Skip to content

一個新興的身分安全威脅趨勢:【Deepfake】

不論是數位世界或實體環境,能否識別身分、取得信任是落實安全重要的一環,包括在各種網站服務、應用系統,或是日常生活等各個層面,都有身分安全相關議題,需要被重視,例如,趁機取得使用者帳密的網路釣魚,多年不曾停歇,近年更是發生大量帳密外洩事件,以及弱密碼,以及預設密碼等各式帳密安全問題,而在未來有一個新興的身分安全威脅趨勢值得注意,那就是以AI技術所進行的深度偽造與詐騙,稱為【Deepfake】。

此類詐騙技術的發展已日趨成熟,合成與模擬影像畫面與聲音的門檻將降低,不只是對輿論的威脅,也讓新的身分冒用攻擊可能性大增。事實上,冒用身分的網路攻擊已橫行多年,特別是商業電子郵件詐騙(BEC)的手法,透過冒用同事、合作對象的電子郵件就能達到目的,已為企業帶來極大損失,如今在AI技術的進步之下,攻擊管道也將可能擴及視訊與電話,像是透過【Deepfake】偽造老闆的臉與聲音來下指令,將可能更讓人容易上當受騙。

值得注意的是,這類攻擊已經出現,如2019年下半年有一家英國能源公司就因為這手法將款項匯給詐騙者。因此,這類身分冒用詐騙,將是未來不容忽視的最新威脅趨勢,如何防範將成企業新挑戰。

原文出處:https://www.welivesecurity.com/2021/08/10/deepfakes-bot-made-me-do-it/

#ESET雙重認證安全:https://www.eset.com/tw/business/solutions/identity-and-data-protection/?fbclid=IwAR08x3xODsY6QiCIfwALxK0Lw-u4jZcKxS_nSMMfgeupFk8py3S_FmO6Xu4#authentication

關於台灣二版Version 2
台灣二版(V2)是亞洲其中一間最有活力的IT公司,發展及代理各種互聯網、資訊科技、資訊安全、多媒體產品,包括通訊系統等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。台灣二版(V2)的銷售範圍包括香港、中國、台灣、新加坡、澳門等地區,客戶涵蓋各產業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞洲各城市的消費市場客戶。 

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟體提供商,其 獲獎產品——NOD32防病毒軟體系統,能夠針對各種已知或未知病毒、間諜軟體 (spyware)、rootkits和其他惡意軟體為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲 得了更多的Virus Bulletin 100%獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳 能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布里斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事 處,代理機構覆蓋全球超過100個國家。