Nye Norge
Svindlere kopierer ansiktet ditt: – Utfordrende å oppdage
Stadig bedre teknologi skal skille ekte ansikter fra falske. Angriperne finner stadig nye metoder. – Det er en katt-og-mus-lek, sier NTNU-professor.
Du løfter mobilen, ser på skjermen og vipps er du inne. Ansiktet ditt kan åpne telefonen, godkjenne betalinger og slippe deg inn i tjenester som tidligere krevde passord.
Men hva skjer hvis noen andre stiller opp med en kopi?
Det er en av utfordringene Raghavendra Ramachandra, professor ved NTNU i Gjøvik, arbeider med. Han forsker på hvordan falske ansikter kan lure sikkerhetssystemer – og hvordan angrepene kan avsløres.
Et av verktøyene forskerne har undersøkt, er overraskende enkelt: En nylonmaske med et ansikt trykt på.
Der kriminelle tidligere brukte masker for å skjule identiteten sin, bruker de dem nå til å stjele din.
– Dette er billige angrep som likevel er utfordrende å oppdage. Angriperen trenger ikke å forstå hvordan biometriske systemer fungerer, sier Ramachandra til ABC Nyheter.
Les også: Slik vil politikerne kutte regningen din
Et ansikt til under ti dollar
Biometri betyr at kroppen brukes til å bekrefte hvem du er. Ansiktet og fingeravtrykket ditt er to eksempler.
Teknologien er blitt en del av hverdagen. I Norge kan BankID-brukere blant annet logge inn med ansiktsgjenkjenning eller fingeravtrykk, slik BankID beskriver på sine nettsider.
Ramachandra undersøker såkalte presentasjonsangrep: Forsøk på å lure en sensor ved å vise den en etterligning av kjennetegnene den skal gjenkjenne. Det kan være et bilde, en skjerm eller en maske.
Nylonmaskene i forsøkene kostet under ti dollar, forteller han. Når masken trekkes over hodet, får det trykte ansiktet dybde fra personen under. Kombinasjonen kan gjøre det vanskeligere for systemet å avsløre etterligningen enn om det bare fikk se et flatt bilde.
– Vi har testet systemer som er offentlig tilgjengelige for forskning, og angrepene kunne slippe gjennom. Samtidig har vi utviklet metoder som kan oppdage dem, sier professoren.
I forskningsartikkelen om nylonmaskene beskriver forskerne tester av fem metoder for å oppdage slike angrep.
Resultatene varierte betydelig. Det viser hvor krevende det kan være å avsløre en angrepstype systemet ikke har møtt før.
Ser etter spor av juks
Å kjenne igjen et ansikt og å avgjøre om ansiktet er ekte, er to forskjellige oppgaver.
Et system kan være godt til å se hvem et bilde forestiller, men likevel trenge egen beskyttelse mot at noen viser frem en kopi. Det er denne beskyttelsen Ramachandra og kollegene arbeider med.
De leter blant annet etter forskjeller mellom ekte hud og materialet i en etterligning. Maskinlæring brukes til å fange opp spor som kan være vanskelige å se med det blotte øye.
– Når et ansiktsbilde skrives ut, etterlater skriveren små punktmønstre. Vi utvikler algoritmer som kan se etter slike mønstre og skille dem fra ekte hud, forklarer han.
Når svindleren ser ut som sjefen
Ansiktet kan også kopieres digitalt. Ramachandra forsker på deepfakes, der kunstig intelligens blant annet kan bytte ut ansiktet til en person i en video.
– I et videomøte kan det se ut som om du snakker med direktøren i et selskap, mens personen bak egentlig er en angriper, sier han.
Her kan målet være å lure mennesket foran skjermen, uten å bryte gjennom telefonens ansiktslås.
Dette er allerede en velkjent svindelmetode. I en advarsel fra desember 2024 beskriver FBI hvordan kriminelle bruker KI-generert video i direktesamtaler for å utgi seg for å være ledere eller andre autoritetspersoner.
Kopierte stemmer brukes også til å etterligne familiemedlemmer som angivelig trenger penger raskt.
I februar skrev VG om hvordan DNB-topper ble misbrukt i nettopp et slik bedrageri.
Les også: Ber boligkjøpere være på vakt mot KI-boligannonser
Pass på hvem som har tilgang
Ramachandras råd er å passe godt på telefonen og bruke flere sikkerhetsfaktorer der det er mulig. Han anbefaler også å tenke over hvilke ansiktsbilder man gjør tilgjengelige i sosiale medier.
For forskerne fortsetter arbeidet med å skille mennesker fra etterligninger.
– Det er en katt-og-mus-lek. Vi oppdager nye angrep, og så kommer det nye igjen, sier Ramachandra.