Хакеры комбинируют дипфейковые видео и эмуляторы, чтобы обойти решения биометрической безопасности и проникнуть в онлайн-сервисы людей, говорится в новом исследовании.
Согласно отчету iProov, в период с первой по вторую половину 2023 года преступное использование этого метода выросло на 353%.
«Генераторный ИИ значительно повысил продуктивность участников угроз: эти инструменты относительно недороги, легко доступны и могут использоваться для создания очень убедительных синтетических медиа, таких как замена лиц или другие формы дипфейков, которые могут легко обмануть человеческий глаз, а также менее продвинутые биометрические решения. Это только увеличивает потребность в высокозащищенной удаленной проверке личности», — сказал Эндрю Ньюэлл, главный научный сотрудник iProov.
Чтобы передать знания
Вот как это работает: мошенники будут использовать инструменты искусственного интеллекта (ИИ), некоторые из которых являются дешевыми готовыми решениями, для создания относительно убедительных замен лиц и дипфейковых видео. Затем они будут использовать эмуляторы для создания виртуальных камер. Таким образом, если биометрическое решение просит человека аутентифицировать себя с помощью сканирования лица, он может вызвать фальшивую камеру с видео замены лица на ней, таким образом обманывая инструмент и аутентифицируя себя.
Мобильная платформа, по-видимому, особенно уязвима для этой угрозы. В период с первого по второе полугодие 2023 года количество инъекционных атак на мобильный интернет увеличилось более чем вдвое (255%). Цифры становятся еще хуже, если исключить эмуляторы и рассматривать только дипфейки и атаки с подстановкой лиц. В период с первого по второе полугодие 2023 года количество таких атак увеличилось на 704%. Наконец, использование дипфейковых медиа, а также подделка метаданных (например, подмена IP-адреса) увеличилось на 672% за две половины прошлого года.
В отчете также говорится, что хакеры тесно сотрудничают над улучшением и развитием этой технологии. Судя по всему, количество групп, делящихся информацией об обходе систем идентификации личности и видеоидентификации, «значительно возросло».
Из групп, выявленных аналитиками iProov, почти половина (47%) была основана в 2023 году, сообщили в компании.