Категория
Главное
Дата

Мошенники взломали китайскую госсистему проверки личности, чтобы подделать налоговые счета. Злоумышленники использовали дипфейки

Группа мошенников взломала китайскую государственную систему распознавания личности с целью подделки налоговых счетов. Злоумышленники обходили систему с помощью видеодипфейков, пишет South China Morning Post.

Ключевые факты

  • Мошенники обманули систему распознавания лица, манипулируя купленными на черном рынке чужими фотографиями в хорошем качестве.
  • На основе фото злоумышленники создавали видеодипфейки с помощью программы, которая превращает фото в видео. В результате кажется, что человек в реальном времени кивает, моргает и говорит.
  • Во время аутентификации по лицу мобильная фотокамера не запускалась, а система получала заданное видео.
  • Таким образом, зарегистрированная мошенниками подставная компания формировала поддельные счета-фактуры.
  • Подделанные преступной группой налоговые накладные оценены в $76,2 млн.
  • Два человека были привлечены к ответственности за это преступление. Мошенники работали с 2018 года.
  • Расследование Xinhua Daily Telegraph показало, что взлом систем распознавания лиц обошелся мошенникам недорого. Приложения для обработки изображений доступны для загрузки бесплатно или за несколько долларов. Также смартфоны, которые при запуске селфи-камеры автоматически проигрывают заранее записанное видео, можно купить за 1650 юаней (около $250).
  • Кроме того, доступны онлайн-сервисы для взлома распознавания лиц по цене от $4.

Контекст

Проверка личности с помощью распознавания лица широко применяется в Китае. Эта технология стала неотъемлемой частью приложений: от мобильных платежей и путешествий до розничной торговли, а также систем наблюдения и онлайн-платформ для государственных служб.

Ситуация со взломом укрепляет репутацию Поднебесной как одной из стран, которая имеет наихудший уровень защиты биометрических данных. В ответ на беспокойство о конфиденциальности власти Китая приняли меры. В частности, были ограничены сбор и использование личных данных мобильными приложениями. Также с мая вступит в силу новый регламент о необходимой личной информации для распространенных типов мобильных приложений.

Власти также уделят больше внимания использованию технологии дипфейка. Правительство разработало законопроект об усилении ответственности за утечку и злоупотребление частной информацией. За это, в частности, предлагается штраф в размере до 50 млн юаней, или 5% годового дохода компании.

Предыдущий слайд
Следующий слайд
Новый Forbes уже в продаже

Новый Forbes уже в продаже

Рейтинг зарплат | 15 самых комфортных банков