Корректировка биометрии с помощью deepfakes
КибербезопасностьОбзор

Корректировка биометрии с помощью deepfakes

Биометрия может защитить от угрозы мошенничества, создаваемой генеративным искусственным интеллектом и глубокими подделками, но также может быть побеждена ими, если не внедрена должным образом как часть комплексной системы, как показано в серии самых читаемых статей недели о Обновлении биометрии. Инструменты генерирования искусственного интеллекта становятся все более доступными, и сообщалось о еще одном крупном ограблении deepfakes, хотя у Pindrop и Prove есть технологии, которые, по их словам, могут защитить от них. Между тем, приобретение Onfido Entrust за несколько сотен миллионов долларов расширяет многообещающую тенденцию для отрасли, поскольку Idemia вносит изменения, которые могут предвещать появление еще одного, еще более крупного экземпляра в серии.

Главные новости недели по биометрии

Приобретение Onfido компанией Entrust по заявленной стоимости значительно выше 400 миллионов долларов позволяет последней обслуживать весь жизненный цикл идентификации. Entrust интегрирует биометрию селфи Onfido, сервисы управления и возможности многократного использования цифровой идентификации, которые были расширены с приобретением Onfido Airside менее года назад.

Соучредитель Onfido Хусейн Кассаи в Sifted рассказывает о том, как компания с 2010 года вернула инвестиции своему первому инвестору в 320 раз. Kassai приписывает успех компании здоровой экосистеме, которая предоставляла советы коллег, и сильной команде, которой принадлежало более 20 процентов.

Eurostar заявляет, что биометрические проверки паспортов, предусмотренные EES ЕС, приведут к “многочасовым” задержкам выезда из Великобритании. Проблема заключается в количестве киосков перед отъездом,установленных перед отъездом, поскольку правительство Франции заказало примерно половину количества показов моделей, которые потребуются в пик трафика.

На Филиппинах внедрена новая услуга аутентификации с помощью QR-кода, входящего в состав национального цифрового удостоверения личности. В связи с запуском программы PhilSys Check PSA опубликовало объявление для общественности, чтобы привлечь внимание населения к своей программе зачисления в изолированные и неблагополучные районы.

Сообщается, что более 600 000 заявок на удостоверения личности находятся в подвешенном состоянии, их количество накапливается с тех пор, как Высокий суд Кении приостановил внедрение нового национального удостоверения личности Maisha Namba. Система ожидает окончательного решения, но печать уже была перенастроена, что тем временем предотвратит выдачу предыдущих карточек.

Региональная группа Austroads планирует оценить возможности поставщиков мобильных водительских удостоверений Австралии путем выражения заинтересованности. Ассоциация государственных чиновников рассмотрит вопрос о единообразии mDL, защите конфиденциальности и взаимном признании. Позже в этом месяце также будет проведен форум для обсуждения требований к оборудованию и программному обеспечению.

В Австралии объявлена предварительная дата запуска нового национального цифрового удостоверения личности в ожидании окончательной доработки законодательства. Планируется, что австралийцы смогут выбирать из списка аккредитованных поставщиков цифровых удостоверений для доступа к государственным и частным услугам после поэтапного внедрения, начинающегося в июле.

Idemia реорганизовалась в Idemia Secure Transactions, Public Security и Smart Identity. Более половины сотрудников, занимающихся безопасными транзакциями, работают над безопасными транзакциями, но двое других больше сосредоточены на биометрии и цифровом удостоверении личности. Изменения могут быть вызваны вероятностью интенсивного контроля со стороны регулирующих органов, если Idemia будет приобретена другим гигантом цифровой идентификации, таким как Thales, как ходили слухи ранее.

Deepfake, реализованный посредством инъекционной атаки, использовался для кражи 25 миллионов долларов у компании в Гонконге с помощью фишингового электронного письма сотруднику, за которым последовал поддельный видеозвонок с финансовым директором компании. По данным Gartner, рост числа атак с использованием deepfakes требует сочетания обнаружения презентационных атак, обнаружения инъекционных атак и проверки изображений для сопровождения биометрии селфи.

Феномен мошенничества с использованием искусственного интеллекта не ограничивается селфи и видеозвонками: исследователи IBM обнаружили использование технологии клонирования голоса, позволяющей перехватывать разговор с реальным пользователем или покупателем и манипулировать им без их ведома. Новое исследование Pindrop показывает, насколько алгоритмы опережают людей в распознавании искусственно созданной речи.

Pindrop также объясняет научную основу своего разоблачения известной глубокой подделки посредством тщательного анализа отдельных звуковых компонентов речи. На недавней конференции Альянса FIDO Тим Браун из Prove представил цепочку точек данных, привязанных к каждому номеру телефона, как способ обеспечить устойчивость к векторам мошенничества с идентификацией, которые могут подделать биометрическое соответствие.

Был обнаружен веб-сайт, предлагающий сгенерированные искусственным интеллектом фотографии, которые можно использовать для мошенничества с синтетическими удостоверениями личности по цене 15 долларов за каждую. Были замечены реалистично выглядящие поддельные документы, удостоверяющие личность, по крайней мере из нескольких стран, и по крайней мере в одном случае они использовались для нарушения проверки личности криптовалютной биржей.

Профессор Карен Енг из Бирмингемского университета дает мрачную оценку использованию полицией Великобритании системы распознавания лиц в режиме реального времени. Ен противопоставляет практику в Англии и Уэльсе практике ЕС и демократических государств в целом и утверждает, что используемые списки наблюдения противоречат презумпции невиновности.

Источник

admin
Author: admin