Proteja a sua empresa das trocas de rosto Deepfake com a vivacidade dinâmica

O aumento da IA generativa tornou a criação de meios sintéticos realistas assustadoramente fácil para os agentes maliciosos, colocando ameaças significativas aos processos de verificação remota da identidade. Como ilustra este pequeno clip de troca de rostos gerado pela equipa científica do iProov em menos de 30 minutos, a crescente acessibilidade das ferramentas de IA generativa permite que os agentes maliciosos criem facilmente deepfakes realistas que podem contornar as soluções básicas de deteção de vivacidade.

Exemplo de Deepfake de troca de rosto

Como são criados?

O que é uma troca de rosto?

A troca de rostos é uma forma particularmente maliciosa e sofisticada forma de deepfake que se baseia num vídeo de origem (sob o controlo do autor da ameaça) e em que um rosto alvo é realisticamente sobreposto a outro através de tecnologia de IA. As trocas de rosto combinam imagens e vídeos existentes para sobrepor outra identidade ao feed original em tempo real.

Como este exemplo demonstra, estão agora disponíveis ferramentas perigosas que tornam surpreendentemente fácil a criação de trocas de rostos hiper-realistas. Embora a tecnologia por detrás destas ferramentas seja avançada, são muitas vezes fáceis de utilizar com uma abordagem "plug-and-play", o que significa que mesmo os atacantes que não têm conhecimentos técnicos podem gerar trocas de rostos e outros tipos de meios sintéticos com um mínimo de competências de codificação, aumentando a acessibilidade e a frequência dos ataques.

A iProov partilhou dados valiosos em produção para o provar. Descobrimos um aumento impressionante de 704% nos ataques de troca de rosto em 2023 no nosso relatório de inteligência sobre ameaças.

Os nossos analistas continuam a seguir mais de 110 ferramentas e repositórios de troca de rostos diferentes, como o SwapFace, o DeepFaceLive e o Swapstream, à medida que estes evoluem rapidamente.

Em última análise, os maus actores podem agora criar deepfakes cada vez mais realistas em menos tempo do que nunca. O risco representado pelas falsificações profundas é significativo, uma vez que podem minar a confiança nos meios digitais e facilitar o roubo de identidade e outros crimes informáticos.

Porque é que a ascensão da IA generativa, dos meios sintéticos e da troca de rostos é um problema?

As falsificações profundas e outros suportes sintéticos representam uma ameaça significativa para todos os métodos de verificação à distânciaincluindo os produtos de videoconferência. Os maus actores podem potencialmente:

Isto pode permitir que os maus actores contornem as suas medidas de segurança de integração e autenticação e obtenham acesso não autorizado a sistemas ou contas sensíveis. Isto pode levar a roubo de identidade, fraude financeira, comprometimento do sistema e perdas devastadoras para as organizações afectadas.

Os deepfakes tornam-se particularmente perigosos quando utilizados em ataques por injeção digital, uma vez que podem ser escalados muito rapidamente para causar danos significativos. Os ataques de injeção digital são ciberataques sofisticados, altamente escaláveis e replicáveis que são injectados num fluxo de dados ou contornam totalmente a câmara do dispositivo. Em última análise, estes ataques e a utilização de deepfakes estão a disparar:

Os esquemas de deepfake estão a tornar-se cada vez mais sofisticados e consequentes, tal como evidenciado por um incidente recente em que um profissional de finanças em Hong Kong foi enganado por uma videochamada deepfake fraudulenta e transferiu 25 milhões de dólares.

As organizações de todas as dimensões devem implementar urgentemente medidas robustas de autenticação de identidade - os perigos financeiros são demasiado reais. os perigos financeiros são demasiado reais:

Como o iProov se defende contra essas ameaças

A defesa multicamadas do iProov distingue eficazmente os utilizadores ao vivo dos vídeos deepfake durante a integração e a autenticação. Nosso mecanismo exclusivo de desafio-resposta passivo aproveita o patenteado Flashmark™ para iluminar o rosto do utilizador com uma sequência de cores aleatória, analisando os reflexos de luz para confirmar a vivacidade e impedir ataques sofisticados de injeção digital e deepfake.

A adoção criminosa de emuladores, câmaras virtuais e técnicas de falsificação de metadados significa que as organizações já não podem confiar nos dados dos dispositivos, alargando a superfície de ataque para os agentes de ameaças. A iProov utiliza capacidades de deteção de injecções e de falsificação de metadados de última geração para detetar estas situações; o nosso método de entrega baseado na nuvem, combinado com a monitorização contínua de ameaças, significa que as actualizações de segurança podem ser aplicadas rapidamente (ao contrário das soluções locais ou baseadas em dispositivos, que são em grande parte estáticas, uma vez que se tornam obsoletas no momento em que um agente de ameaças é bem sucedido).

Vivacidade multi-frame com implantação na nuvem e um Centro de Operações de Segurança (SOC) é vital para detetar e prevenir ameaças geradoras de IA, como deepfakes, de forma contínua. Esta é a nossa especialidade: fornecer a garantia de identidade mais robusta da indústria para proteger contra ameaças de mídia sintética novas e em evolução que visam os processos IDV. As nossas tecnologias patenteadas, como Flashmarkgarantem que apenas utilizadores legítimos possam aceder aos seus sistemas, proporcionando uma experiência perfeita. É por isso que somos o parceiro de escolha para verificação de identidade remota segura entre líderes globais como o Departamento de Segurança Interna dos EUA, ING, o Ministério do Interior do Reino Unido e muitos outros.

A iProov também se tornou recentemente o primeiro fornecedor de biometria a obter a certificação da FIDO Alliance para a Verificação de Identidade Biométrica Facial, num processo rigoroso conduzido pela Ingenium Biometrics. A certificação seguiu nada menos que 10.000 testes, e o Dynamic Liveness obteve um registo de sucesso impecável, sem que nenhum ataque passasse pelo sistema. Estes resultados estabeleceram uma nova referência em termos de precisão e fiabilidade, alcançando uma taxa de aceitação de apresentação de ataques de impostores de 0% (IAPAR) e uma taxa de falsa rejeição de 0,14% (FRR).

Não deixe sua organização vulnerável a perdas financeiras e danos à reputação causados por fraudes deepfake. Proteja seus processos de identidade com as defesas de mídia sintética de ponta da iProov, confiadas por líderes globais em todo o mundo. Agende sua demonstração hoje e saiba como podemos proteger sua empresa contra essas ameaças.

Confiança para proteger:

Selo do Departamento de Segurança Interna dos Estados Unidos.svg 1 |
|
|
Logótipo da UBS |
Cópia do logótipo do Governo da Austrália |
|
Logótipo GovTech
Logótipo do NHS
Logótipo ING
|
|
Banco Knab

Cumprimos com regulamentos rigorosos para que não tenha de o fazer:

eidas |
Logótipo CSA Star Attestation
|
Logótipo de certificação WCAG W3c 2.2 AA
|
|

Agende a sua demonstração gratuita!