Hoofdcategorieën
Device Settings

ABN Amro beveiligt met spraakherkenning

Door René Wichers, vrijdag 21 juli 2006 09:44
Bron: ABN Amro, views: 17.414

De ABN Amro-bank heeft een stemherkenningssysteem ingevoerd, waarmee klanten zonder wachtwoord of code saldoinformatie kunnen opvragen en geld kunnen overboeken. De gebruikte technologie, VoiceVault, kan bellers op basis van een honderdtal kenmerken herkennen als ze hun rekeningnummer zeggen. De spraakherkenning wordt overigens niet alleen voor beveiligingsdoeleinden ingezet: het keuzemenu waarmee de klant aangeeft waarom hij belt, is vervangen door een systeem dat een gesproken antwoord kan analyseren als de computer vraagt wat de klant wil. De uitrol van het systeem zal in 2007 voltooid worden, al blijft deelname aan het programma vrijwillig.

Het systeem is 'snel, gemakkelijk en bovenal veilig', betoogt directeur Chris Vogelzang. Met een proef onder 1450 klanten, die ruim 25.000 maal van de nieuwe dienst gebruikmaakten, werden de laatste plooien gladgestreken: zo moest nog wat aandacht aan de in ons land nogal eens voorkomende neusverkoudheid worden besteed. De spraakherkenningssoftware bleek zowel met vaste als met mobiele telefoons te gebruiken, en ook de deelnemende tweelingen konden moeiteloos uitelkaar gehouden worden. Vogelzang meent dat de bank met de nieuwe dienst aan een grote vraag voldoet; 95 procent van de klanten rondt transacties inmiddels via computer of telefoon af en klanttevredenheidsonderzoek zou hebben uitgewezen dat de thuisbankierders het grotere gemak van VoiceVault erg op prijs stellen.

HAL 9000
'I'm sorry, Dave, I can't do that'
Volgende 10:02 Yahoo probeert drm-vrije muziekverkoop uit
Vorige 01:14 Ook AMD ziet winst scherp dalen
Advertentie

Reacties

«  1  2  3  »

Lijkt mij een mooi iets. Alles met je stem doen ipv van dat groene ding waar je alles tweemaal moet intypen en als je een opdracht uitvoert alles nog een keer moet doen.

Welk groen ding :?
Of zijn de knopjes op jouw telefoon groen :+

Je kon al eerder bankzaken via de telefoon regelen. Je kreeg daar een aparte code voor. Die hoef je dus niet meer te gebruiken.
Het 'groene ding' voor het internetbankieren moet nog wel. Dat lijkt me trouwens ook veiliger.

hij bedoelt de e.dentifier voor internetbankieren

Jij doelt op internetbankieren. Dat is iets anders dan waar het hier over gaat, namelijk telefonisch bankieren.

Dus met een opname van iemands stem is het ook geen probleem? Goed systeem dan...

Eerst zien, dan geloven ... hoe harder ze schreeuwen dat het veilig is, hoe enger ik het vind :7 Ik vermoed dat er toch nog wel wat kinderziektes inzitten hoor ...

En die software zal ongetwijfeld wel betrouwbaar zijn (in het herkennen van unieke stemmen), maar is het ook echt niet te bedonderen (replays, montage, etc.) ?

Je kan niet alles helemaal uitsluiten. Met een mes op je keel bij een pinautomaat kan het ook, maar zijn pinautomaten daarom slecht?

het verschil is enkel dat je met de mes-techniek de slachtoffers ook bewust zijn van het feit dat ze worden afgeript en met een voicerecorder of replicator weten ze dat niet.

Als ABN er voor zorgt dat er steeds weer wat anders moet worden gezegd, dan wordt het een stuk moeilijker.

Maar in theorie kan het dat uit een opgenomen gesprek benodigde stukje kunnen worden gevist en op een vloeiende manier aan elkaar geplakt met daarvoor geschikte software.

Tja, er zijn natuurlijk genoeg stemopnames te vinden in de massamedia! B-)

Precies wat ik dacht. Biometrische beveiliging zoals dit heeft nou niet écht een goede reputatie.

Daar hebben ze aan gedacht...

http://www.voicevault.com/qtech.php?q=20

Hier staan overigens meer vragen beantwoord

Het lijkt me toch echt mogelijk om deze "beveiliging" te hacken. Spraak synthese is zo lastig niet. Herhalen van een computer gegenereerde text met een andere "stem" is nou niet een kunstje waar ik verbaasd over zou zijn.
Verder zijn telefoons af te luisteren en dan heb je al een heleboel informatie (stem profiel, pincodes, protocol, etc.) om op een later tijdstip kwaadaardig transacties uit te voeren.
Zolang het risico van een beveiligingsinbreuk bij de klant ligt, blijven banken dit soort beveiligingstoneel opvoeren.

goed punt.
zo is de consument ook nog steeds de pineut als geld wordt afgeboekt als hij kan internetbankieren..

Ik hoorde op de radio dat het systeem daar tegen beveiligd is.
Er zal ongetwijfeld een bereik van frequenties worden gemeten, of een andere eigenschap die niet in een opname of juist wel zit.

wat vroeger nog het afkijken van een pincode was, is nu het opnemen van de stem, hoezo onopgemerkt :D

Over vroeger gesproken, Flappetappe bestaan nog niet zo lang hoor. Ik Denk toch pas een jaar of 15-20. Dus zo vroeger is dat nou ook weer niet ;)

En als je stemherkenning niet werkt door een storing ofzo, kan je dan evengoed met password etc inloggen?

wat oversoft zegt..

laat ze nou de spraak en een code combineren
dan is het al veel veiliger want dan moet je en de code jatten en zijn/haar stem opnemen

straks gaan er idioten met afluisterapparatuur staan als mensen hun rekening openen..

Het systeem is andersom zo ook wel weer veiliger dan bankieren via internet: áls iemand toevallig een stem heeft die op die van iemand anders lijkt, kan men gewoon zijn telefoonnummer traceren en er politie op afsturen. Alleen is er dan wel een probleem met prepaid telefoons, maar dan kan je in ieder geval achterhalen vanaf waar er is gebeld.

En als ik nu vanaf een VoIP-verbinding bel?

Iemand afpersen wordt zo erg gemakkelijk. Hij hoeft niet meer fysiek in de bank te verschijnen, en kan gedwongen worden tot het uitspreken van precies dát wat de afperser wil, en er niets aan doen achteraf, want het was zijn eigen stem... Briljant! (8>

[edit]
Er wordt gesuggereerd dat het alsmaar veiliger wordt, wat natuurlijk gewoon marketingblaat is en een wassen neus. Da's het punt wat ik tracht duidelijk te maken...

Volgens de ontwikkelaar van de technologie houdt de software hier rekening mee:

http://www.voicevault.com/qtech.php?q=21

Die link zegt nou ook weer niet al te veel:
Are there methods in place for determining if a speaker is operating under duress ?

Yes, there are certain algorithms in place that would detect this.
Ik ben weer helemaal gerust gesteld dat er "bepaalde algoritmen zijn die dit zouden detecteren"... Als ze in hun marketing FAQ al zo'n voorzichtige bewoordingen kiezen, dan hou ik nog even vast aan m'n twijfels.

Inderdaad. En vergeet niet dat het frequentiebereik van de vaste en mobiele telefoon zo beperkt is dat er niet veel mogelijkheden zijn om te checken of het geluid live is of uit een afspeler komt. Dat geluid uit een speaker soms herkend zal worden kan ik me nog wel voorstellen, maar een directe koppeling tussen afspeler en telefoon kunnen ze vast niet herkennen.

En in hoeverre verschilt dit van iemand een mes op zijn keel zetten, hem achter een computer zetten en hem dwingen via internetbankieren te doen datgene wat jij wilt?

Dezelfde reacties hebben we ook gehad met vingerafdruk verificatie (krijg je van die opmerkingen hoe makkelijk het wel niet is om iemands vinger af te hakken), en irisscan verificatie (Demolition Man, anyone?). Met geweld kom je sowieso een heel eind, en dan maakt de wijze van verificatie ook niet veel uit.

OK, biometrie is inderdaad niet feilloos, maar er moet niet gedaan worden alsof de oude methodes zoveel veiliger zijn.

Een vingerafdruk is binnen 5 tot 15 minuten te vervalsen als je een origineel hebt, was een paar jaar geleden op Netwerk..

Paar jaar geleden, in een wereld waar 2 weken al als ''lange tijd'' gelden...Ik neem dat ze in die tijd niet stil hebben gestaan...

Niks nieuws, nu kun je iemand dwingen om zijn pincode in te toetsen.

Waarom niet zorgen dat je 2 pincodes hebt waarvan er eentje een signaal is voor een 'onder druk uitgevoerde transactie'. Hetzelfde principe als een overval alarm van een beveiligingsinstallatie.

De bank krijgt een signaal, de transactie vindt gewoon plaats en jij bent gevrijwaard.
Het geld uit de automaat wordt vanaf dat moment getraceerd of bijvoorbeeld gemerkt etc.etc.

en jij weet als je onder druk staat nog de afpersingspincode uit je hoofd?

al blijft deelname aan het programma vrijwillig.
Dat hoop ik inderdaad ook ja. Toen ik het gisteren hoorde was mijn eerste reactie: goh best innovatief. Maar toen ik er verder over na ging denken stuitte ik al snel op een aantal (praktische) problemen.

Als ik naar mezelf kijk raadpleeg ik de saldofoon alleen als ik of op kantoor zit of als ik over straat loop en snel mijn saldo nog wil checken. Dan lijkt het me niet echt prettig om allerlei persoonlijke informatie door je telefoon te moeten roepen. Fluisteren zal geen optie zijn, want dan werkt de meeste stemherkenningssoftware niet. Ik zie mezelf al over straat lopen al roepend: overboeken spaarrekening naar lopende rekening 1.000 euro!

En als ik thuis zit heb ik internet tot mijn beschikking en mijn calculatortje om in te loggen. Dus dan ga ik de saldofoon niet bellen.

Resumé: ik vind het dus een innovatieve ontwikkeling, maar ik hoop wel dat we als klanten de keuze houden. En daarmee bedoel ik eigenlijk ook niet een eenmalige keuze om wel of niet mee te doen.

/edit typo

Er is een grote doelgroep die hier zeer zeker baat bij hebben. En dan doel ik op mensen zoals mijn moeder.

Die heb ik inmiddels al wel HONDERD keer uitgelegd hoe je moet internetbankieren, maar het gaat er gewoon niet in, omdat ze digibeet pur sang is. Voor haar is een gebruiksvriendelijke (want dat is het gewoon) interface zoals deze een uitkomst.

Jij geeft de voorkeur aan de computer + calculator, maar niet iedereen hoeft dit per se zo aan te voelen, zeker de oudere mensen.

Bovendien, als je een transactie of 20 elke week moet doen (zoals in het bedrijf van mijn moeder dus), dan zal stemgestuurd waarschijnlijk wel een STUK sneller gaan (alhoewel ik me nu af zit te vragen hoe je dan commentaar invoert bij de transacties voor factuurnummers enzo).

alsof ze dit dan wel handig zal vinden.

zulke mensen zullen tot het einde van hun dagen naar het loket lopen, tenzij ze geen andere mogelijkheid meer hebben

@Esk,
Had je moeder dan ook uitgelegd hoe ze moest telebankieren. ;)
Daarvoor hoeft ze maar drie dingen te kunnen:
- Haar eigen rekeningnummer lezen en intoetsen op de telefoon.
- Haar 5 cijferige toegangscode intoetsen op de telefoon.
- Een gesproken keuzemenu afluisteren en de gewenste keuze maken.

Geen paniek: als er iets fout gaat gooi je gewoon de hoorn op de haak en begin je weer van voor af aan. Er is/was zelfs een oefenlijn zodat je kunt oefenen. :7

Dus met een opname van iemands stem is het ook geen probleem? Goed systeem dan...
Als je het systeem voor de gek wil houden met een opgenomen stem moet je wel van tevoren weten wat het systeem gaat vragen slimmerd 8-). Dacht je nu echt dat je telkens hetzelfde wachtwoord moet inspreken? Zo lang je telkens iets anders moet zeggen is het onmogelijk om de stem van iemand perfect te synthetiseren.

Wie zegt dat het perfect moet zijn? Hoezo onmogelijk? Ik neem aan dat je niet eerst een uur/uren aan de telefoon zit om alle woorden die ze kunnen vragen in te spreken, dus ook zij zullen op basis van enkele samples (en een database aan algemene kenmerken bij bepaalde woorden) de boel moeten synthetiseren.

Ik vind zelfs Talkit nog wel een beetje overtuigend en ik heb wel eens een achtergrondzangeresje met pitchfuncties e.d. wat zuiverder en vloeiender laten zingen mbv audiosoftware, etc, etc.
Gewoon dus zelf goed stukje software maken of bemachtigen en uitspraken aan keys binden of zoals talkit laten oplezen nadat je het gevraagde snel intypt (evt met beperkte intonatie, ik neem aan dat de abn niet verwacht dat wij erbij gaan zingen)
Goed, veel mierenwerk en misschien ook wel moeilijk, maar ik zie die onmogelijkheid niet, dus als je hier nog reageert - of een ander-, beargumenteer die onmogelijkheid dan graag.

Ai, verkeerd gelezen...
Hier stond dus een domme opmerking |:(

hopelijk wordt het zo niet:

geldautomaat met spraakherkenning

Klant tegen pin-automaat: "Ik wil 1.000 opnemen van mijn rekening. Graag in briefjes van 50 en 100 euro, rekeningnummer 1234567"
Pin automaat tegen klant: "U hoeft niet te schreeuwen, iedereen kan meeluisteren!"
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:02 Yahoo probeert drm-vrije muziekverkoop uit
Vorige 01:14 Ook AMD ziet winst scherp dalen
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011