Nossa confiança na correspondência facial para verificação de identidade está sendo desafiada pelo surgimento da inteligência artificial (IA) e da tecnologia de transformação facial. Essa técnica envolve a criação digital de uma imagem que é uma média dos rostos de duas pessoas e que pode enganar não apenas os examinadores humanos, mas também os sistemas de reconhecimento facial. O uso indevido dessa tecnologia pode permitir que dois indivíduos usem uma identidade, apresentando um risco significativo para empresas e governos.
Em 2018, um grupo de ativistas fundiu uma foto de Federica Mogherini, Alta Representante da União Europeia para Relações Exteriores e Política de Segurança, e um membro do grupo. Usando esta foto combinada, eles conseguiram obter um passaporte alemão autêntico. Se fossem verdadeiros criminosos e cúmplices, poderiam compartilhar esse passaporte para viajar ilegalmente. Esse é um dos propósitos para os quais os fraudadores podem usar a tecnologia de transformação facial. Alguns dos piores cenários incluem o tráfico humano.
A ameaça é real: houve mais de 1.000 casos relatados de ataques de metamorfose facial. Na verdade, devido à complexidade da detecção de morphing facial, vários documentos com morphs ainda podem estar em circulação. Com o aumento da disponibilidade de editores visuais e dispositivos de impressão, nunca foi tão fácil tentar usar a transformação facial para enganar os sistemas de verificação de identidade. Mesmo que todas as medidas de segurança possíveis sejam implementadas instantaneamente, os IDs com imagens transformadas ainda serão válidos pelos próximos 10 anos.
Para entender melhor como abordar essa ameaça, precisamos ter uma ideia melhor de como os morfos são criados e transformados em IDs.
Como exatamente os fraudadores estão tentando enganá-lo?
A transformação facial é um método de edição visual que combina duas (às vezes mais) imagens faciais para criar um retrato mesclado. É frequentemente usado para transformações realistas contínuas entre dois rostos em filmes e jogos de computador. Infelizmente, a tecnologia de transformação facial também está sendo usada para fins maliciosos, como a criação de documentos de identidade fraudulentos ou a representação de alguém online.
Embora o morphing permita que você transforme totalmente um rosto em outro, você também pode interromper a transformação no meio do caminho e obter um “morphing” – uma imagem de uma pessoa inexistente que se parece com os dois retratos de entrada. Se os criminosos conseguirem obter uma foto transformada em um passaporte, isso criará problemas para todos os serviços que dependem da tecnologia de reconhecimento facial para verificar a identidade. O alvo principal de tais ataques é, obviamente, os controles de fronteira. Se o morph for convincente o suficiente, ele permite que um criminoso procurado deixe o país ou entre ilegalmente usando documentos emitidos em nome de outra pessoa.
Como os metamorfos entram nos passaportes?
Existem duas maneiras pelas quais os ataques de metamorfose podem ocorrer.
O primeiro cenário são as maquinações com identidades obtidas de forma fraudulenta, mas genuínas. Este esquema envolve um criminoso e um cúmplice sem antecedentes criminais. A foto transformada é enviada junto com os dados pessoais genuínos do parceiro. Em caso de sucesso, o criminoso obtém um passaporte genuíno de fato, quase impossível de identificar como fraudulento apenas por meios criminalísticos. Este é o pior cenário.
O segundo cenário é a alteração de um documento genuíno existente (perdido, roubado ou fornecido por um cúmplice). Este método é mais simples, mas requer mais habilidade dos falsificadores. Quando a imagem transformada está pronta, eles usam uma impressora especial para aplicá-la sobre a foto existente no documento. Isso pode envolver a sobreposição total do rosto ou a alteração de características individuais, como as orelhas ou os olhos. As alterações são impressas em uma camada fina, tornando-as difíceis de detectar sem meios técnicos especiais.
Por que a ameaça de transformação facial não deve ser tomada de ânimo leve
O principal desafio com morfos é que eles podem ser extremamente difíceis de detectar tanto para inspetores humanos quanto para algoritmos de computador.
Obviamente, os morfos podem diferir em qualidade e métodos de produção usados. Imagens geradas automaticamente de baixa qualidade podem incluir artefatos visíveis, como silhuetas fantasmas. No entanto, um ataque real por um criminoso provavelmente envolveria seus melhores esforços para selecionar indivíduos parecidos e criar uma metamorfose de alta qualidade com pós-processamento cuidadoso. Na verdade, atualmente não há soluções confiáveis para detectar se é uma metamorfose ou uma pessoa real em uma foto.
Embora os algoritmos de computador possam ajudar na detecção de morfos, eles não são infalíveis. De acordo com os testes em andamento conduzidos pelo NIST, o algoritmo de melhor desempenho atualmente identifica 15% das imagens transformadas de baixa qualidade como não transformadas, enquanto entre as imagens sintetizadas de alta qualidade, 88% passarão na verificação como genuínas. Portanto, identificar morfos é um desafio complexo e contínuo.
Como evitar ataques de transformação facial
A detecção da transformação facial é um desafio, pois nenhum método é totalmente confiável. Portanto, para aumentar a taxa de sucesso da detecção, é necessária uma abordagem multifacetada. Essa abordagem deve envolver uma combinação de medidas de segurança deliberadas, soluções técnicas e táticas de conscientização.
Inscrição ao vivo. Uma das maneiras mais eficazes de evitar a transformação de uma imagem em um documento de identidade é por meio do registro ao vivo: capturar fotos e outros dados biométricos pessoalmente no escritório do aplicativo. Este método garante que a pessoa que está solicitando um documento seja a mesma pessoa retratada na foto. No entanto, os serviços remotos têm se tornado cada vez mais populares, principalmente desde a pandemia. Portanto, é importante ter uma solução poderosa para lidar com o processo de verificação de identidade digital. Ele deve ser capaz de ler documentos existentes, avaliar a qualidade da imagem, realizar verificações de vivacidade e combinar um retrato com outra foto de referência.
Dispositivos forenses. Outra forma de evitar ataques de metamorfose é equipar os pontos de verificação com dispositivos forenses que possam detectar sinais de manipulação em documentos já emitidos. Embora confirmar se é uma metamorfose ou não em uma foto ainda seja um desafio em evolução, o grande benefício do uso de dispositivos forenses é que eles auxiliam na detecção de metamorfose por sinais indiretos.
Por exemplo: Documentos de identificação geralmente têm uma superfície lisa. Se houver algum elemento morphing impresso na parte superior, um ponto e um microrrelevo ficarão visíveis nessa área. Para poder detectar esses sinais de tentativas de transformação, o dispositivo adequado deve ter fontes de luz oblíquas e deslizantes de alta qualidade que permitam o exame em um ângulo agudo.
Treinamento. Por último, mas não menos importante, a educação sobre ataques de fraude facial é crucial. Embora a transformação facial seja algo complicado para detecção frontal, para especialistas armados com dispositivos forenses, essa tarefa é viável. O principal é saber o que procurar e onde. Esse conhecimento também é valioso para profissionais de áreas como aplicação da lei e controle de fronteiras, que podem encontrar imagens transformadas em sua linha de trabalho.
Além disso, a educação sobre a detecção de metamorfose facial pode ajudar no desenvolvimento de tecnologias e métodos mais eficazes para prevenir ataques de metamorfose. Com uma melhor compreensão das técnicas usadas pelos criminosos e dos desafios envolvidos na detecção de imagens transformadas, pesquisadores e desenvolvedores podem trabalhar para melhorar os sistemas existentes e criar novas soluções para combater essa ameaça crescente.
FONTE: DARK READING