Deepfakes burlam sistemas de prova de vida em 84% das tentativas, segundo estudo

Simulação de ciberataque conduzida por empresa de cibersegurança revela possibilidade de burlar sistemas de biometria facial, destacando a necessidade de fortalecer sua defesa

Compartilhar:

A Tempest Security Intelligence, conduziu uma série de teste de intrusão que simularam ataques a sistemas de biometria facial demonstrando que é possível enganar sistemas de prova de vida, tecnologias que verificam se uma pessoa é real e está presente no momento da autenticação, usando deepfakes, com uma impressionante taxa de sucesso de 84% na aceitação dessas imagens falsas como se fossem reais.

 

Segundo a pessquisa, parte dos exercícios de simulação de ciberataque foram projetados para avaliar a resiliência de sistemas de biometria facial contra técnicas avançadas de fraude. A metodologia envolveu a criação de deepfakes utilizando diferentes técnicas, que foram então apresentadas aos sistemas de prova de vida como se fossem a imagem real de um usuário. O resultado, com 84% de sucesso na burla, ressalta a urgência em fortalecer as defesas destes sistemas contra ameaças.

 

O pentest, nesse contexto, atua como uma ferramenta proativa para antecipar riscos e validar a efetividade dos controles de segurança. O processo é estruturado em etapas que incluem: planejamento; coleta de informações; análise de vulnerabilidades; tentativa de exploração e elaboração de relatório com as descobertas e recomendações.

 

Para aprimorar os testes, a Tempest afirmou que algoritmos de IA para analisar e correlacionar informações sobre ameaças emergentes e táticas de atacantes. Isso permite detectar falhas técnicas segundo os especialistas. Além disso, o pentest avalia a prontidão das equipes de segurança, verifica a eficácia de políticas internas, auxilia na conformidade com legislações como a LGPD, e ajuda a reduzir riscos operacionais, prevenir perdas financeiras e danos reputacionais, e proteger a continuidade dos negócios.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Exploração de vulnerabilidades é principal causa de ransomware no setor da saúde, aponta relatório

Estudo também revelou um crescimento de ameaças de extorsão sem criptografia e forte impacto psicológico nas equipes de TI e...
Security Report | Overview

Tecnologias convergentes devem redefinir Cibersegurança 2026, prevê análise

Análise Global prevê que convergência entre IA autônoma, computação quântica e Web 4.0 deve transformar a inovação e elevar os...
Security Report | Overview

Estudo: quase 50% das empresas brasileiras não sabem como priorizar os investimentos em SI

Falta de diagnósticos e avaliações de riscos tornam as organizações reativas em relação à proteção. Especialistas indicam como entender o...
Security Report | Overview

Gartner identifica pontos cegos críticos da GenAI e alerta CIOs

Até 2030, mais de 40% das organizações sofrerão incidentes de segurança ou conformidade relacionados com shadow AI não autorizada