Proteja sua empresa contra a troca de rostos com deepfakes usando a tecnologia de verificação dinâmica de vitalidade

O aumento da IA generativa tornou a criação de mídia sintética realista assustadoramente fácil para agentes mal-intencionados, representando ameaças significativas aos processos de verificação remota de identidade. Como ilustra este breve clipe de troca de rosto gerado pela equipe científica do iProov em menos de 30 minutos, a crescente acessibilidade das ferramentas de IA generativa permite que agentes mal-intencionados criem facilmente deepfakes realistas que podem contornar soluções básicas de detecção de vivacidade.

Exemplo de deepfake com troca de rosto

Como são criados?

O que é uma troca de rosto?

A troca de rosto é uma forma particularmente maliciosa e sofisticada forma de deepfake que se baseia em um vídeo de origem (sob o controle do autor da ameaça) e, por meio de tecnologia de IA, uma face-alvo é realisticamente sobrepostida a outra. A troca de rostos combina imagens e vídeos existentes para sobrepor outra identidade ao feed original em tempo real.

Conforme demonstrado nesta amostra, agora estão disponíveis ferramentas perigosas que tornam surpreendentemente fácil a criação de trocas de rostos hiper-realistas. Embora a tecnologia por trás dessas ferramentas seja avançada, elas costumam ser fáceis de usar com uma abordagem "plug-and-play", o que significa que até mesmo os invasores que não entendem de tecnologia podem gerar trocas de rostos e outros tipos de mídia sintética com o mínimo de habilidades de codificação necessárias, aumentando a acessibilidade e a frequência dos ataques.

A iProov compartilhou dados valiosos de produção para comprovar isso. Descobrimos um aumento impressionante de 704% nos ataques de troca de rosto ao longo de 2023 em nosso relatório de inteligência de ameaças.

Nossos analistas continuam a rastrear mais de 110 ferramentas e repositórios de troca de faces diferentes, como SwapFace, DeepFaceLive e Swapstream, à medida que evoluem rapidamente.

Por fim, os malfeitores agora podem criar deepfakes cada vez mais realistas em menos tempo do que nunca. O risco representado pelas deepfakes é significativo, pois elas podem minar a confiança na mídia digital e facilitar o roubo de identidade e outros crimes cibernéticos.

Por que o aumento da IA generativa, da mídia sintética e das trocas de rosto é um problema?

Deepfakes e outras mídias sintéticas representam uma ameaça significativa para todos os métodos de verificação remotaincluindo produtos de videoconferência. Os agentes mal-intencionados podem potencialmente:

Isso pode permitir que agentes mal-intencionados contornem suas medidas de segurança de integração e autenticação e obtenham acesso não autorizado a sistemas ou contas confidenciais. Isso pode levar a roubo de identidade, fraude financeira, comprometimento do sistema e perdas devastadoras para as organizações afetadas.

As deepfakes tornam-se particularmente perigosas quando implantadas em ataques com injeção digital, pois podem ser dimensionadas muito rapidamente para causar danos significativos. Os ataques de injeção digital são ataques cibernéticos sofisticados, altamente dimensionáveis e replicáveis, que são injetados em um fluxo de dados ou ignoram totalmente a câmera do dispositivo. Em última análise, esses ataques e o uso de deepfakes estão aumentando vertiginosamente:

Os golpes de deepfake estão se tornando cada vez mais sofisticados e consequentes, como evidenciado por um incidente recente em que um profissional de finanças em Hong Kong foi enganado por uma chamada de vídeo deepfake fraudulenta e transferiu incríveis US$ 25 milhões.

Organizações de todos os portes devem implementar urgentemente medidas robustas de autenticação de identidade - os perigos financeiros são muito reais. os perigos financeiros são muito reais:

Como o iProov se defende contra essas ameaças

A defesa em várias camadas da iProov distingue com eficácia usuários reais de vídeos deepfake durante o cadastro e a autenticação. Nosso mecanismo exclusivo de desafio-resposta passivo utiliza a tecnologia patenteada Flashmark™ para iluminar o rosto do usuário com uma sequência aleatória de cores, analisando os reflexos de luz para confirmar a autenticidade e impedir ataques sofisticados de injeção digital e deepfake.

O uso criminoso de emuladores, câmeras virtuais e técnicas de falsificação de metadados faz com que as organizações não possam mais confiar nos dados dos dispositivos, ampliando a superfície de ataque para os agentes maliciosos. A iProov utiliza recursos de ponta para detecção de injeção e falsificação de metadados a fim de identificar essas ameaças; nosso método de entrega baseado em nuvem, combinado com o monitoramento contínuo de ameaças, permite que atualizações de segurança sejam aplicadas rapidamente (ao contrário das soluções locais ou baseadas em dispositivos, que são amplamente estáticas, pois se tornam obsoletas no momento em que um agente mal-intencionado consegue seu objetivo).

Verificação de vitalidade com múltiplos quadros, implantação na nuvem e um Centro de Operações de Segurança (SOC) é essencial para detectar e prevenir, de forma contínua, ameaças de IA generativa, como deepfakes. Essa é a nossa especialidade: oferecer a garantia de identidade mais robusta do setor para proteger contra ameaças de mídia sintética novas e em constante evolução que têm como alvo os processos de IDV. Nossas tecnologias patenteadas, como o Flashmark, garantem que apenas usuários legítimos possam acessar seus sistemas, ao mesmo tempo em que proporcionam uma experiência perfeita. É por isso que somos o parceiro preferencial para a verificação segura de identidade remota entre líderes globais como o Departamento de Segurança Interna dos EUA, o ING, o Ministério do Interior do Reino Unido e muitos outros.

A iProov também se tornou recentemente a primeira fornecedora de soluções biométricas a obter a certificação da FIDO Alliance para Verificação de Identidade Biométrica Facial, em um rigoroso processo conduzido pela Ingenium Biometrics. A certificação foi concedida após nada menos que 10.000 testes, e a tecnologia Dynamic Liveness alcançou um histórico de sucesso impecável, sem que nenhum ataque conseguisse passar pelo sistema. Esses resultados estabeleceram um novo padrão de referência em precisão e confiabilidade, alcançando uma Taxa de Aceitação de Apresentação de Ataque de Impostor (IAPAR) de 0% e uma Taxa de Rejeição Falsa (FRR) de 0,14%.

Não deixe sua organização vulnerável a perdas financeiras devastadoras e danos à reputação decorrentes de fraudes com deepfakes. Proteja seus processos de identificação com as defesas de ponta contra mídia sintética da iProov, nas quais líderes globais em todo o mundo confiam. Agende sua demonstração hoje mesmo e saiba como podemos proteger sua empresa contra essas ameaças.

Confiável na proteção:

Selo do Departamento de Segurança Interna dos Estados Unidos.svg 1 |
|
|
Logotipo do UBS |
Cópia do logotipo do Governo da Austrália |
|
Logotipo da GovTech
Logotipo do NHS
Logotipo do ING
|
|
Banco Knab

Cumprimos regulamentações rigorosas para que você não precise se preocupar com isso:

eidas |
Logotipo do CSA Star Attestation
|
Logotipo da certificação WCAG W3c 2.2 AA
|
|

Agende sua demonstração gratuita!