Найти тему
Finallot

Взломать банковское приложение с помощью поддельного голоса можно за 6 попыток

Исследователи протестировали уязвимость систем голосовой идентификации

Программисты из Университета Ватерлоо выяснили, что системы голосовой идентификации, которые часто используются в банковских приложениях, оказались предельно уязвимы.

В связи с развитием дипфейков банки разработали системы, способные выявлять, кому принадлежит речь: искусственному интеллекту или человеку. Исследователи же разработали технологию, способную стирать эту разницу.

Программисты протестировали свою разработку на системах разной сложности. В результате технология смогла обмануть сервис Amazon Connect за 4 секунды в 10% случаев, а при 30-секундных попытках успеха удалось достичь уже в 40% случаев. Что касается более простых систем аутентификации, обмануть оказалось еще проще: в 99% случаях после шести попыток.

«Мы надеемся, что компании, полагающиеся на голосовую идентификацию как на единственный способ проверки безопасности, внедрят дополнительные или более строгие меры», — говорят авторы исследования.