当前位置: 首页 > 科技观察

Deepfakes和合成身份:关注身份盗用的理由

时间:2023-03-12 19:07:46 科技观察

在数字身份被骗子掩盖和滥用的世界中,我们如何控制数字身份?一家保险公司最近报告了一次针对其客户的成功骗局,即CEO骗局的新改进版本。一位英国首席执行官被骗将240,000美元转给骗子。该骗局使用一种称为deepfake的技术让CEO相信他正在与具有合法凭证的人打交道。有些人怀疑账户的安全性,但deepfake技术是完美的欺诈工具,因为它利用了我们对人际关系的信任。信任在线上和线下交易中起着关键作用,而在涉及身份盗窃时,深度伪造可以说是网络犯罪分子工具箱中最危险的。一场身份盗窃风暴正在酝酿麦肯锡将数字身份视为市场驱动力,可以将一个国家的整体经济价值提高13%。然而《Javelin Strategy》报告称,2017年有1670万美国成年人的身份被盗。2018年,美国联邦贸易委员会(FTC)收到的最频繁的投诉是假冒诈骗。数字身份是一把双刃剑。一方面,它使消费者和员工能够合法地执行线上和线下任务。另一方面,数字身份也被恶意利用影响个人和工作。这种二元性是由于数字身份的普遍影响。我们正在对个人进行额外的验证和反欺诈检查,以防止欺诈发生。然而,与此同时,网络犯罪分子正在寻找其他选择。随着人脸识别等新型身份认证技术的出现,在安全性方面也面临着新的挑战。合成身份盗窃与真实身份盗窃当我们的数字身份涉及欺诈时,利用经过验证的身份或合成身份是两种不同的情况。什么是经过验证的身份?经过验证的身份越来越多地与验证和身份验证技术相关联,以保证其在有价值交易中的可靠性。对于执行这些检查的服务器来说,这是一项昂贵的工作。汤森路透了解您的客户(KYC)调查估计,KYC流程每年的成本约为5亿美元。而且KYC的过程对于消费者来说是非常耗时的,想要做好在线验证也不是一件容易的事。但是,如果身份可以跨联合服务重用,那么经过验证的身份对于消费者和服务器来说都是宝贵的资产。同样,经过验证的(真实的)身份对于网络犯罪分子来说是一种有价值的商品。事实证明,身份欺诈困扰着金融交易,2018年在线欺诈增加了55%。什么是合成身份?合成身份是用于创建“混合”身份的技术。合成ID是由从数据泄露中获得的某些数据拼凑而成的。2019年上半年数据泄露事件增加了54%,犯罪分子有大量数据可供选择。网络犯罪分子还通过“通道分离”的方式将多条身份数据(如姓名、出生日期、社会保险号)混合在一起,以躲避侦查。从欺诈的角度来看,哪个最好使用:经过验证的身份还是合成的身份?当然,答案取决于骗局。当网络犯罪分子可以访问经过验证的身份时,他们更有可能在犯罪中得逞。但是,如果以可靠的方式创建身份,则很难控制验证身份。欺诈者有办法建立自己的经过验证的身份。这对于提供高安全级别身份服务的企业来说是一个挑战。合成身份是成功的,但真实的、经过验证的身份是一个非常有用和强大的工具。更好的是,如果诈骗者可以利用本应保护身份的系统来创建经过验证的假身份,那就更好了。深度造假和经过身份验证的身份以及生物特征数据(例如面部和语音识别)越来越多地用于数字身份的创建和使用。面部识别广泛用于数字身份用例。这包括注册帐户时的身份验证,例如移动应用程序提供商Yoti,它在注册时使用面部识别技术进行身份验证。与AppleID一样,面部识别也用于验证交易。语音识别用于AmazonEcho等数字助理,以与AvocoSecure等公司共享身份数据。语音和面部非常适合消费者数字身份用例。生物识别技术可以让用户体验更简单,甚至更有趣。然而,生物识别技术自然也是骗子的福音。Deepfakes使用生物识别技术来利用对人脸或声音的固有信任来进行更微妙和有效的网络钓鱼活动。除非我们制定对策,否则深度造假将对数字身份行业造成严重破坏。使用深度伪造来创建经过验证的凭证已经不远了,之后也将使用深度伪造来构建高度可靠的身份。它将合成身份提升到一个新的水平,跃入验证身份的领域。一旦发生这种情况,在线交易可能更容易受到恶意攻击。实际上,犯罪分子会进行合法的欺诈。超越身份欺诈根据定义,数字身份是任何在线交易失败的关键原因。在消费者系统复杂的结构要求下保持高水平的身份验证是一项严峻的挑战。简单地授权帐户访问和共享在这方面提出了挑战。如果我们继续将面部和语音生物识别技术集成到我们的数字身份平台和服务中,我们就必须考虑到深度伪造欺诈。我们必须继续加强数字身份应用程序的设计,以抵御各种攻击。Deepfakes将继续对使用生物识别技术进行身份验证的系统以及使用生物识别技术辅助交易验证的系统构成挑战。人脸和语音为数字身份系统的设计者提供了一种用户友好的身份验证和交易方式。这些方法解决了一些残疾用户的迫切需要,并消除了对键盘的需要。然而,确保“通过设计实现生物识别安全”是我们的职责之一。【本文为专栏作者“李少鹏”原创文章,转载请通过平安牛(微信公众号id:gooann-sectv)获得授权】点此查看作者更多好文