Биометрические данные: дипфейк

За несколько последних лет мы наблюдали стремительное развитие технологий дипфейк (deepfake) — подделка видеозаписи лица человека и подделка голоса. Есть два варианта подделки:

  • В видео — присвоение одному персонажу лица другого человека.

  • Генерация полностью несуществующей личности.

Компания Nvidia опубликовала открытый код дипфейк-генератора. В результате технологии настолько развились, что приложения, создающие подобные видео, доступны практически любому. Естественно, это несет в себе определенные риски информационной безопасности — схемы фрода и атаки класса BEC значительно обогатились. 

Политические, конкурентные и репутационные баталии могут выйти на новый уровень. Например, теперь возможно сгенерировать целый пул ботов с заданной социальной активностью, которые будут выглядеть даже для алгоритмов социальных сетей, как вполне существующие люди. Или снять любой видеосюжет с требуемой личностью без ее участия. Это безусловно положительный кейс использования в кинематографе или рекламной сфере — в частности, более качественная эмуляция участия актеров в трюках или возможность снять фантастический сюжет без физического участия героя. В реальной жизни дипфейк может обернуться для человека серьезными неприятностями. 

В качестве средств защиты эксперты группы компаний Angara рекомендуют компаниям качественно выстраивать процессы, при котором биометрические данные такого вида не должны являться достаточным фактором для принятия значимых решений. Ошибка одного человека (а за счет создания стрессового видеосюжета — это вполне реальный кейс) не должна являться решающим фактором для критических изменений, например, финансовых. Процедура должна требовать выполнения дополнительного заранее оговоренного условия, лучше нескольких.


Другие публикации

Мошенники начали активно взламывать и массово скупать аккаунты пользователей в маркетплейсах

В российском сегменте интернета в последние несколько месяцев фиксируется существенное увеличение интереса злоумышленников и киберпреступников к учётным записям российских пользователей на различных маркетплейсах

актуально

22.01.2025

Создание систем безопасности: можно ли говорить о готовности КИИ к современным угрозам ИБ?

С 1 января 2025 г. организациям, являющимся субъектами критической информационной инфраструктуры (КИИ) РФ, запрещается использовать средства защиты информации и сервисы по обеспечению информационной безопасности, странами происхождения которых выступают недружественные России иностранные государства либо производителями которых являются организации, находящиеся под юрисдикцией таких иностранных государств.

актуально

20.01.2025

Инструменты и технологии проактивной безопасности в e-Commerce

Цифровая трансформация является неотъемлемой частью любого бизнеса в современном мире, и она требует внедрения технологий проактивной безопасности для защиты данных и предотвращения кибератак. Об использовании передовых инструментов и средств защиты данных рассказывает Денис Бандалетов, руководитель отдела сетевых технологий Angara Security.

04.11.2024

Как сохранить свои данные в безопасности?

Отвечает директор по управлению сервисами Angara Security Павел Покровский.

01.11.2024

Рынок услуг управления уязвимостями в России: контроль поверхности атак

Управление уязвимостями (Vulnerability Management, VM) играет ключевую роль в обеспечении информационной безопасности современных организаций.

30.10.2024

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах