Група шахраїв зламала китайську державну систему розпізнавання особи з метою підробки податкових рахунків. Зловмисники обходили систему за допомогою відеодіпфейків, пише South China Morning Post.
Ключові факти
- Шахраї обдурили систему розпізнавання обличчя, маніпулюючи купленими на чорному ринку чужими фотографіями в хорошій якості.
- На основі фото зловмисники створювали відеодіпфейки за допомогою програми, яка перетворює фото на відео. В результаті здається, що людина в реальному часі киває, моргає й розмовляє.
- Під час аутентифікації за обличчям мобільна камера не запускалася, а система отримувала заздалегідь створене відео.
- Таким чином, зареєстрована шахраями підставна компанія формувала підроблені рахунки-фактури.
- Підроблені злочинною групою податкові накладні оцінено в $76,2 млн.
- Двох осіб було притягнуто до відповідальності за цей злочин. Шахраї працювали з 2018 року.
- Розслідування Xinhua Daily Telegraph показало, що злом систем розпізнавання облич обійшовся шахраям недорого. Застосунки для обробки зображень доступні для завантаження безкоштовно або за кілька доларів. Також смартфони, які під час запуску селфі-камери автоматично програють заздалегідь записане відео, можна купити за 1650 юанів (близько $250).
- Окрім цього, доступні онлайн-сервіси для злому розпізнавання облич за ціною від $4.
Контекст
Перевірка особи за допомогою розпізнавання обличчя широко застосовується в Китаї. Ця технологія стала невід'ємною частиною застосунків: від мобільних платежів і подорожей до роздрібної торгівлі, а також систем спостереження та онлайн-платформ для державних служб.
Ситуація зі зломом зміцнює репутацію Піднебесної як однієї з країн, що має найгірший рівень захисту біометричних даних. У відповідь на занепокоєння щодо конфіденційності влада Китаю вжила заходів. Зокрема, було обмежено збір і використання особистих даних мобільними застосунками. Також із травня набуде чинності новий регламент про необхідну особисту інформацію для поширених типів мобільних застосунків.
Влада також приділить більше уваги використанню технології діпфейку. Уряд розробив законопроєкт щодо посилення відповідальності за витік і зловживання приватною інформацією. За це, зокрема, пропонується штраф у розмірі до 50 млн юанів, або 5% річного доходу компанії.
Ви знайшли помилку чи неточність?
Залиште відгук для редакції. Ми врахуємо ваші зауваження якнайшвидше.