
How to combat biometric spoofing attacks
Ao identificar ou autenticar uma pessoa, a fiabilidade é essencial. A biometria ajuda a estabelecer as pessoas com base em quem elas são, em vez de no que sabem, tornando-se um dos métodos de verificação de identidade mais seguros. No entanto, os fraudadores nunca dormem e passam tempo a encontrar formas de se fazer passar pelas identidades de vítimas inocentes.
O que é a falsificação biométrica?
Desde o acesso a uma rede de computadores até controle de fronteira, a tecnologia biométrica é amplamente utilizada em vários setores. O spoofing é uma tentativa de contornar a segurança de um sistema biométrico. Um fraudador pode fazer spoofing usando diferentes materiais e métodos, como máscaras 3D, impressões digitais falsas ou fotos. Os primeiros dispositivos biométricos eram fáceis de enganar com uma imagem de alta qualidade.
Ataque de apresentação
Impostores usam cópias de certas características para imitar uma pessoa inscrita no sistema biométrico. Dependendo da modalidade, pode ser fácil para eles obter características biométricas.
Máscaras
A manipulação de identidade, um ataque de apresentação, requer que o viajante ilegítimo use uma máscara 3D ou outros meios para enganar o sistema automatizado de reconhecimento facial.
Impressões digitais falsas
Asimulação de dedos pode ser feita de silicone ou látex e geralmente tem uma impressão digital extraída de uma base de dados. A impressão moldada é apresentada a um leitor de impressões digitais para tentar o acesso.
Morfagem
De acordo com o Instituto Nacional de Padrões e Tecnologia (NIST), a morfagem facial é uma técnica de manipulação de imagens na qual os rostos de dois ou mais sujeitos são morfados ou mesclados para formar um único rosto em uma fotografia. Novas técnicas de morfagem estão em constante batalha com novos métodos de detecção.
Candidatos a fraudes tentam enganar sistemas de reconhecimento facial apresentando uma imagem mesclada de duas ou mais pessoas. Devido à complexidade do software, a morfagem é mais complicada de detectar do que ataques de apresentação ao vivo.
Sistemas de reconhecimento de voz podem ser manipulados gravando a voz de um indivíduo autorizado. No entanto, não é simples, pois o reconhecimento de voz combina componentes físicos e comportamentais. O software de morfagem de voz cria uma transcrição ou ajusta a voz humana para que soe exatamente como a pessoa aprovada pelo sistema.
Manipulação da dobradiça do passaporte
Páginas de dados do passaporte incluem nome, número do passaporte, nacionalidade, data e local de nascimento, sexo e a data de emissão e expiração do passaporte. A dobradiça da página de dados garante a integridade do passaporte, anexando a página biográfica ao restante do livreto.
Criminosos podem inserir uma página biográfica falsa ou modificar a existente manipulando a dobradiça. Para combater isso, a maioria dos passaportes é feita de policarbonato. Este material fundido cria uma página sólida com informações armazenadas em cada camada, tornando mais difícil a separação. A dobradiça é conectada à página de dados com pinos ou usando soldagem térmica. Tecnologia de evidência de violação, como impressão em relevo, gravação ou impressões UV, torna qualquer tentativa de manipulação visível para as autoridades.
Riscos de bases de dados e digitais
A segurança dos dados biométricos é vital. As bases de dados biométricas podem ser alvo de intervenção, ou os sistemas de TI subjacentes podem ser atacados. Os governos e as empresas devem prevenir violação de privacidade ou exposição de dados biométricos implementando tecnologia de identificação ou autenticação.
Ataques internos digitais
Sistemas de segurança biométrica podem ser vulneráveis se um administrador confiável manipular este sistema. Base de dados biométricas armazenam volumes significativos de informações pessoalmente identificáveis (PII), e ataques internos podem levar a uma violação de dados ou outra ofensa criminal.
Falsificação de inscrição
Os criminosos podem estar de olho em dados biométricos em transmissão durante o processo de inscrição e incluir certas características de um impostor. O fraudador pode viajar sob uma identidade falsa se as características falsificadas estiverem armazenadas num passaporte ou cartão de identificação.
Como derrotar ataques de spoofing
A biometria tornou-se mais avançada, a fabricação de impressões digitais falsas tornou-se mais complicada. Enquanto a tecnologia biométrica está em constante evolução, a sofisticação dos métodos de falsificação também está. Técnicas comprovadas em campo, como a detecção de vivacidade, tornam os sistemas biométricos mais resilientes.
Deteção de falsificação
A Detecção de Ataques de Apresentação (PAD) está a detectar uma falsificação biométrica. A implementação do PAD proporciona alta segurança, mas pode ser dispendiosa e complexa. O quadro ISO/IEC 30107-1 fornece categorias de ataques e explica se o PAD deve ser utilizado.
Deteção de vivacidade
Métodos avançados de anti-falsificação, como a deteção de vitalidade facial, são necessários para diferenciar simulações de real. A tecnologia determina se a pessoa à frente da câmara está presente ou se uma imagem impressa ou digital está sendo mostrada. Após a coleta, algoritmos analisam os dados para verificar se a fonte é falsa ou real.
A deteção de vitalidade em uma apresentação é realizada através de métodos dinâmicos e passivos. O método ativo refere-se à ação que o usuário toma para confirmar que é uma pessoa natural. Por exemplo, inclinar a cabeça, acenar ou piscar. Fraudeadores podem falsificar o método ativo em um ataque de apresentação.
A análise de distorção da pele diferencia um dedo real de um falso. A pele fica pálida quando pressionada contra uma superfície. Durante a investigação, pode ser solicitado ao usuário que mova o dedo no scanner para amplificar a distorção.
Métodos estáticos detectam características não naturais ou falta de detalhes em impressões digitais falsas. A pele natural tem poros e é irregular. Verificar usuários online pode ser realizado através de uma imagem verificada em múltiplas características. Assinalar as caixas de vitalidade resulta em acesso ou ação.
Tecnologia de IA
A Inteligência Artificial (IA) torna os sistemas biométricos resilientes. Modelos de IA podem ser treinados para detectar o falso do real e ajudar os algoritmos de deteção de vitalidade a reconhecer materiais falsificados com mais precisão.
De acordo com pesquisas, os humanos têm muito mais dificuldade em identificar ataques de falsificação biométrica. O estudo da ID R&D questionou pessoas e máquinas apresentando fotos impressas falsificadas, vídeos, imagens digitais e máscaras 3D. Os computadores foram mais precisos e rápidos em identificar tentativas de imitação. Os humanos classificaram 18% dos rostos reais como falsificações, enquanto o sistema de IA classificou incorretamente apenas 1%.
Biometria Multimodal
Ao identificar ou autenticar uma pessoa, a fiabilidade é essencial. Em biometria, falsos positivos e negativos são inevitáveis. Sistemas biométricos são baseados em algoritmos. Nenhuma medição pode ser cem por cento precisa, principalmente quando usada isoladamente. Combinar vários identificadores biométricos adiciona mais uma camada de segurança e granularidade.
Sistemas biométricos multimodais geralmente requerem duas credenciais biométricas, como escaneamentos de íris e impressões digitais. É difícil falsificar uma impressão digital, mas falsificar impressões digitais e íris na mesma tentativa é quase impossível. Adicionar esta camada adicional de segurança requer múltiplos passos do usuário para ser autenticado, mas não deve causar inconvenientes. Olhar para uma câmara e colocar um dedo em um scanner pode ser realizado simultaneamente.
Autenticação de Dois Fatores Biométrica
A Autenticação de Dois Fatores (2FA) é um dos métodos mais utilizados para prevenir fraudes online. O usuário verifica sua identidade por um método adicional, geralmente muito diferente do principal. Combinar uma senha e características biométricas como reconhecimento facial ou de gestos garante que o usuário possa acessar o sistema.
Nossas soluções de identidade seguras
Todos os sistemas biométricos são vulneráveis em algum grau. A segurança está sempre em primeiro plano nas soluções da Laxton. Avaliamos continuamente as capacidades de nossos sistemas e produtos de identidade, analisando riscos e as motivações de potenciais atacantes. No entanto, a deteção de fraudes não deve comprometer a experiência do usuário. Organizações com a segurança digital como sua principal prioridade devem avaliar continuamente esse delicado equilíbrio.
Tecnologia de IA
A Inteligência Artificial (IA) torna os sistemas biométricos resilientes. Os modelos de IA podem ser treinados para detectar falsificações a partir de reais e ajudar os algoritmos de detecção de vivacidade a reconhecer materiais forjados com mais precisão.
De acordo com pesquisas, os humanos têm muito mais dificuldade em identificar ataques de falsificação biométrica. O estudo da ID R&D's perguntou a pessoas e máquinas apresentando fotos impressas falsificadas, vídeos, imagens digitais e máscaras 3D. Os computadores foram mais precisos e rápidos em identificar tentativas de imitação. Os humanos classificaram 18% dos rostos reais como falsificações, enquanto o sistema de IA classificou incorretamente apenas 1%.
Biometria multimodal
Ao identificar ou autenticar uma pessoa, a confiabilidade é essencial. Em biometria, falsos positivos e negativos são inevitáveis. Sistemas biométricos são baseados em algoritmos. Nenhuma medição pode ser cem por cento precisa, principalmente quando usada de forma independente. Combinar vários identificadores biométricos adiciona outra camada de segurança e granularidade.
Sistemas biométricos multimodais geralmente exigem duas credenciais biométricas, como digitalizações da íris e impressões digitais. É difícil falsificar uma impressão digital, mas falsificar impressões digitais e íris na mesma tentativa é quase impossível. Adicionar essa camada adicional de segurança requer múltiplos passos do usuário para ser autenticado, mas não deve causar inconvenientes. Olhar para uma câmera e colocar um dedo em um scanner podem ser realizados simultaneamente.
Autenticação Biométrica de Dois Fatores
A Autenticação de Dois Fatores (2FA) é um dos métodos mais utilizados para prevenir fraudes online. O utilizador verifica a sua identidade por um método adicional, geralmente muito diferente do principal. A combinação de uma palavra-passe e características biométricas, como reconhecimento facial ou de gestos, garante que o utilizador possa aceder ao sistema.
As nossas soluções de identidade seguras
Todos os sistemas biométricos são vulneráveis a algum grau. A segurança está sempre em primeiro plano nas soluções da Laxton. Avaliamos continuamente as capacidades de os nossos sistemas e produtos de identidade, analisando riscos e as motivações de potenciais atacantes. No entanto, a detecção de fraude não deve comprometer a experiência do utilizador. As organizações que têm a segurança digital como a sua principal prioridade devem avaliar continuamente este delicado equilíbrio.