha möjlighet att flytta pengar snabbt.

För närvarande, när pengarna är överförda det blir inkom i omgångar för att gå via en clearingorganisation, med de fyra stora bankerna i Australien kör sitt eget parti clearing praxis; det är också en samling av andra rangens clearingorganisationer som utför clearing av transaktionen. Dessa transaktioner är som hölls för ett antal timmar för att ge partiet analytics för att köras ordentligt och för att isolera skumma transaktioner.

Under NPP, bankerna kommer att få 30 sekunder för att klara avvecklingen och framåt medel.

“Så nu, alla som infrastruktur som är byggd för att göra partiet analytics inte finns längre och som de behöver för att fungera i realtid, vilket innebär att vi nu har att lita på den autentiseringsmetod,” Savvides förklaras.

“En av de saker som jag personligen har jobbat med under de senaste två åren är att hjälpa våra kunder att flytta till starkare mobile apps för att kunna underlätta NPP samtidigt som man minskar risken för att de vet att de kan inte längre göra som parti analytics.”

En sak att arbeta i Australien fördel är att de finansiella institutionerna har haft möjlighet att titta på sina kamrater i Europa genomgå en liknande förändring.

“När Européerna gjorde detta med PSD1 [regionens betaltjänster] fanns det en stor spik i bedrägliga transaktioner-under det första kvartalet har tre gånger tidigare-på grund av att Europeiska banker inte var redo för PSD1,” Savvides sagt.

“Vi har lärt oss av det här och vår finansiella institutioner är verkligen försöka göra det.”

Under NPP, en person som finansiella institut kommer att generera en Betal-ID för dem, som är registrerat mot NPP som en identifierare för denna person. Pengar kommer då att dirigeras till och från som-ID, som är även kopplas mot en viss bank konto.

“Det bästa som du har i din favör [just nu] med finansiella institutioner är tiden det tar för pengarna att gå igenom”, sade han. “Den stora risken med NPP är hastigheten för hantering av betalningar.”

Banker i Australien måste se till att de har möjlighet att fånga bedrägliga transaktioner i mindre än 30 sekunder.

Trots den hype runt biometri och dess plats i den finansiella sektorn, Savvides är inte övertygad om att det är rätt lösning när det gäller att styrka NPP transaktioner.

“Det är OK i stängt scenarier som pass och andra liknande platser där det är ett slutet ekosystem, men i en internet-aktiverad världen jag gillar inte tanken av biometriska uppgifter att samlas in,” sa han till ZDNet.

“En annan sak är att den mängd data som du kommer att samla in och lagra sedan, jag tror inte att kommer att ge dig tillräckligt att göra mycket stark biometrisk autentisering, eftersom du kommer alltid att vara begränsad av de sensorer som finns på enheten.

“Även ett sofistikerat system, som Apples FaceID, som förmodligen är bäst i klassen just nu, har blivit lurad med hjälp av en mask. Det är ganska avancerat — hur är det att gå att översätta till en online-världen?”

Han sade att det kanske biometri i framtiden skulle kunna utveckla tillit grundar sig på en persons promenader mönster, till exempel, men han är inte säker på om tekniken är på nu att vara nyckeln för momentan kontroll.

“Detta är saker som vi måste börja fundera på, men de är inte tillräckligt bra i deras nuvarande tillstånd. Det är en sak som du kan använda, men det är inte en sak bara,” tillade han.

TIDIGARE OCH RELATERADE TÄCKNING

Röst biometri kan hindra bedrägeri enligt nya betalningar plattform: Nuance

Nuance har eyed en plats i Australiens nya betalningar plattform för att hindra bedrägeri med hjälp av röst biometri.

Biometri mittpunkten av nya Visum säkerhet färdplan

Finansiella tjänster-jätten har lanserat sin 2020 och bortom färdplan först i Australien, med fokus på biometri för betalning av tillstånd, “3-D Secure” bedrägeri detection, driver användningen av tokenisation.

Intel demos 5G ansikts-igenkänning betalning teknik

Intel och Samsung har visat användningsfall för 5G-baserad edge-design facial-erkännande teknik över betalningar, smarta detaljhandel, och tillgång till bostäder och byggnader.

Australian national security: s jordbrukskommitté säger ja till facial biometriska databas

Den grupp Australiska stat och territorium ledare har enhälligt godkänt statsministerns begäran för en landsomfattande databas över medborgarnas körkort detaljer..

Varför ditt hjärta kan bli nästa biometrisk säkerhetslösning för din smartphone (TechRepublic)

Ett team vid University at Buffalo har upptäckt en metod som använder hjärta mätningar för att fastställa användarens identitet.

Relaterade Ämnen:

Australien

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0