A Mastercard está testando uma aplicação de reconhecimento facial que permite comprovar a identidade do portador do cartão quando efetuar pagamentos online. A nova aplicação, que está sendo testada com 500 usuários nos EUA, permite que se façam pagamentos online com a mesma facilidade com que se tira uma “selfie”. “A nova geração, que gosta muito de selfies… pode achar bom. Eles vão abraçar a tecnologia”, disse à CNN Ajay Bhalla, responsável pela área de segurança da Mastercard.
A tecnologia não chega a ser propriamente uma novidade, pois já foi testada há tempos pelo Google em smartphones com Android e apresentou diversos problemas. “As pessoas perceberam que podiam tirar uma foto de alguém e exibi-la à câmera, e o smartphone desbloqueava a conta ou o pagamento”, explicou Ken Munro, especialista de segurança da Pen Test Partners, em entrevista à BBC.
A diferença da aplicação da Mastercard é que ela solicita ao usuário para pestanejar no momento em que é feito o reconhecimento facial. “Mesmo assim, não significa que a tecnologia seja infalível”, ressalta Munro, salientando que é possível animar imagens digitalmente. “Idealmente, junto com o reconhecimento facial deveria haver um pin. Ambos os sistemas têm falhas, mas funcionam brilhantemente quando combinados”, defende o especialista, salientando que, ao contrário de uma senha, que pode ser alterada sempre que for comprometida, no caso do reconhecimento facial isso é mais complicado. “Não se pode mudar de cara”, conclui.
O responsável pela área de segurança da Mastercard garantiu que à empresa não poderá reconstruir a cara do cliente e que os dados biométricos serão transmitidos de forma segura, permanecendo protegidos nos servidores da companhia.
Além do reconhecimento facial, a Mastercard está a trabalhando em tecnologias de verificação de impressões digitais, reconhecimento de voz e até no reconhecimento do batimento cardíaco. Atualmente, explica Bhalla, os clientes da Mastercard podem definir um SecureCode, ou seja, uma senha para compras online, o que impede o roubo de números de cartões de crédito. Como as senhas também se perdem, são esquecidas ou podem ser interceptadas, outras empresas estão seguindo o exemplo da Apple que usa dados biométricos, por exemplo, no Apple Pay ou para simplesmente desbloquear o smartphone.