גלובס - עיתון העסקים של ישראלאתר נגיש

משתמשים במערכות לזיהוי פנים? כך יכולים לפרוץ לחשבונות או ליצור זהות חדשה לגמרי

האקרים מוצאים דרכים חדשות לרמות מערכות לזיהוי פנים, מחיתוך העיניים מתמונות ושימוש בהן כמסכות ועד גרימה לצילום "להנהן" בעזרת אפליקציות אינטליגנציה מלאכותית

זיהוי פנים / צילום: Shutterstock, DedMityay
זיהוי פנים / צילום: Shutterstock, DedMityay

מערכות זיהוי פנים, שמזה זמן רב קודמו כדרך מהירה ואמינה לזהות כל מי שצריך, מאורחים בבתי מלון ועד עובדים, הפכו לפתח לתרמיות. במשך שנים, חוקרים הזהירו לגבי החולשות בטכנולוגיה, אבל כמה מעשי תרמית מהעת האחרונה מאשרים את החששות - ומדגישים את הצורך החשוב לשפר את המערכות.

בשנה האחרונה, אלפי אנשים בארה"ב ניסו לרמות את מערכת זיהוי הפנים לאימות על מנת לנסות לדרוש דמי אבטלה באופן שקרי מסוכנויות מדינה וכוח אדם, כך אומרים בחברת אימות הזהות ID.me. החברה, המשתמשת בתוכנת זיהוי פנים על מנת לאמת אנשים ב-26 מדינות בארה"ב, אומרת שבין יוני 2020 לינואר 2021 גילתה יותר מ-80 אלף ניסיונות לרמות את שלב הסלפי בזיהוי ממשלתי בקרב הסוכנויות להן היא מספקת שירות. הניסיונות כללו אנשים שלבשו מסכות מיוחדות, השתמשו בדיפ פייק - דימויים ריאליסטיים הנוצרים על-ידי אינטליגנציה מלאכותית - או החזיקו צילומים או סרטונים של אנשים אחרים, כך אומר מנכ"ל ID.me בלייק הול.

כלי זיהוי פנים לזיהוי אדם אחד-לאחד הפך לאחד מהשימושים הנרחבים ביותר באינטליגנציה מלאכותית, ומאפשר לאנשים לבצע תשלומים דרך הטלפון, לעבור במערכות לביקורת דרכונים או לאמת זהותם כעובדים. נהגים של חברת Uber, למשל, צריכים להוכיח באופן שגרתי שיש להם רישיון על-ידי צילום סלפי והעלאתו לשרתי החברה, שאחר כך משתמשת בטכנולוגיית זיהוי פנים של מיקרוסופט על מנת לאמת את זהותם. החברה מכניסה לשימוש את הזיהוי על-ידי סלפי בהדרגה במדינות רבות בעולם ועושה זאת בגלל שנאלצה להתמודד עם מצבים בהם נהגים הצליחו לפרוץ את המערכת שלה ושיתפו ביניהם חשבונות. ב-Uber סירבו להגיב לכתבה זו.

אמזון וחברות קטנות יותר כמו Idemia Group, Thales Group ו-AnyVision Interactive Technologies מוכרים מערכות לאימות זהות על-ידי זיהוי פנים. הטכנולוגיה עובדת על-ידי מיפוי הפנים ליצירת מה שנקרא טביעת פנים. זיהוי אנשים בודדים לרוב מדויק יותר מזיהויים מתוך המון אדם.

עדיין יש לצורה הזו של זיהוי ביומטרי מגבלות, אומרים החוקרים.

למה פושעים מנסים להתל במערכות הזיהוי

אנליסטים בחברת דירוג האשראי Experian כתבו בדו"ח בטיחות ממרץ שהם צופים שרמאים ייצרו יותר ויותר "פרצופי פרנקנשטיין" תוך שימוש באינטליגנציה מלאכותית על מנת לשלב מאפייני פנים של אנשים שונים כדי ליצור זהות חדשה לגמרי ולהתל במערכות זיהוי הפנים.

האנליסטים אמרו שהאסטרטגיה היא חלק מסוג צומח במהירות של פשע פיננסי המוכר כגניבת זהות סינתטית, כשהרמאים משתמשים בשילוב של מידע אמיתי ומזויף על מנת ליצור זהות חדשה.

עד לאחרונה, היו אלה פעילים שהפגינו נגד מעקבים שהתנגדו בתוקף למערכות זיהוי פנים. תומכים בפרטיות האזרחים בבריטניה, למשל, ציירו על פניהם איפור לא סימטרי שנועד בכוונה לשבש את התוכנה המופעלת במערכות זיהוי פנים בזמן שהם הולכים באזורים עירוניים.

לפושעים סיבות רבות יותר לעשות כך, החל מזיוף פניהם של אנשים כדי להגיע לארנקים הדיגיטליים שלהם על גבי מכשירי הטלפון, או כדי לקבל כניסה למקומות מאובטחים כמו מלונות, מרכזי עסקים או בתי חולים, כך אמר אלכס פוליאקוב, מנכ"ל Adversa.ai, חברה החוקרת אינטליגנציה מלאכותית בטוחה. כל מערכת בקרת כניסה למקומות שונים שהחליפה שומרים אנושיים במצלמות זיהוי פנים נמצאת בסיכון, כך הוא אומר, ומוסיף שהצליח לשטות במערכות זיהוי פנים שחשבו שהוא מישהו אחר על-ידי הרכבת משקפיים בעיצוב מיוחד או פלסטרים.

איום גובר

הרעיון לשטות במערכות האוטומטיות האלה התחיל כבר לפני כמה שנים. בשנת 2017, לקוח זכר של חברת הביטוח Lemonade ניסה לרמות את מערכות האינטליגנציה המלאכותית של החברה כשלבש פאה בלונדינית וליפסטיק והעלה סרטון בו אמר שהמצלמה שלו ששווה 5,000 דולר נגנבה. מערכות האינטליגנציה המלאכותית ב-Lemonade, המנתחות סרטונים כאלה כדי למצוא רמזים לתרמיות, סימנו את הסרטון כחשוד והחברה גילתה שהאדם ניסה לייצר זהות בדויה. קודם לכן קיבל כספים מהחברה בתביעת ביטוח כשהזדהה בזהותו האמיתית, כך כתבה החברה בבלוג שלה.

ב-Lemonade, הכותבת באתר שלה שהיא משתמשת במערכות זיהוי פנים על מנת למצוא תביעות המוגשות על-ידי אותו אדם בזהויות שונות, סירבו להגיב לכתבה.

מוקדם יותר השנה, תובעים בסין האשימו שני אנשים בגניבת יותר מ-77 מיליון דולר על-ידי הקמת חברת מעטפת מזויפת המתיימרת למכור תיקי עור ושולחת חשבוניות מס מזויפות ללקוחות שרצו אותם. הזוג הצליחו לשלוח חשבוניות שנראו לגיטימיות על-ידי זה שהצליחו לרמות את מערכת זיהוי הפנים של רשויות המס הסיניות, שהוקמה כדי לעקוב אחר תשלומים ולהילחם בהעלמת מס, כך צוטטו התובעים בדיווח ממרץ שהופיע בעיתון שינואה דיילי טלגרף. באתר הצ'טים WeChat כתבו התובעים פוסט בו פירטו שהתוקפים פרצו את שירות זיהוי הפנים של הממשלה המקומית בעזרת סרטונים שהפיקו. את התובעים משנחאי לא ניתן היה להשיג לקבלת תגובה.

הזוג רכש צילומים באיכות גבוהה של פרצופים משוק שחור מקוון, ואחר כך הפעילו תוכנה שיצרה מתוכם סרטונים קצרצרים שגרמו לצילומים להיראות מהנהנים בראשם, ממצמצים או פותחים את הפה, כך נכתב בדיווח.

אחר כך, הזוג השתמש בטלפון נייד מיוחד שבכל פעם שנדרש לצלם סלפי, העביר במקום סרטון מהצלמה הקדמית את הסרטונים שעברו מניפולציה לאתר של מערכת המס של שנחאי, המשתמש בזיהוי פנים על מנת לאמת החזרי מס, כך נכתב בדו"ח. על פי התובעים פעלו כך שני הסינים מאז 2018.

כדי לשטות במערכת זיהוי פנים לא תמיד צריך תוכנות מורכבות, כך אומר ג'ון ספנסר, מנהל אסטרטגיה בחברת הזיהוי הביומטרית Veridium. אחת הדרכים הנפוצות ביותר לרמות מערכת זיהוי פנים, או לבצע מה שזכה לכינוי התקפת פרזנטציה, היא להדפיס צילום של מישהו, לחתוך מתוכו את העיניים ולהשתמש בו כמסכה, אמר. מערכות זיהוי פנים רבות, כמו אלה המשמשות בפלטפורמות מסחר פיננסיות, בודקות אם הסרטון מראה אדם חי על-ידי בחינה אם העיניים זזות או ממצמצות.

ברוב המקרים, אומר ספנסר, הצוות שלו יכול היה להשתמש בטקטיקה הזו ובאחרות על מנת לבחון את גבולות מערכות זיהוי הפנים, לפעמים תוך קיפול הפרצוף מנייר על מנת להעניק לו מעט יותר נפח. "תוך שעה אחת אני יכול לרמות כמעט כל מערכת כזו", אמר.

תוכנת Face ID של אפל, שהושקה ב-2017 עם האייפון X, היא אחת הקשות ביותר לפריצה, על פי החוקרים. המצלמה שלה מקרינה יותר מ-30 אלף נקודות בלתי נראות על מנת ליצור מפת עומק של פנים של אדם, ואז מנתחת אותה, בזמן שהיא מצלמת גם צילום אינפרא-אדום. בעיבוד בשבב של הטלפון, הצילום הופך לייצוג מתמטי שאחר כך מושווה לבסיס הנתונים של פני המשתמש, כך כתוב באתר של אפל. דוברת של אפל אומרת שבאתר של החברה מצוין שמסיבות של פרטיות, נתוני הפנים בתוכנת Face ID לעולם לא יוצאים מהמכשיר.

כמה בנקים וחברות שירותים פיננסיים משתמשות בשירותי זיהוי פנים מצד שלישי, לא במערכת Face ID של אפל, על מנת להחתים לקוחות לאפליקציות הטלפונים שלהם באייפון, אומר ספנסר. זה כנראה פחות מדויק. "אין יכולת אינפרא אדום, אין הקרנה של נקודות".

בנקים רבים שפועלים ברשת בלבד מבקשים ממשתמשים להעלות סרטוני סלפי לצד צילום של רישיון הנהיגה שלהם או הדרכון, ואז משתמשים בתוכנות של חברות צד שלישי על מנת להתאים את הסרטון לזהות. הסרטונים האלה לעתים מגיעים לבודקים אנושיים, כשהתוכנה מסמנת משהו כחשוד, כך אומר ספנסר.

מחפשים פתרון

פוליאקוב באופן שגרתי בוחן את הבטיחות של מערכות זיהוי פנים עבור לקוחותיו ואומר שיש שתי דרכים להגן עליהן ממעשי מרמה. אחת היא לעדכן את המודלים של האינטליגנציה המלאכותית שבבסיס המערכות שייזהרו ממתקפות חדשות על-ידי עיצוב מחדש של האלגוריתמים המפעילים אותן. הדרך השנייה היא לאמן את המודלים בכמה שיותר דוגמאות של הפנים שעברו שינויים ועשויים להתל בתוכנה, מה שנקרא דוגמא שלילית.

למרבה הצער, כדי ללמד תוכנת זיהוי פנים גם להתגונן מזיופים צריך להראות לתוכנה כמות גדולה פי 10 של צילומים - וזה תהליך ארוך ויקר. "לכל פני אדם אנושיים אתה צריך להוסיף את אותו פרצוף עם משקפיים, עם כובע, כך שהמערכת הזו תכיר את כל האפשרויות", אומר פוליאקוב.

חברות כמו גוגל, פייסבוק ואפל עובדות על מציאת דרכים למנוע התקפות פרזנטציה, כך ניתן ללמוד מהניתוח של החברה של פוליאקוב של יותר מ-2,000 מחקרים מדעיים על בטיחות האינטליגנציה המלאכותית. פייסבוק, למשל, הודיעה בחודש שעבר שהיא מפרסמת כלי חדש לזיהוי דיפ פייקים.

הול, מהחברה ID.me, אומר שעד פברואר האחרון החברה שלו הצליחה לעצור כמעט את כל ניסיונות הסלפי המזויפים באתרי ממשלה, והביאה את מספר ההתקפות שהצליחו לרמות לבודדות בלבד מתוך מיליוני פניות. החברה השתפרה בזיהוי מסכות מסוימות ומתייגת את הצילומים האלה כמזויפים וכמו כן עוקבת אחרי המכשיר, כתובות ה-IP ומספרי הטלפון של רמאים המנסים שוב ושוב מכמה חשבונות מזויפים להיכנס למערכות. כעת בוחנת החברה איך האור הבוקע ממסך סמרטפון משתקף מעור של אדם לעומת חומרים אחרים. הניסיונות לרמות מערכות זיהוי פנים גם הם נמצאים בירידה. "התוקפים לרוב לא יהיו מוכנים להשתמש בפנים האמיתיים שלהם כשהם מבצעים פשע", אומר הול.

  • ליזה לין וקיאנווי ז'אנג השתתפו בהכנת הכתבה.

עוד כתבות

הבורסה בוול סטריט / צילום: Unsplash, Ahmer Kalam

נעילה מעורבת בוול סטריט; תשואות האג"ח הממשלתיות בארה"ב צללו

הנאסד"ק ירד ב-0.3% ● AMD וסופר מיקרו צללו בעקבות הדוחות ● מחירי הנפט ירדו במעל ל-3% ● הפד הותיר את הריבית ללא שינוי ופאוול שלל העלאות ריבית נוספות ● וגם, המניות המומלצות של גולדמן סאקס

חממת קנאביס / צילום: Shutterstock

הבשורה מאמריקה שהקפיצה את מניות הקנאביס, גם בת"א

ממשל ביידן הודיע כי הוא בוחן הקלות במגבלות על סם הקנאביס, ושלח את מניות החברות הגדולות בענף לזינוק של עשרות אחוזים בוול סטריט

מנכ''ל SMCI, צ'ארלס ליאנג, מנכ''ל אנבידיה, ג'נסן הואנג, מנכ''לית AMD, ליסה סו / צילומים: רויטרס - Jonathan Ernst, Mark Lennihan ,AP, Chiang Ying-ying

דוחות חברות השבבים חושפים את האתגר הגדול של הסקטור הלוהט בוול סטריט

השבוע פרסמו שתי חברות שבבים גדולות, AMD ו-SMCI, את התוצאות הכספיות שלהן ואיכזבו את המשקיעים ● בתגובה לדוחות, מניות שתי החברות צללו בחדות במסחר בוול סטריט יחד עם אנבידיה שנסחרת בירידות ● מומחים מסבירים: "יש ביקוש והשקעות של חברות גדולות, אבל ההכנסות לא מתרוממות"

מה הפיל את מטבע הביטקוין? / צילום: Shutterstock

צניחה של 22% מהשיא: מה הפיל את מטבע הביטקוין באפריל?

מספר אירועים טלטלו את מטבע הקריפטו הגדול בעולם בחודש אפריל ● התחממות האינפלציה בארה"ב, גזר הדין של מנכ"ל בייננס לשעבר ואירוע החצייה הן רק חלק מהם ● מה הוביל לנפילת מטבע הקריפטו הגדול, ומי עוד מושפע מכך?

מאנגר ובאפט באסיפת משקיעים קודמת של ברקשייר האת'וויי / צילום: ap, Nati Harnik

"מעבר לעידן חדש": האסיפה השנתית של ברקשייר כבר לא תהיה אותו הדבר

משקיעים נערכים לתחושת "כיסא ריק" בכינוס השנתי של ענקית ההשקעות ברקשייר האת'וויי בשבת ● זאת לאחר שבנובמבר שעבר הלך לעולמו צ'רלי מאנגר, יד ימינו הוותיק של המנכ"ל והמשקיע האגדי וורן באפט ● המשתתפים יחפשו רמזים לעתיד הניהולי של ברקשייר

בית הנבחרים בוושינגטון / צילום: ap, Jacquelyn Martin

בית הנבחרים האמריקאי העביר את חוק האנטישמיות. מה הוא יכלול?

החוק עבר ברוב מוחץ, ואם יעבור גם בסנאט וייחתם ע"י הנשיא, חלק מן האמירות הנשמעות היום בקמפוסים בארה"ב נגד ישראל, יהפכו לעבירה פלילית ● גורמים אמריקאים רואים בקבלת החוק תגובה למהומות המתרחשות בימים אלה בקמפוסים ברחבי ארה"ב

עבודות על הקו הירוק של הרכבת הקלה / צילום: בר לביא

הזרים נרתעים, והמכרז להפעלת קווי הרכבת הקלה הבאים בסכנה

לאחר שנדחה מספר פעמים בגלל המלחמה, במשרדי הממשלה שוקלים לבטל את מכרז ההפעלה של הקווים הירוק והסגול, ולהעביר את המלאכה לזכייניות ההקמה ● הסיבה: חשש חברות בינלאומיות מאי־ודאות בישראל

ב-OECD מעריכים כי המלחמה תוביל לפגיעה בתוצר בישראל בהמשך השנה / צילום: ap, Ariel Schalit

ארגון ה-OECD: הצמיחה בישראל תרד, ענף הבנייה יתאושש באופן חלקי

בדוח שפרסם ה-OECD צוין כי המלחמה תפגע בתוצר של ישראל ב-2024 ● לצד זאת, להערכתם, קיים חשש כי רכיבי ההשקעות וענף הבנייה יתאוששו באופן חלקי בלבד ● בדוח מציינים לחיוב את העלאת המע"מ ל-18% ב-2025, ומעריכים כי האינפלציה בישראל תרד בהמשך השנה

אילוסטרציה: טלי בוגדנובסקי, חומרים: Shutterstock, הטוויטר של סם אלטמן

"רעידת אדמה": מי עומד מאחורי צ'אט ה-AI שמטריף את הרשת

מודל בינה מלאכותית אנונימי צץ ברשת וגרר חרושת שמועות לגבי העומדים מאחוריו ● המומחים נלהבים מיכולותיו, בהן התמודדות עם שאילתות שמודלים אחרים מתקשים איתן ● ההשערות בענף: זו הכנת קרקע לשיתוף פעולה בין OpenAI לאפל או "הטרלה" של אילון מאסק

קיבוץ בארי ההרוס / צילום: תמונה פרטית

"חוק מסוכן שאין לאשרו": ארגוני סביבה ומחקר נגד חוק חבל התקומה

שורה של ארגונים הגישו הסתייגויות לחוק, וכולם מתנגדים לוועדת התכנון האזורית שאמורה לקום עבור החבל: "מגרש משחקים לממשלה" ● חדשות הנדל"ן

אילוסטרציה: shutterstock

התשואה באפריל נחתכה, אז למה מנהלי ההשקעות בטוחים שבקרוב שוק המניות ישוב לעלות?

החודש הגרוע בוול סטריט מזה שנה וחצי היכה באפיקי הגמל והפנסיה: באפריל נמחקה כשליש מהתשואה שהושגה ברבעון הראשון של השנה ● כלכלנים מסבירים כי החשש מהתפרצות מחודשת של האינפלציה מעיב על ביצועי שוק המניות, אבל מעריכים כי "לא תהיה מפולת"

נתב''ג. חברות התעופה הבינ''ל מהססות לשוב לפעילות / צילום: Reuters, Nir Keidar

מבנגקוק ועד טורנטו: אפשרויות הטיסה מצטמצמות במיוחד לשורה של יעדים

יונייטד איירליינס הודיעה השבוע על דחייה נוספת בהפעלת הקו לארה"ב, והיצע הטיסות הישירות ליעדים רחוקים נותר כמעט בבלעדיות בחברות התעופה הישראליות ● ובזמן שהמחירים ממריאים, בענף חוששים: "אין פוטנציאל להגברת הטיסות הישירות עד שהתמונה תתבהר"

השופט בדימוס איתן אורנשטיין / צילום: דוברות בתי המשפט

לאחר פרסום ההקלטות: מפעל הפיס מבקש לעכב בוררות אצל אורנשטיין

הפיס, המנהל בימים אלה הליך בוררות בפני השופט בדימוס איתן אורנשטיין, פנה אליו בערב פסח וביקש לעכב את הליך הבוררות - וזאת על רקע פרסום השיחות בין אורנשטיין לבין יו"ר לשכת עוה"ד לשעבר אפי נוה ● שתי בקשות דומות שהוגשו בבוררות גרטלר-גרטנר ובבוררות של הקבלן איציק תשובה נגד שותף עסקי - נדחו ע"י אורנשטיין

מערכת טילי פטריוט / צילום: Reuters, Baz Ratner

אחרי למעלה מ-30 שנה: ישראל נפרדת ממערכת הנשק המיתולוגית. זו המחליפה

33 שנים מאז שהוטמעה בישראל, בחיל האוויר התחילו בתהליכי פרידה ממערכת הפטריוט, שהצליחה ליירט תשעה איומים במלחמה הנוכחית ● למה מפרישים אותה דווקא עכשיו, מה הבדלי המחירים למערכת המחליפה קלע דוד, ואילו שכבות הגנה נוספות יש לישראל? ● גלובס עושה סדר

אייל רביד / צילום: עומר וידר

שימוע לפני הגשת כתב אישום למנכ"ל ובעלי ויקטורי אייל רביד בפרשת תיאום המחירים

רשות התחרות זימנה את אייל רביד, מנכ"ל ובעלי רשת ויקטורי, לשימוע לפני הגשת כתב אישום, וזאת בגין התבטאויות פומביות שבאמצעותן ניסה להגיע להסדרים להעלאת מחירים

נשיא טורקיה, רג'פ טייפ ארדואן / צילום: ap, Markus Schreiber

דרמה בנמלים: ארדואן אוסר על יצוא סחורות לאשדוד וחיפה

בנמלי טורקיה כבר החלו לאסור על יצוא סחורות לנמלי חיפה ואשדוד באופן גורף - כך נודע לראשונה לגלובס מפי גורמים המעורים בפרטים ● מדובר בחוליה האחרונה של שרשרת אירועים שוותיקי הסוחרים עם טורקיה לא זוכרים כמותם, וקשה לדעת מתי וכיצד יסתיימו

5,000 דולר לפליט: המצרי שמגלגל מיליונים על חשבון תושבי עזה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: ארה"ב וסעודיה קרובות מתמיד להסכם, גם בלי ישראל, אסמעיל הנייה כבר כמעט שבועיים באנקרה, במצרים עושים מיליונים מפליטים בעזה וארה"ב משלבת טכנולוגיה ישראלית בנגמ"שים ● כותרות העיתונים בעולם 

תיירים באקרופוליס, יוון. יחס החוב־תוצר במדינה הגיע ב־2023 לרמה הנמוכה ביותר מאז 2010 / צילום: Reuters, Beata Zawrzel

הפתעה כלכלית באירופה: מדינות ה"פריפריה" מובילות את הצמיחה ביבשת

כלכלות דרום אירופה רשמו צמיחה מהירה ב־2023, בעוד שגרמניה וצרפת התכווצו, ובכך הפכו את המגמה ביבשת ● איטליה, ספרד, פורטוגל ויוון מצליחות לצמצם את החובות שצברו במשבר 2008 ובקורונה, אך מומחים טוענים כי כדי לשמר את השגשוג דרושים שינויים מבניים

מימין: דני בריקמן, מנכ''ל החברה, ועמית צימרמן, סמנכ''ל המוצר / צילום: Ben Itzhaki – Photography

הכפיל את השווי ב-6 חודשים ומגייס עוד עובדים: הסטארט-אפ Oasis Security גייס 35 מיליון דולר

אואזיס סקיוריטי פיתח פלטפורמת הגנה בסייבר לזהויות לא אנושיות בארגונים ●  עד כה גייס אואזיס סכום כולל של כ-75 מיליון דולר

אילוסטרציה: טלי בוגדנובסקי / צילומים: עומר וידר, כדיה לוי

התקדים של רשות התחרות: הציטוטים שסיבכו את אייל רביד, ומי עשויים להיות הבאים בתור?

שנתיים לאחר שנחשפה פרשת תיאום המחירים, רשות התחרות החליטה לזמן את אייל רביד, מנכ"ל ויקטורי, לשימוע לפני הגשת כתב אישום ● לראשונה ובאופן תקדימי, קמעונאי מועמד לדין על בסיס התבטאויות בתקשורת ● בשבועות הבאים צפויות להתקבל החלטות לגבי עוד בכירים