What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Кто владеет лицом - владеет миром: дипфейки позволяют видеть то, что не видят системы биометрии

mlx

Midle Weight
Депозит
$0
Технологии идут вперёд также, как и способы обхода систем аутентификации.



Технологии биометрической идентификации набирают популярность среди компаний, стремящихся обеспечить быстрый и надежный процесс аутентификации. Однако, как предупреждает Стюарт Уэллс, технический директор компании Jumio, специализирующейся на биометрической аутентификации, возрастает риск обхода таких систем мошенниками.

По прогнозам Европола, к 2026 году до 90% онлайн-контента может быть сгенерировано искусственно, что создает проблемы для точной идентификации пользователей.

Уэллс описывает технику под названием Camera injection (инъекция, внедрение камеры), которая позволяет внедрить в систему deepfake-видео и обмануть инструменты биометрической идентификации. Camera injection происходит, когда злоумышленник внедряет сигнал в ПЗС-датчик (прибор с зарядовой связью, charge-coupled device, CCD, ПЗС) изображения камеры, чтобы искажать или подменять захваченное изображение, и вводит в систему предварительно записанный материал или потоковое видео с заменой лица в реальном времени, созданное с помощью технологии deepfake.

Предварительно записанный контент может представлять собой реальное видео жертвы либо видеоролик, в котором лицо жертвы каким-либо образом изменено, или полностью сгенерированное лицо.

Обход прямой трансляции, которую обычно захватывает ПЗС-матрица настоящей камеры, осуществляется несколькими способами. Один из них — взломать драйвер устройства реальной камеры и ввести видеопоток на более низкий уровень драйвера устройства. Более распространенным способом внедрения камеры является наличие драйвера устройства виртуальной камеры, который просто передает в систему предварительно записанный или сгенерированный в реальном времени видеопоток, представляя его как изображение с реальной камеры.

Поскольку видео представляет собой серию неподвижных изображений, мошенник иногда вставляет одно и то же изображение в каждый кадр видеопотока. В результате получается видеопоток, в котором нет движения. Более сложный метод, но и более трудоемкий для мошенников, — это изменение или фабрикация видеоряда, в котором присутствует движение. Самый сложный метод заключается в том, что дипфейком можно манипулировать в режиме реального времени для выполнения действий, запрошенных интегрированной системой просмотра данных.

Основная опасность внедрения заключается в том, что, если мошенник успешно внедрит такое видео, он может оставаться незамеченными. Подобные действия могут привести к краже личных данных, созданию фальшивых аккаунтов и проведению мошеннических операций.

По мнению Уэллса, для обеспечения безопасности необходимо реализовать механизмы для определения случаев компрометации драйверов камеры и распознавания манипуляций путем сравнения естественного движения с движениями на записанных видео.

Встроенный акселерометр, который реагирует на движение по осям, также может быть использован для отслеживания изменений объектов на записанном видео и определения того, подверглась ли камера взлому.

Среди других методов – сравнение таких параметров как ISO, диафрагма, частота кадров и изменения в освещенности, которые могут выдать подделку. Дополнительно, с помощью анализа отдельных кадров видео можно обнаружить признаки манипуляции, такие как дважды сжатые части изображения или следы deepfake-изображений.
 
Полная чушь. Потоковое распознавание deepfake проблемно и это видится угрозой и потенциальным крахом, т.к. одним роликом, можно увести аудиторию и погубить бизнес. А вообще это генерка распознается в этом никаких проблем совершенно нет, разные подходы требует различного анализа.
А что там барыгам придумывать что бы не обосраться как это было с драйверами защиты с СD, DVD и крахом Sony, MTV и всего что было свято патентным поверенным девяностых, это их проблемы.
Дипфейки не позволяют видеть то, что не видят системы биометрии.
Это кое каким хитровыебанным сборщикам данных и посредникам по верификации партнеров придется заняться скоро другим, если их начнут въебывать на бабки. Поэтому на месте Уэллсов я бы помалкивал, что бы не очень влияло на бизнес. ))
 
да я бы тоже не принижал прогресс
лучше научите как это делать желательно в реалтайме
 
m00r сказал(а):
да я бы тоже не принижал прогресс
лучше научите как это делать желательно в реалтайме

Либо я не разобрался до конца, либо в реалтайме это мягко говоря очень муторное и не быстрое занятие. То, как я понял, как это работает: Первым делом тебе нужно загрузить побольше изображений лица на которое будет осуществляться онлайн подмена, после чего запустить достаточно долги процесс обучения софта, чтобы качетсво подмены было хотя бы сносным. Когда подменяемая модель достаточно изучена, тебе нужно начать процесс обучения на своем лице, что так же занимает не мало времени.
Как итог я пришел к выводу что оно юзабельно только для фана и требует длительную подготовку.

Однако, я профан и потратил меньше суток на изучение вопроса, и было это ~год назад. Так что если есть кто знающий больше, особенно в том, что поменялось за год в сфере реалтайм подмены лица - поправьте меня.
 
kosok11 сказал(а):
Либо я не разобрался до конца, либо в реалтайме это мягко говоря очень муторное и не быстрое занятие. То, как я понял, как это работает: Первым делом тебе нужно загрузить побольше изображений лица на которое будет осуществляться онлайн подмена, после чего запустить достаточно долги процесс обучения софта, чтобы качетсво подмены было хотя бы сносным. Когда подменяемая модель достаточно изучена, тебе нужно начать процесс обучения на своем лице, что так же занимает не мало времени.
Как итог я пришел к выводу что оно юзабельно только для фана и требует длительную подготовку.

Однако, я профан и потратил меньше суток на изучение вопроса, и было это ~год назад. Так что если есть кто знающий больше, особенно в том, что поменялось за год в сфере реалтайм подмены лица - поправьте меня.

да найти бы тематические площадки и сообщества тут на крестах чето неинтересно народу
хотят фб лить бл#ть
 
m00r сказал(а):
да найти бы тематические площадки и сообщества тут на крестах чето неинтересно народу
хотят фб лить бл#ть

С площадками и сообществами не подскажу. Первое что в голову приходит как их найти - загуглить где упоминаются названия тематических тулз с гитхаба. А там посерфить и можете еще что-то где-то упоминается уже внутри того же реддита или еще какого-то борда.
 
Top