image

Onderzoekers misleiden stemcontrole met nagebootste stem

woensdag 30 september 2015, 13:36 door Redactie, 7 reacties

Onderzoekers van de Universiteit van Alabama zijn erin geslaagd de stemcontrole van beveiligingssystemen met een nagebootste stem te misleiden. Via een programma voor het vervormen van stemmen werden zowel geautomatiseerde verificatiesystemen als mensen om de tuin geleid.

Voor het uitvoeren van de aanval volstaat het opnemen van de stem van het slachtoffer. Slechts een paar minuten is genoeg om de stem te klonen, aldus onderzoeker Nitesh Saxena. "De gevolgen van een dergelijke kloon kunnen ernstig ernstig zijn", zo waarschuwt de onderzoeker. De stem is namelijk voor elk individu een karakteristieke eigenschap en vormt daarmee ook de basis om het individu te authenticeren.

Nadat de stem is opgenomen kan er via de stemvervormingssoftware een model van het spraakpatroon van het slachtoffer worden gemaakt. Met dit model is het vervolgens mogelijk om met de stem van het slachtoffer bijna alles te zeggen. Van wachtwoorden tot zelfs complete gesprekken. Een risico, want stembiometrie wordt steeds populairder bij banken en creditcardmaatschappijen, zo stellen de onderzoekers.

Voor het onderzoek werden de nagebootste stemmen ook met geautomatiseerde stemherkenningssystemen getest. De nagebootste stemmen werden tussen de 10 en 20 procent geweigerd. Dat houdt in dat veruit de meeste aanvallen succesvol waren. Ook werden er twee kleine onderzoeken met menselijke deelnemers gehouden. Hiervoor werden de stemmen van Oprah Winfrey en Morgan Freeman gekloond. In ongeveer de helft van de gevallen werden de gekloonde stemmen geweigerd. De onderzoekers stellen dat de beste bescherming tegen dit soort aanvallen een verificatiesysteem is dat de aanwezigheid van de spreker test.

Reacties (7)
30-09-2015, 13:53 door Anoniem
Goed om te zien dat dit gelukt is. Nu nog een manier om vingerafdrukken eenvoudig te klonen en te gebruiken. Idem voor de iris, bloedbaantjes in de vingers en alle andere biometrische authenticatiemethoden.

Biometrie = Identificatie, nooit authenticatie, en dit onderzoek bewijst dat maar weer.

@ING bank: Snel je schaamhoekje in.
30-09-2015, 14:19 door Anoniem
Door Anoniem: Goed om te zien dat dit gelukt is. Nu nog een manier om vingerafdrukken eenvoudig te klonen en te gebruiken. Idem voor de iris, bloedbaantjes in de vingers en alle andere biometrische authenticatiemethoden.

Biometrie = Identificatie, nooit authenticatie, en dit onderzoek bewijst dat maar weer.

@ING bank: Snel je schaamhoekje in.
Omdat jij het zo goed weet, komt dan met een plan en niet alleen met kritiek.
30-09-2015, 14:45 door Anoniem
Bel je doelwit even via WhatsApp viop, geweldige kwaliteit als het even mee zit, snel een opnamen maken met lekker hoge bitrate, resamplen in whatever je favorieten programma is, afspelen en fool the system..

Difficultylevel: 99999999
30-09-2015, 15:22 door Anoniem
@13:53 helemaal mee eens, hier nog een mooie writeup van de vergelijkbare vingerafdrukken: http://blog.dustinkirkland.com/2013/10/fingerprints-are-user-names-not.html
30-09-2015, 16:31 door Anoniem
Dat men het simple idee dat biometrische gegevens weliswaar uniek per persoon maar niet geheim zijn niet begrijpt en maar blijft proberen om ze voor authenticatie in te zetten, een slecht idee en dat wisten we al sinds de James Bondfilm 'Never Say Never Again'.
30-09-2015, 18:08 door Anoniem
Door Anoniem:
Door Anoniem: Goed om te zien dat dit gelukt is. Nu nog een manier om vingerafdrukken eenvoudig te klonen en te gebruiken. Idem voor de iris, bloedbaantjes in de vingers en alle andere biometrische authenticatiemethoden.

Biometrie = Identificatie, nooit authenticatie, en dit onderzoek bewijst dat maar weer.

@ING bank: Snel je schaamhoekje in.
Omdat jij het zo goed weet, komt dan met een plan en niet alleen met kritiek.

Waarom moet hij/zij ellende fixen waar hij überhaupt nooit achter heeft gestaan?
30-09-2015, 23:24 door Anoniem
Duurde dit tot 2015 om dit te laten lukken?

Trouwens dit doet me denken aan Mission Impossible, daar gebruikem ze ook een stem truukje
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.