Cómo roban identidad con inteligencia artificial

Filas que dan la vuelta a la esquina personas esperando que les escaneen el iris a cambio de algunas criptomonedas.

Esta realidad, que fue y sigue siendo noticia, abre demasiadas preguntas, y una de ellas mantiene despiertos a los expertos en ciberseguridad: ¿hasta cuándo la biometría seguirá siendo un elemento eficaz para cuidar los activos digitales?

Biometría e inteligencia artificial

“Con la aparición de la Inteligencia Artificial (IA) pueden Se pueden violar diferentes tipos de autenticación y autorización por biometría.esto incluye la biometría facial”, advierte iProUP Félix Lauzem, Red Team Manager de NeoSecure by SEK.

Es que con el avance de los deepfakes creados por IA y su alto nivel de realismo, “la confiabilidad de las soluciones de autenticación puede no tener capacidad suficiente para verificar si se trata de una persona (humana) o un elemento falso creado por una máquina”, agrega Lauzem.

“La IA complica la ciberseguridad al permitir ciberataques más sofisticados. Estos pueden incluir herramientas de piratería automatizadas que se adaptan a las defensas de seguridad, deepfakes que manipulan audio y vídeo para hacerse pasar por personas”, detalla. iProUP Pablo Gagliardo, vicepresidente de Noventiq Latinoamérica.

Pero aún hay más según este especialista: “La IA también puede analizar grandes cantidades de datos para identificar vulnerabilidades más rápidamente que sus homólogos humanos”.

El escaneo del iris sigue siendo el método biométrico más eficaz

La cuestión es que esta nueva tecnología facilita el trabajo de los delincuentes. “Están ocurriendo Ataques cada vez más sofisticados, preparados con IA generativa.“, sostiene iProUP Jesús Alonso Murillo, Director de Seguridad de la Información (CISO) de Prosegur global.

“Cualquiera, sin muchos conocimientos previos, puede realizar ataques sofisticados con patrones avanzados, que pueden comprometer la seguridad. Además, la privacidad es otro patrón a tener en cuenta”, completa.

Hernando Castiglioni, director de Ingeniería de Fortinet Sudamérica Este, asegura iProUP que “cualquier tipo de dato siempre puede estar sujeto a vulnerabilidades o fugas. Información biométrica Siguen siendo datos que puede caer en manos equivocadas.

Asimismo, “muchos sistemas de autorización biométrica pueden ser vulnerados aprovechando espacios para engañar a la autorización, ya sea con reproducción de voz o reconocimiento facial, entre otros”, detalla.

Biometría: ¿pueden hackear mi voz?

¿Audios con la voz de Messi? ¿Es la voz del 10 de la Selección Argentina? No, es la IA volviendo a hacer de las suyas. Entonces, ¿qué pasa con lo que se proyectó como el pudiendo gestionar dispositivos desde nuestras palabras.

La imitación de las voces de los La IA puede hacer vulnerables los modelos de entrada de dictado de voz? “¡Sin duda que sí!” dice Lauzem.

Expertos aseguran que es posible clonar la voz con inteligencia artificial para suplantar a las víctimas

“Los mecanismos de aprendizaje de la IA son evolucionando salvajemente, aprendiendo de la inserción de datos, ya sean texto, audio o vídeo. Cada vez es más evidente lo cerca que están sus resultados de la realidad humana, crear voces y entonaciones precisas“explica el responsable de NeoSecure por SEK.

Diversos casos, basados ​​en estas manipulaciones de voz, “ya ​​se están utilizando para practicar fraudes y estafas, y esto también puede permitir la evasión de sistemas que utilizan autenticación de voz”, añade este experto.

El avance de estos trucos para sortear los mecanismos de ciberseguridad obliga a los expertos a pensar todo el tiempo cómo fortalecer los ingresos.

“El complemento perfecto a estos mecanismos es la autenticación multifactor mediante token, SMS o aplicación y llevar todo a un modelo de acceso Zero Trust”, dice iProUP Martín Medina, Gerente de Desarrollo de Negocios de BGH Tech Partner.

“La IA podría usarse para analizar, procesar y utilizar datos biométricos con un fin ilegal”, dice a iProUP Gustavo Pontoriero, Líder de Ciberseguridad de Nubiral. En este sentido, detalla:

  • Huellas dactilares: La IA podría usarse para crear falsificaciones o elusión de controles de los sistemas de gestión.
  • Reconocimiento facial: podría usarse para crear técnicas generar imágenes falsas o robar imágenes/patrones del sistema que los alberga para engañar a los sistemas de reconocimiento facial.
  • reconocimiento de iris: De todos modos, sigue siendo uno de los métodos biométricos más segurospor ello son más utilizados en aeropuertos o en entidades bancarias por su bajo índice de falsos positivos y su efectividad.

Ciberataques con inteligencia artificial: cómo defenderse

Para contrarrestar los desafíos de ciberseguridad impulsados ​​por la IA, “las empresas pueden utilizar esta misma tecnología e integrarla en sus sistemas de inteligencia de amenazas para la detección temprana y el análisis predictivo”, dice Gagliardo.

Los expertos advierten que la IA permite a personas sin conocimientos técnicos realizar ataques avanzados

“Los mecanismos de respuesta automatizados permiten una acción rápida contra las amenazas, al tiempo que La seguridad biométrica mejorada con autenticación adaptativa mejora la defensa contra la suplantación biométrica”, afirma el líder de Noventiq Latinoamérica.

Además, remarcó Gagliardo, “la sLas simulaciones de capacitación mejoradas con IA ayudan a crear una fuerza laboral consciente de la seguridady la descentralización de las aplicaciones de IA a través de técnicas como el aprendizaje federado reduce los riesgos de los datos centralizados, fortaleciendo así las medidas de ciberseguridad en varios frentes”.

“La biometría es una tecnología prácticamente infalible en términos de seguridad operativa, especialmente en el ámbito de la banca digital. Pero no cualquier tipo de biometría puede detectar identidades falsas basadas en inteligencia artificial”, dice Marcelo a iProUP. Fondacaro, CCO de Veritran.

Actualmente, “la mayoría de los Las entidades financieras utilizan la biometría 2D.lo cual tiene muchas debilidades en términos de protección y puede ser vulnerado”, afirma Fondacaro.

“La biometría 3D, por su parte, es la que aporta mayor capa de seguridad y es la recomendada para el sistema financiero, ya que es capaz de validar la identidad de una persona y realizar una prueba de vida de forma sencilla y en tan solo segundos. . haciéndolo prácticamente infalible y sin sacrificar la experiencia del usuario”.

Finalmente, Gastón Vargas, analista SOC de Sparkfound, destaca que “la Los usuarios son responsables de su propia información. “por eso deben cuidar sus datos biométricos eligiendo dónde usarlos y dónde no exponerlos”.

 
For Latest Updates Follow us on Google News
 

PREV Confirman que estos esperados juegos no estarán en el evento
NEXT Estos teléfonos Xiaomi tienen una cámara que toma las mejores fotos que he visto en mi vida