Bahay Securitywatch Securitywatch: scammers pumunta phishing na may mga deepfakes

Securitywatch: scammers pumunta phishing na may mga deepfakes

Talaan ng mga Nilalaman:

Video: Improving Tron Legacy using Deep Fakes (Nobyembre 2024)

Video: Improving Tron Legacy using Deep Fakes (Nobyembre 2024)
Anonim

Hindi ako nakakakuha ng maraming mga katanungan tungkol sa aking trabaho mula sa aking pamilya. Ang mga ito ay, maliwanag, na higit na interesado sa mga hijinks ng aking mga daga at aso. Ngunit kapag nagtanong ako tungkol sa seguridad, palaging nais na malaman ng mga tao kung bakit nangyayari ang masasamang bagay. Mayroong maraming mga sagot sa tanong na iyon, ngunit ang palaging binabalik ko ay simple: pera.

Ransomware? Madaling cash para sa mga umaatake. Phishing? Walang iba kundi cash. Spam? Ang lahat ng mga uri ng mga paraan upang gawing pera ang mga taong nag-click sa mga link Mga paglabag sa data? Ang gamit na iyon ay ginagamit para sa pandaraya at ang natitira ay mabibili (upang magamit para sa higit pang pandaraya). Pag-atake ng estado ng bansa? Tiyak na mayroong ideolohiya, ngunit kapag isinasaalang-alang mo na ang mga parusa ng US ay walang alinlangan na gumanap sa isang pagganyak ng Russia sa pag-atake sa 2016 na halalan, ang pera ay nasa ekwasyon. At iyon ay hindi upang banggitin ang mga hacker ng estado ng estado na mag-ilaw ng dagdag na cash.

Hindi sa listahan na iyon ay mga deepfakes, ang mga video na na-tampered, sa pangkalahatan ay gumagamit ng teknolohiyang hinimok ng AI. Nakita namin ang mga mukha ng mga kilalang tao na pinalitan sa mga katawan ng pornstars 'at mga mukha at mga boses ng mga pulitiko na manipulahin upang gawin silang lumilitaw na sabihin ang mga bagay na hindi nila talaga sinabi. Minsan nagawa nilang itaguyod ang mabangis na nagpapasiklab na pagsasabwatan; higit na nakakapang-insulto ay ang mga oras na sila ay manipulahin upang sabihin ang mga bagay na kapaki-pakinabang na mga manonood ay maaaring magkaroon ng problema na makilala sa katotohanan.

Ang mga deepfakes ay napag-usapan sa mga nakaraang buwan dahil sa takot na maaari silang magamit sa mga kampanya ng maling impormasyon upang malito ang mga botante. Iyon ay hindi nangyari sa isang malaking sukat (pa), ngunit ang mga malalim na pornograpiya ay nasira na ng maraming indibidwal. Kaya bakit natin ito tinatawag na isang umuusbong na banta? Marahil dahil walang malinaw na paraan upang direktang gawing pera ang mga ito. Nagbago iyon sa linggong ito, dahil iniulat na ang mga deepfakes ay ginagamit sa mga korporasyong balahibo sa daan-daang libong dolyar.

Mga Bagong Kasangkapan, Parehong Matandang Con

Sa kadidilim, dapat nakita kong darating ito. Social engineering - isang magarbong paraan ng pagsasabi ng "trick people" - isang pinarangalan na oras para sa paglabag sa seguridad ng digital o mabilis na kumita ng pera. Ang pagdaragdag ng mga deepfakes sa trickery ay isang perpektong akma.

Iniulat ng Wall Street Journal na ang ilang mga matalinong naatake ay nagtayo ng isang malalim na modelo ng boses na ginamit nila upang kumbinsihin ang isa pang empleyado na kanilang pinag-uusapan sa CEO ng kumpanya. Pinahintulutan ng empleyado ang isang paglilipat ng wire ng $ 243, 000. Sa sarili nitong pag-uulat, ang The Washington Post ay sumulat, "Ang mga mananaliksik sa cybersecurity firm na Symantec ay nagsabi na natagpuan nila ang hindi bababa sa tatlong mga kaso ng mga tinig ng mga executive ay ginagaya sa mga kumpanya ng swindle." Ang tinantyang paghatak ay sinusukat sa milyun-milyong dolyar.

Para sa aking sariling pag-unlad, naupo ako at sinubukan kong suriin ang kasaysayan ng mga deepfakes. Tunay na ito ay isang konsepto para sa pekeng panahon ng balita, at nagsimula sa huling bahagi ng 2017 sa isang artikulo ng Vice tungkol sa pornograpiya ng mukha na na-post sa Reddit. Ang unang paggamit ng "deepfakes" ay talagang ang username ng indibidwal na nag-post ng mga pornograpikong video na nagtatampok sa mukha, ngunit hindi ang katawan, ng Gal Gadot, Scarlett Johansson, at iba pa.

Sa loob lamang ng ilang buwan, ang pag-aalala sa mga malalim na landas ay lumipat sa politika. Ang mga video ay lumitaw ng mga pampulitika na pampulitika na mga numero, at ito ay kung saan ako (at ang karamihan sa natitirang komunidad ng seguridad) ay natigil. Sa pag-iwas ng maling impormasyon mula sa Russia sa panahon ng halalan sa 2016 ng US, ang ideya ng malapit-hindi masasabi na mga pekeng video na bumaha sa 2020 na halalan ng halalan ay (at mayroon pa rin) isang kakila-kilabot. Nakakuha din ito ng mga pamagat, at isa sa mga proyekto para sa kabutihan ng publiko na talagang gusto ng mga kompanya ng seguridad.

Malilimutan ako kung hindi ko itinuro ang mga limitasyon ng mga deepfakes. Para sa isang bagay, kailangan mo ng mga audio clip ng taong sinusubukan mong iugnay. Ito ang dahilan kung bakit ang mga kilalang tao at pulitiko sa pambansang lugar ay malinaw na mga target para sa deepfakery. Gayunpaman, ipinakita ng mga mananaliksik na halos isang minuto lamang ng audio ang kinakailangan para sa paglikha ng isang nakakumbinsi na pag-apid sa audio. Ang pakikinig sa isang tawag sa pampublikong mamumuhunan, pakikipanayam sa balita, o (tulungan ka ng Diyos) isang usapang TED ay marahil ay higit pa sa sapat.

Gayundin, nagtataka ako kung gaano kahusay ang iyong deepfake model kahit na kailangang gumana upang maging epektibo. Halimbawa, ang isang mababang antas ng empleyado, ay maaaring walang ideya kung ano ang tunog ng CEO (o kahit na mukhang), na nakapagtataka sa akin kung ang anumang makatwirang may posibilidad at may kakayahang makapangyarihan ay sapat upang maisagawa ang trabaho.

Bakit Mahalaga ang Pera

Matalino ang mga kriminal. Nais nilang gumawa ng maraming pera hangga't maaari, mabilis, madali, at may kaunting panganib. Kapag ang isang tao ay nagpapakita ng isang bagong paraan upang gawin ang mga bagay na iyon, ang iba ay sumusunod. Ang Ransomware ay isang mahusay na halimbawa. Ang encryption ay nasa loob ng maraming mga dekada, ngunit nang magsimulang mag-armas ang mga kriminal para sa madaling cash, humantong ito sa pagsabog ng ransomware.

Ang mga deepfakes na matagumpay na ginagamit bilang isang tool sa kung ano ang halaga sa isang dalubhasang pag-atake ng spearfishing ay patunay ng isang bagong konsepto. Marahil ay hindi ito mawawala sa parehong paraan tulad ng ransomware - nangangailangan pa rin ito ng malaking pagsisikap, at mas simple na trabaho ng mga scam. Ngunit napatunayan ng mga kriminal na ang mga deepfakes ay maaaring gumana sa ganitong paraan ng nobela, kaya dapat nating babaan ang umasang ilang mga eksperimentong kriminal.

  • Paano Protektahan ang mga Halalan ng US Bago Ito Masyadong Huli Paano Maprotektahan ang Mga Halalan sa US Bago Ito Masyado Na
  • Mga Kampanya sa Impluwensya sa Halalan: Masyadong Murang para sa mga Scammers na Maipasa ang Mga Kampanya sa Impluwensya sa Halalan: Masyadong Murang para sa mga Scammers na Ipasa
  • Ang Mga Russian Ahensya ng Intel ay isang Toxic Stew of Competition at Sabotage Ang mga Russian Ahensya ng Intel ay isang Toxic Stew of Competition at Sabotage

Sa halip na i-target ang mga CEO, maaaring mai-target ng mga scammers ang regular na mga tao para sa mas maliit na payout. Hindi mahirap isipin ang isang scammer gamit ang mga video na nai-post sa Facebook o Instagram upang lumikha ng mga malalalim na modelo ng boses upang makumbinsi ang mga tao na ang mga miyembro ng kanilang pamilya ay nangangailangan ng maraming pera na ipinadala sa pamamagitan ng paglilipat ng wire. O marahil ang umuusbong na industriya ng robocall ay makakakuha ng isang malalim na layer para sa dagdag na pagkalito. Maaari mong marinig ang tinig ng isang kaibigan bilang karagdagan sa nakakakita ng isang pamilyar na numero ng telepono. Wala ring dahilan kung bakit ang mga prosesong ito ay hindi maaaring maging awtomatiko sa isang tiyak na lawak, na bumabalot sa mga modelo ng boses at nagpapatakbo sa mga prearranged script.

Wala sa mga ito ang magbawas ng potensyal na pinsala ng mga deepfakes sa halalan, o ang pera na nakatali sa mga operasyong iyon. Habang ang mga kriminal ay naging mas sanay sa mga tool ng malalim, at ang mga kasangkapan ay maging mas mahusay, posible na maaaring lumitaw ang isang merkado ng mga deepfakes-for-hire. Kung paanong ang mga masasamang tao ay maaaring mag-arkila ng oras sa mga botnets para sa mga hindi magandang layunin, maaaring lumitaw ang mga kriminal na korporasyong nakatuon sa paglikha ng mga deepfakes sa kontrata.

Sa kabutihang palad, ang isang pangganyak na pangganyak para sa mga masasamang tao ay lumilikha ng isa para sa mabubuting lalaki. Ang pagtaas ng ransomware ay humantong sa mas mahusay na antimalware para sa pagtuklas ng malisyosong pag-encrypt at pinipigilan ito mula sa pagkuha ng mga sistema. Mayroon nang gawaing ginagawa upang makita ang mga malalim na landas, at sana, ang mga pagsisikap na ito ay madadagdagan lamang sa pagdating ng malalim na phishing. Iyon ay maliit na aliw para sa mga tao na nai-scam, ngunit ito ay mabuting balita para sa natitira sa amin.

Securitywatch: scammers pumunta phishing na may mga deepfakes