Uwierzytelnianie kryptograficzne kluczowe w walce z deepfake’ami i oszustwami ID (Blog gościnny Armour Comms)

Blog gościnny dr Andy Lilly, CTO firmy Armour Comms

Pierwsze kilka tygodni urzędowania nowego premiera (UK) pokazało, jak ważna jest właściwa komunikacja, niezależnie od tego, czy chodzi o przekaz, media czy czas. W biznesie, prędkość, z jaką negatywnie odebrane wiadomości mogą stać się wirusowe, została spotęgowana przez media społecznościowe. Pomyślmy teraz o potencjalnych problemach, jeśli te komunikaty mogłyby zostać zhakowane, zmanipulowane lub sfałszowane.

Rozwój technologii deepfake, zdolnych do manipulowania obrazem i dźwiękiem w celu uzyskania całkowicie wiarygodnej komunikacji korporacyjnej oznacza, że coraz bardziej krytyczna staje się pewność, że komunikujesz się z osobą, za którą się uważasz.

Oszustwa typu „deepfake” są już tutaj, teraz
Rośnie liczba rzeczywistych przykładów oszustw związanych z identyfikacją oraz oszustw typu deepfake. Ponad trzy lata temu szef brytyjskiej spółki zależnej został podstępem zmuszony do przelania 200 000 euro węgierskiemu dostawcy na polecenie prezesa niemieckiej spółki macierzystej. W rzeczywistości rozmowa odbyła się z gangiem przestępczym wyposażonym w sztuczną inteligencję (AI), wykorzystującym oprogramowanie deepfake do naśladowania wzorców głosowych niemieckiego dyrektora generalnego.

Oprogramowanie było w stanie doskonale podszyć się głosowo, w tym ton, interpunkcję i niemiecki akcent, całkowicie oszukując szefa brytyjskiej filii. Połączeniu towarzyszył również e-mail, rzekomo od dyrektora generalnego, powtarzający instrukcje dotyczące płatności.

Organizacjom nie wystarcza już ochrona wrażliwych informacji korporacyjnych i własności intelektualnej, takich jak ceny, formuły produktów, badania, listy klientów itp. Niezbędne jest również zabezpieczenie tożsamości i zachowanie wiarygodności.

Czy naprawdę możesz zaufać wideo i audio?
Chociaż widzieliśmy deepfake naśladujące celebrytów i osoby publiczne w formacie wideo, jest to przedsięwzięcie, które nadal wymaga godzin materiału filmowego do osiągnięcia celu. Aby móc przekonująco podrabiać głosy, potrzeba mniejszej liczby nagrań, a dzięki większej mocy obliczeniowej będzie to łatwiejsze. Nasuwa się pytanie, czy można polegać na rozpoznawaniu głosu jako dokładnej formie weryfikacji tożsamości?

W przyszłości oszustwa typu deepfake audio będą prawdopodobnie w dużym stopniu wykorzystywane w działalności przestępczej. W miarę rozwoju technologii odróżnienie prawdziwego dźwięku od fałszywego będzie coraz trudniejsze. Jeśli chcesz zapewnić uwierzytelnienie tożsamości, musisz korzystać z poważnie zabezpieczonej usługi komunikacji mobilnej.

Pomoc jest na wyciągnięcie ręki
Rozwiązania takie jak Armour Mobile wykorzystują szyfrowanie oparte na tożsamości MIKEY-SAKKE do zabezpieczenia usług multimedialnych. Umożliwia bezpieczne połączenia głosowe i wideo, połączenia konferencyjne głosowe i wideo, przesyłanie wiadomości jeden do jednego i grupowych oraz wysyłanie załączników z plikami. Rozwiązanie zapewnia, że strony wymieniające połączenia i dane są tym, za kogo się podają (stąd określenie „oparte na tożsamości”).

Protokół MIKEY-SAKKE wykorzystuje kryptografię opartą na tożsamości i został zaprojektowany w celu umożliwienia bezpiecznej, międzyplatformowej komunikacji poprzez identyfikację i uwierzytelnianie punktów końcowych. Jest to wydajny, skuteczny i akredytowany przez NCSC protokół do budowy szerokiego zakresu bezpiecznych usług multimedialnych dla rządu i przedsiębiorstw.

Przygotuj się… teraz
Oszustwa typu „deepfake” mogły się już pojawić, ale istnieją sprawdzone narzędzia pozwalające odróżnić to, co prawdziwe, od tego, co fałszywe. Pomagają one zapobiegać oszustwom, umożliwiając bezpieczną współpracę między zaufanymi współpracownikami. Komunikacja może odbywać się w ramach zamkniętej grupy użytkowników i tylko zaufane strony dodane do systemu mogą dzwonić i wysyłać wiadomości do innych. Tak więc w przypadku omawiania wrażliwych informacji handlowych, takich jak własność intelektualna firmy, transakcje finansowe i dane klientów, musisz wiedzieć, że możesz zaufać swojej komunikacji.

Przygotuj swoją organizację już teraz. W miarę postępu AI podróbki będą stawały się coraz lepsze. Jeśli zaufanie wyparuje, biznes stanie się niemożliwy do utrzymania.

Na podstawie artykułu ze strony tech.uk.org.