Мошенники используют дипфейки для взлома налоговой системы Китая

Материал из CDTOwiki
Перейти к: навигация, поиск

Мошенники используют дипфейки для взлома налоговой системы Китая deepfake, биометрияКейсы:Мошенники используют дипфейки для взлома налоговой системы Китая

Мошенники используют дипфейки для взлома налоговой системы Китая

 

Страна: Китай

Год: 2021

Проверка личности с использованием распознавания лиц широко распространена в Китае, поскольку эта технология стала неотъемлемой частью множества приложений. Это сделало кибербезопасность серьезной проблемой во второй по величине экономике мира; так, группа налоговых мошенников была арестована за взлом государственной системы распознавания лиц с целью подделки налоговых счетов. (Статья в издательстве South China Morning Post от 31.03.2021.)

Мошенники использовали изображения лиц, купленные на черном рынке, для создания синтетических идентификационных данных, благодаря которым учредили подставную компанию, выставлявшую поддельные налоговые счета.Общая сумма ущерба достигает 500 миллионов юаней (примерно 76,2 миллиона долларов США).

Инцидент выявил множество пробелов в системе распознавания лиц в Китае. Эта технология используется по всей стране в многочисленных коммерческих приложениях и приложениях для видеонаблюдения, но китайские законы о защите данных сильно отстают от темпов технологических инноваций. Некоторые базы данных не имеют шифрования, а те, которые имеют, часто недостаточно надежны для предотвращения утечки данных.

В результате киберпреступники могут получить доступ к высококачественным изображениям лиц. В описанном случае мошенники использовали базовое приложение для редактирования изображений и создания дипфейк-видео, на которых казалось, что лица моргают, кивают или открывают рот. Так они обманом заставили систему налоговых счетов принимать готовые дипфейк-видео, которые были достаточно хороши, чтобы пройти проверку, даже если перед камерой никого не было.

Китайское правительство осознает проблему и начинает работать над повышением безопасности данных. В декабре 2020 года опубликован проект нового закона о защите личной информации, который вводит гораздо более строгие штрафы для нарушителей. Эти штрафы могут достигать 50 миллионов юаней или до пяти процентов годового дохода компании. (Статья в издательстве Find Biometrics от 01.04.2021.)

Дата последней редакции 12 июля 20212021/07/12
Теги

deepfake, биометрия