隱藏的威脅 駭客繞過生物辨識手法攻略
編譯/Cynthia
近年來,生物辨識技術(Biometric Recognition Technology)蓬勃發展,許多機構正積極導入,以實現更迅速、順暢的認證流程。然而,生物辨識技術公司Jumio的技術官Stuart Wells警告,駭客正掌握越來越多繞過生物辨識的手法。其中,「攝影機注入」(Camera Injection)等技術,可能讓他們成功繞過臉部辨識,進行身份欺騙。
攝影機注入:虛偽的真實
攝影機注入是一項隱匿的攻擊手法,透過此法,駭客得以將深偽造影片混入系統,冒充他人身份,並蒙騙生物辨識和活體偵測工具。簡單來說,攝影機注入即是駭客竊取攝影機的影像載具,傳輸預先錄製的內容,或即時的換臉影片,甚至可能是經由深偽造技術製造的虛構影片,騙過整套辨識系統。
隱匿的風險:攝影機注入的危害
攝影機注入的最大威脅在於駭客可以在不被發現的情況下進行駭客攻擊。受害者毫無察覺,駭客若成功繞過驗證,可能造成嚴重的損害。身份竊取、虛偽帳戶創建,甚至詐騙交易,都可能成為他們的可行選項。
保護的關鍵:防範與檢測
如何確保數位身份的安全,成為當務之急。Wells提出,實施機制來辨識受損攝影機設備驅動程式,以及透過法醫檢查影片流,來追蹤操作痕跡,是關鍵之舉。比對自然運動和影片中的運動,可以顯示偽造影片,若自然運動消失,影片很可能是偽造的。此外,調整ISO、光圈、幀速率、解析度,以及改變光線或顏色強度,都可能洩漏詐騙痕跡。內建的加速度計,則能追蹤影片中物體的變化,辨識攝影機是否遭受駭客攻擊。
不容忽視的挑戰:面對未來
未來將面臨更大的挑戰。歐洲警察組織預測,屆時高達90%的線上內容可能是人工生成的,這使得組織準確確定用戶真實身份的難度更上一層樓。我們必須持續提升警覺,深入了解攝影機注入等風險,實施預防措施,保障個人和組織的數位資產。
保護個人數位身份的關鍵
隨著生物辨識技術的蓬勃發展,駭客的攻擊手法亦越趨精進。識破攝影機注入等威脅,實施強化的保護機制,成為確保個人數位身份安全的必要之舉。我們需保持警醒,不斷提升自身的數位安全意識,以應對日益複雜的數位犯罪挑戰。
資料來源:Cybernews
瀏覽 1,682 次