中文

DF-Captcha:用于防范伪造呼叫的 Deepfake 验证码

密码学与安全 2022-08-19 v1 人工智能 计算机视觉与模式识别

摘要

社会工程学(SE)是一种欺骗形式,旨在诱使人们提供对数据、信息、网络甚至资金的访问权限。数十年来,SE 一直是攻击者入侵组织的关键手段,几乎绕过了所有防御环节。攻击者还经常利用 SE,通过冒充权威的恐吓电话或看似来自亲友的带毒邮件来诈骗无辜民众。由于人是网络安全中最薄弱的环节,SE 攻击很可能仍是犯罪分子的首要攻击向量。不幸的是,随着名为 deepfake 的新技术出现,这一威胁只会加剧。deepfake 是由 AI 生成的以假乱真的媒体(如视频)。尽管该技术多用于替换名人面孔,它也可用于“操纵”不同身份。近来,研究人员展示了该技术如何实时部署以在电话中克隆他人声音或在视频通话中重现他人面容。鉴于任何新手用户都可下载使用该技术,犯罪分子已开始利用其牟利实施 SE 攻击不足为奇。本文提出一种轻量级应用,可保护组织与个人免受 deepfake SE 攻击。通过挑战-响应方法,我们利用 deepfake 技术的技术与理论局限来暴露攻击者。现有防御方案作为终端方案过于繁重,且可被动态攻击者规避。相反,我们的方法轻量且打破了被动军备竞赛,使攻击者处于劣势。

关键词

引用

@article{arxiv.2208.08524,
  title  = {DF-Captcha: A Deepfake Captcha for Preventing Fake Calls},
  author = {Yisroel Mirsky},
  journal= {arXiv preprint arXiv:2208.08524},
  year   = {2022}
}

备注

A draft academic paper based on and protected by the provisional patent submitted January 1st 2022 under provisional Number 63/302,086. arXiv admin note: text overlap with arXiv:2004.11138