Nye Norge

Svindlere kopierer ansiktet ditt: – Utfordrende å oppdage

Stadig bedre teknologi skal skille ekte ansikter fra falske. Angriperne finner stadig nye metoder. – Det er en katt-og-mus-lek, sier NTNU-professor.

Der kriminelle tidligere brukte masker for å skjule identiteten sin, bruker de dem nå til å stjele din. Nå prøver NTNU-forsker Raghavendra Ramachandra å forhindre dem.
Publisert

Du løfter mobilen, ser på skjermen og vipps er du inne. Ansiktet ditt kan åpne telefonen, godkjenne betalinger og slippe deg inn i tjenester som tidligere krevde passord.

Men hva skjer hvis noen andre stiller opp med en kopi?

Raghavendra Ramachandra, professor ved NTNU i Gjøvik

Det er en av utfordringene Raghavendra Ramachandra, professor ved NTNU i Gjøvik, arbeider med. Han forsker på hvordan falske ansikter kan lure sikkerhetssystemer – og hvordan angrepene kan avsløres.

Et av verktøyene forskerne har undersøkt, er overraskende enkelt: En nylonmaske med et ansikt trykt på.

Der kriminelle tidligere brukte masker for å skjule identiteten sin, bruker de dem nå til å stjele din. 

– Dette er billige angrep som likevel er utfordrende å oppdage. Angriperen trenger ikke å forstå hvordan biometriske systemer fungerer, sier Ramachandra til ABC Nyheter.

Les også: Slik vil politikerne kutte regningen din

Et ansikt til under ti dollar

Biometri betyr at kroppen brukes til å bekrefte hvem du er. Ansiktet og fingeravtrykket ditt er to eksempler.

Teknologien er blitt en del av hverdagen. I Norge kan BankID-brukere blant annet logge inn med ansiktsgjenkjenning eller fingeravtrykk, slik BankID beskriver på sine nettsider.

Ramachandra undersøker såkalte presentasjonsangrep: Forsøk på å lure en sensor ved å vise den en etterligning av kjennetegnene den skal gjenkjenne. Det kan være et bilde, en skjerm eller en maske.

Nylonmaskene i forsøkene kostet under ti dollar, forteller han. Når masken trekkes over hodet, får det trykte ansiktet dybde fra personen under. Kombinasjonen kan gjøre det vanskeligere for systemet å avsløre etterligningen enn om det bare fikk se et flatt bilde.

Selv billige masker kan lure sofistikerte systemer.

– Vi har testet systemer som er offentlig tilgjengelige for forskning, og angrepene kunne slippe gjennom. Samtidig har vi utviklet metoder som kan oppdage dem, sier professoren.

I forskningsartikkelen om nylonmaskene beskriver forskerne tester av fem metoder for å oppdage slike angrep.

Resultatene varierte betydelig. Det viser hvor krevende det kan være å avsløre en angrepstype systemet ikke har møtt før.

Ser etter spor av juks

Å kjenne igjen et ansikt og å avgjøre om ansiktet er ekte, er to forskjellige oppgaver.

Et system kan være godt til å se hvem et bilde forestiller, men likevel trenge egen beskyttelse mot at noen viser frem en kopi. Det er denne beskyttelsen Ramachandra og kollegene arbeider med.

De leter blant annet etter forskjeller mellom ekte hud og materialet i en etterligning. Maskinlæring brukes til å fange opp spor som kan være vanskelige å se med det blotte øye.

– Når et ansiktsbilde skrives ut, etterlater skriveren små punktmønstre. Vi utvikler algoritmer som kan se etter slike mønstre og skille dem fra ekte hud, forklarer han.

Når svindleren ser ut som sjefen

Ansiktet kan også kopieres digitalt. Ramachandra forsker på deepfakes, der kunstig intelligens blant annet kan bytte ut ansiktet til en person i en video.

– I et videomøte kan det se ut som om du snakker med direktøren i et selskap, mens personen bak egentlig er en angriper, sier han.

Her kan målet være å lure mennesket foran skjermen, uten å bryte gjennom telefonens ansiktslås.

Daværende digitaliseringsminister Karianne Tung testet det nyutviklede sikkerhetssystemet til Ramachandra og kollegaer under åpningen av NTNU Gjøviks nye senter for bekjempelse av digital svindel i august.

Dette er allerede en velkjent svindelmetode. I en advarsel fra desember 2024 beskriver FBI hvordan kriminelle bruker KI-generert video i direktesamtaler for å utgi seg for å være ledere eller andre autoritetspersoner.

Kopierte stemmer brukes også til å etterligne familiemedlemmer som angivelig trenger penger raskt.

I februar skrev VG om hvordan DNB-topper ble misbrukt i nettopp et slik bedrageri.

Slik beskytter du deg:

  • Pass på mobilen: Ikke la den ligge uten tilsyn. Bruk totrinnsbekreftelse der det tilbys, råder Ramachandra.
  • Hold tilgangen privat: Fjern andres ansikter og fingeravtrykk fra BankID-telefonen. Bytt PIN-kode hvis andre kjenner den, anbefaler BankID.
  • Begrens offentlig deling: Tenk over hvem som kan se bilder og videoer av deg. Materialet kan brukes til etterligninger, advarer forskeren.
  • Kontroller pengeforespørsler: Ikke stol bare på et kjent ansikt eller en kjent stemme. Ring tilbake på et nummer du vet tilhører personen, i tråd med FBIs råd.
  • Avtal et hemmelig familieord: Bruk det til å kontrollere identiteten hvis noen ringer og hevder å trenge penger akutt, anbefaler FBI.

Les også: Ber boligkjøpere være på vakt mot KI-boligannonser

Pass på hvem som har tilgang

Ramachandras råd er å passe godt på telefonen og bruke flere sikkerhetsfaktorer der det er mulig. Han anbefaler også å tenke over hvilke ansiktsbilder man gjør tilgjengelige i sosiale medier.

For forskerne fortsetter arbeidet med å skille mennesker fra etterligninger.

– Det er en katt-og-mus-lek. Vi oppdager nye angrep, og så kommer det nye igjen, sier Ramachandra.