Фінансові новини
- |
- 02.04.26
- |
- 08:36
- |
-
RSS - |
- мапа сайту
Авторизация
С помощью дипфейка можно выдать себя за другого человека в банке
09:17 20.05.2022 |

Автоматизированные Liveness тесты, используемые банками и другими учреждениями для идентификации пользователей, можно обойти с помощью дипфейка.
Компания Sensity, которая специализируется на выявлении атак с использованием deepfake технологии, исследовала уязвимость 10 сервисов идентификации . Sensity использовала дипфейки, чтобы наложить лицо пользователя на идентификационную карту для сканирования, а затем скопировать это же лицо в видеопоток злоумышленника для идентификации.
Liveness тест обычно просит пользователя посмотреть в камеру устройства, иногда поворачивая голову или улыбаясь, и сравнивает внешний вид пользователя и его удостоверение личности с помощью технологии распознавания лиц. В финансовом секторе такая проверка называется «знай своего клиента» (Know Your Customer, KYC) и является частью проверки документов и счетов.
«Мы протестировали 10 сервисов и обнаружили, что 9 из них уязвимы для дипфейков», - сказал главный операционный директор Sensity Франческо Кавалли.
«Существует новое поколение ИИ , которое может представлять серьезную угрозу для компаний. Представьте, что вы можете сделать с поддельной учетной записью, созданную с помощью дипфейка. И никто не сможет обнаружить подделку», - добавил Кавалли.
Кавалли разочарован реакцией сервисов, которые посчитали уязвимость незначительной.
«Мы сообщили поставщикам, что сервисы уязвимы для deepfake атак. Разработчики проигнорировали опасность. Мы решили опубликовать отчет, так как общественность должна знать об этих угрозах», - добавил исследователь.
Поставщики продают Liveness тесты банкам, приложениям для знакомств и криптовалютным проектам. Один сервис даже использовался для проверки личности избирателей на выборах в Африке. (Хотя в отчете Sensity нет никаких указаний на то, что проверка была скомпрометирована дипфейками)
Deepfake технология представляет большую опасность для банковской системы, в которой дипфейк может использоваться в целях мошенничества.
«Я могу создать учетную запись, перевести украденные деньги на банковский счет или оформить ипотеку, потому что сегодня компании онлайн-кредитования конкурируют друг с другом в скорости выдачи кредитов», - добавил эксперт.
Злоумышленник может легко перехватить видеопоток с камеры телефона и использовать deepfake технологию в злонамеренных целях. Однако, обойти систему распознавания лиц Face ID таким способом невозможно. Система идентификации Apple использует датчики глубины и проверяет личность не только на основе внешнего вида, но и физической формы лица.
ТЕГИ
ТОП-НОВИНИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Три структурні маяки, які Україна мала виконати до кінця березня 2026
року у рамках програми розширеного фінансування (EFF) Міжнародного
валютного фонду (МВФ) залишились не виконаними, свідчать дані на сайті
консорціуму RRR4U.
Президент України Володимир Зеленський та виконувач обов'язків
прем'єр-міністра Болгарії Андрей Гюров у понеділок, 30 березня,
підписали у Києві двосторонню безпекову угоду строком на десять років.
Верховна Рада розгляне законопроєкт №11115 щодо регулювання діяльності
Telegram та інших цифрових платформ. Документ уже отримав одноголосну
підтримку профільного парламентського комітету. Про це повідомив автор
законопроєкту народний депутат Микола Княжицький.
Україна сподівається залучити у Міжнародної фінансової корпорації
розвитку США (DFC) кредит на $1,4 мільярда для закупівлі обладнання для видобутку газу.
Премʼєр-міністр України Юлія Свириденко зазначила 4 млн 764 тис. 661 грн
доходів в електронній декларації про майно та доходи за 2025 рік.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Польська фінтех-компанія ZEN, яку називають «польським Revolut»,
перемогла у конкурсі на купівлю АТ «Перший Інвестиційний Банк» (ПІН
Банк) та готова придбати 100% його акцій із подальшою докапіталізацією
фінустанови.
Страховики України минулого року за рахунок значного зростання вартості
страхових полісів збільшили страхові премії у сегменті добровільного
страхування автотранспорта на 20,3% - до 16,872 млрд грн.
Національний банк України розробив законопроєкт, яким пропонує
встановити певні "правила" розкриття судами банківської таємниці, яку
НБУ отримуватиме від європейських регуляторів.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 1 квітня 2026 року.
Глобальні фондові індекси активно піднімаються в середу разом із цінами
на золото, тоді як нафта, долар і прибутковість державних облігацій США
падають на хвилі оптимізму з приводу швидкого закінчення близькосхідного
конфлікту.
Нацбанк України оштрафував дві страхові компанії за неналежний внутрішній контроль щодо укладання договорів.
Курс долара США знижується до євро і фунта стерлінгів вранці в середу,
водночас у парах з японською єною і китайським юанем американська валюта
стабільна.
Google оголосила
про масштабне оновлення для Google TV, яке інтегрує три нові можливості
на базі Gemini. Мета нововведень - перетворити телевізор на активного
помічника, який забезпечує не лише розваги, а й інформативний контент.
Федеральна комісія зі зв'язку США (FCC) визнала всі нові моделі
маршрутизаторів, виготовлені за межами країни, загрозою національній
безпеці та включатиме їх до списку Covered List, повідомляє Engadget.
Microsoft повідомила про серію змін у Windows 11, які з'являться у
тестових збірках для учасників програми Windows Insider вже у березні та
квітні 2026 року. Компанія заявила, що оновлення базуються на аналізі
відгуків користувачів.
Вчені Кембриджу завершили перше дослідження стійкості біткоїна до збоїв
мережевої інфраструктури, зосередившись на інцидентах із підводними
кабелями. Результат виявився трохи неочікуваним - але здебільшого у
гарному сенсі.
Щонайменше 12 світових автовиробників скорочують свої плани щодо
виробництва електромобілів через стійкий попит на двигуни внутрішнього
згоряння та скасування політики підтримки - як у США, так і в Європі.
Компанія Blue Origin, заснована Джеффом Безосом, подала до Федеральної
комісії зі зв'язку США (FCC) заявку на реалізацію масштабного проєкту
під назвою Project Sunrise, який передбачає запуск до 51 600 супутників
для формування орбітальної мережі дата-центрів.
Генеральний директор Cloudflare Меттью Прінс заявив під час виступу на
конференції SXSW, що до 2027 року обсяг трафіку від ботів перевищить
людський.