Die Bedrohung von Deepfakes zur automatischen Überprüfung, die es erlaubt, Instagram-Konten zu entführen

Autor: Veröffentlicht 4 min de lectura 165 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

In den letzten Tagen wurden hochwertige Instagram-Konten dokumentiert, um eine gefährliche Kombination zu demonstrieren: Bilder und Video-Generativen, die in der Lage sind, überzeugende Verfälschungen, automatisierte IA-gesteuerte Identitätsprüfungsverfahren und einen Benutzer-Care-Prozess zu erstellen, der in vielen Fällen keine menschliche Intervention beinhaltet. Die Angreifer nutzten den Fluss von "Vergessen Sie Ihr Passwort?", um eine Gesichtsverifikation zu zwingen und, mit einem öffentlichen Foto des Ziels, einen kurzen animierten Clip erzeugt, dass Metas automatisches Werkzeug als legitimen Test akzeptiert, die erlaubt, die zugehörige Post zu ändern und dann das Passwort wiederherzustellen und die Kontrolle des Kontos zu übernehmen.

Das Scheitern war keine klassische technische Explosion, sondern eine Kombination aus Sozialtechnik und Grenzen bei der Erkennung von Tieftönen durch automatisierte Systeme. Betroffene Nutzer wiesen darauf hin, dass auch bei 2FA-aktivierten - in vielen Fällen durch SMS- oder Authentifizierungs-Anwendungen - die von der IA gültige Videoprüfung andere Barrieren überholt hat. Darüber hinaus gibt es Berichte, dass Angreifer VPNs verwendet, um regelmäßige Standorte zu simulieren, um strengere geographische Verifikationsströme zu vermeiden. Diese legitime Support-Ausrüstung ist nicht verfügbar oder diese Erholung hängt ausschließlich von Chatbots erstellt endlose Schleifen für diejenigen, die versucht, ihre Vermögenswerte zurückzugewinnen.

Die Bedrohung von Deepfakes zur automatischen Überprüfung, die es erlaubt, Instagram-Konten zu entführen
Bild generiert mit IA.

Dieser Vorfall hat mehrere unmittelbare Auswirkungen. Für Kontoinhaber, insbesondere solche mit seltenen Namen oder hohem kommerziellen Wert, wurde das Vertrauen, dass die Schutzmaßnahmen ausreichend sind, erodiert. Für Plattformen, die kritische Sicherheitsentscheidungen an automatische Modelle delegieren, ist die Notwendigkeit komplementärer Kontrollen und Rückverfolgbarkeit in den algorithmischen Entscheidungen zu erkennen. Auf regulärer und reputaler Ebene stellen Unternehmen, die eine automatische biometrische Überprüfung anbieten, das Risiko von Untersuchungen und Sanktionen dar, wenn ihre Prozesse keine Schutzmaßnahmen beinhalten, die einen tieffakesbasierten Betrug verhindern.

Aus technischer Sicht ist der ausgenutzte Vektor klar: Der Lebenstest (Livelihood-Detektion) und die Fähigkeit, reales Video von synthetisiert zu unterscheiden, sind nicht bis zur aktuellen Bedrohung, die von Bild- und Video-Generationstools erzeugt wird. Gesichtsverifikationssysteme, die in begrenzten Daten ausgebildet sind oder starre Schwellenwerte ohne Multifaktor-Authentifizierung anwenden, können mit Inhalten, die aus vorhandenen Fotografien auf dem eigenen Konto des Opfers generiert werden, missbraucht werden.

Was können Nutzer jetzt tun, um Risiken zu minimieren? Zuerst überprüfen und straffen die Sicherheit der E-Mail mit dem Konto verbunden, weil diese E-Mail ist die Eingangstür, um Passwörter wiederherzustellen. Aktivieren Sie 2FA-Methoden basierend auf physikalischen Sicherheitsschlüsseln (FIDO2 / WebAuthn), wenn die Plattform es erlaubt, das Risiko der Kontrolle deutlich zu reduzieren, da die Schlüssel die physische Präsenz des Benutzers erfordern. Es wird auch empfohlen, einzelne Passwort- und Passwort-Manager zu verwenden und eine Offline-Kopier von Eigenschaftstests (alte Fänge, Werberechnungen, etc.) zu halten, die zur Unterstützung eingereicht werden können, wenn menschliche Aufmerksamkeit zur Verfügung steht. Wenn Ihr Konto kommerziellen Wert hat, posten es auf anderen Kanälen und dokumentieren die Eigenschaft kann helfen, für eine menschliche Überprüfung drücken.

Die Bedrohung von Deepfakes zur automatischen Überprüfung, die es erlaubt, Instagram-Konten zu entführen
Bild generiert mit IA.

Für Plattformen, die eine automatisierte Gesichtsverifikation ermöglichen, sind Empfehlungen dringend: Integration von Echtzeit-Herausforderungsmechanismen (z.B. Suche nach bestimmten Videoaktionen, die nicht vorhergesagt werden können), kombinieren Sie mehrere Signale - Geräte-Fußabdruck, Login-Verhalten, Poständerungshistorie - und stellen Sie menschliche Skalierungswege für hochwertige Kontofälle oder wenn Risikosignale bestimmte Schwellen überschreiten. Es ist auch wichtig, Unterlagen von IA-Entscheidungen zu prüfen und aufrechtzuerhalten, um eine forensische Überprüfung und Vermittlung zu ermöglichen.

Die Debatte über Haftung und sichere Gestaltung von automatischen Verifikationssystemen hat bereits Rahmen und gute Praktiken. NIST veröffentlicht beispielsweise Leitlinien für digitale Identitäts- und Lebenstests, die bei der Gestaltung robuster Verifikationsprozesse zu berücksichtigen sind: https: / / Seiten.nist.gov / 800-63-3 /. Die technische und sicherheitsrelevante Deckung, die ähnliche Fälle dokumentiert, hilft, das Ausmaß des Problems zu verstehen und organisierte Antworten vorzubereiten: Ein Beispiel für die journalistische Betreuung ist in BleepingComputer zu finden, die über diese Entführungen und die aktuellen Einschränkungen von Supportsystemen berichtet hat: https: / / www.bleepingcomputer.com / news / security / instagram-accounts-hijacked-after-meta-s-ai-accepted-deepfake-videos /.

Letztendlich weisen diese Vorfälle darauf hin, dass die Automatisierung ohne Design, das negative Fehler beinhaltet, das Risiko erhöhen kann, anstatt es zu mindern. Benutzer, Unternehmen und Regulierungsbehörden müssen Transparenz verlangen, wie und wann automatische biometrische Überprüfungen verwendet werden, und Plattformen müssen effektive menschliche Unterstützung Pfade zur Wiederherstellung von Konten liefern, wenn IA ausfällt. Solange diese Verbesserungen nicht die Norm sind, sollten Kontoinhaber - und vor allem diejenigen, die hochwertige Profile verwalten - davon ausgehen, dass automatisierte Gesichtsverifikationen verletzt werden können und entsprechend planen.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.