גלובס - עיתון העסקים של ישראלאתר נגיש

משתמשים במערכות לזיהוי פנים? כך יכולים לפרוץ לחשבונות או ליצור זהות חדשה לגמרי

האקרים מוצאים דרכים חדשות לרמות מערכות לזיהוי פנים, מחיתוך העיניים מתמונות ושימוש בהן כמסכות ועד גרימה לצילום "להנהן" בעזרת אפליקציות אינטליגנציה מלאכותית

זיהוי פנים / צילום: Shutterstock, DedMityay
זיהוי פנים / צילום: Shutterstock, DedMityay

מערכות זיהוי פנים, שמזה זמן רב קודמו כדרך מהירה ואמינה לזהות כל מי שצריך, מאורחים בבתי מלון ועד עובדים, הפכו לפתח לתרמיות. במשך שנים, חוקרים הזהירו לגבי החולשות בטכנולוגיה, אבל כמה מעשי תרמית מהעת האחרונה מאשרים את החששות - ומדגישים את הצורך החשוב לשפר את המערכות.

בשנה האחרונה, אלפי אנשים בארה"ב ניסו לרמות את מערכת זיהוי הפנים לאימות על מנת לנסות לדרוש דמי אבטלה באופן שקרי מסוכנויות מדינה וכוח אדם, כך אומרים בחברת אימות הזהות ID.me. החברה, המשתמשת בתוכנת זיהוי פנים על מנת לאמת אנשים ב-26 מדינות בארה"ב, אומרת שבין יוני 2020 לינואר 2021 גילתה יותר מ-80 אלף ניסיונות לרמות את שלב הסלפי בזיהוי ממשלתי בקרב הסוכנויות להן היא מספקת שירות. הניסיונות כללו אנשים שלבשו מסכות מיוחדות, השתמשו בדיפ פייק - דימויים ריאליסטיים הנוצרים על-ידי אינטליגנציה מלאכותית - או החזיקו צילומים או סרטונים של אנשים אחרים, כך אומר מנכ"ל ID.me בלייק הול.

כלי זיהוי פנים לזיהוי אדם אחד-לאחד הפך לאחד מהשימושים הנרחבים ביותר באינטליגנציה מלאכותית, ומאפשר לאנשים לבצע תשלומים דרך הטלפון, לעבור במערכות לביקורת דרכונים או לאמת זהותם כעובדים. נהגים של חברת Uber, למשל, צריכים להוכיח באופן שגרתי שיש להם רישיון על-ידי צילום סלפי והעלאתו לשרתי החברה, שאחר כך משתמשת בטכנולוגיית זיהוי פנים של מיקרוסופט על מנת לאמת את זהותם. החברה מכניסה לשימוש את הזיהוי על-ידי סלפי בהדרגה במדינות רבות בעולם ועושה זאת בגלל שנאלצה להתמודד עם מצבים בהם נהגים הצליחו לפרוץ את המערכת שלה ושיתפו ביניהם חשבונות. ב-Uber סירבו להגיב לכתבה זו.

אמזון וחברות קטנות יותר כמו Idemia Group, Thales Group ו-AnyVision Interactive Technologies מוכרים מערכות לאימות זהות על-ידי זיהוי פנים. הטכנולוגיה עובדת על-ידי מיפוי הפנים ליצירת מה שנקרא טביעת פנים. זיהוי אנשים בודדים לרוב מדויק יותר מזיהויים מתוך המון אדם.

עדיין יש לצורה הזו של זיהוי ביומטרי מגבלות, אומרים החוקרים.

למה פושעים מנסים להתל במערכות הזיהוי

אנליסטים בחברת דירוג האשראי Experian כתבו בדו"ח בטיחות ממרץ שהם צופים שרמאים ייצרו יותר ויותר "פרצופי פרנקנשטיין" תוך שימוש באינטליגנציה מלאכותית על מנת לשלב מאפייני פנים של אנשים שונים כדי ליצור זהות חדשה לגמרי ולהתל במערכות זיהוי הפנים.

האנליסטים אמרו שהאסטרטגיה היא חלק מסוג צומח במהירות של פשע פיננסי המוכר כגניבת זהות סינתטית, כשהרמאים משתמשים בשילוב של מידע אמיתי ומזויף על מנת ליצור זהות חדשה.

עד לאחרונה, היו אלה פעילים שהפגינו נגד מעקבים שהתנגדו בתוקף למערכות זיהוי פנים. תומכים בפרטיות האזרחים בבריטניה, למשל, ציירו על פניהם איפור לא סימטרי שנועד בכוונה לשבש את התוכנה המופעלת במערכות זיהוי פנים בזמן שהם הולכים באזורים עירוניים.

לפושעים סיבות רבות יותר לעשות כך, החל מזיוף פניהם של אנשים כדי להגיע לארנקים הדיגיטליים שלהם על גבי מכשירי הטלפון, או כדי לקבל כניסה למקומות מאובטחים כמו מלונות, מרכזי עסקים או בתי חולים, כך אמר אלכס פוליאקוב, מנכ"ל Adversa.ai, חברה החוקרת אינטליגנציה מלאכותית בטוחה. כל מערכת בקרת כניסה למקומות שונים שהחליפה שומרים אנושיים במצלמות זיהוי פנים נמצאת בסיכון, כך הוא אומר, ומוסיף שהצליח לשטות במערכות זיהוי פנים שחשבו שהוא מישהו אחר על-ידי הרכבת משקפיים בעיצוב מיוחד או פלסטרים.

איום גובר

הרעיון לשטות במערכות האוטומטיות האלה התחיל כבר לפני כמה שנים. בשנת 2017, לקוח זכר של חברת הביטוח Lemonade ניסה לרמות את מערכות האינטליגנציה המלאכותית של החברה כשלבש פאה בלונדינית וליפסטיק והעלה סרטון בו אמר שהמצלמה שלו ששווה 5,000 דולר נגנבה. מערכות האינטליגנציה המלאכותית ב-Lemonade, המנתחות סרטונים כאלה כדי למצוא רמזים לתרמיות, סימנו את הסרטון כחשוד והחברה גילתה שהאדם ניסה לייצר זהות בדויה. קודם לכן קיבל כספים מהחברה בתביעת ביטוח כשהזדהה בזהותו האמיתית, כך כתבה החברה בבלוג שלה.

ב-Lemonade, הכותבת באתר שלה שהיא משתמשת במערכות זיהוי פנים על מנת למצוא תביעות המוגשות על-ידי אותו אדם בזהויות שונות, סירבו להגיב לכתבה.

מוקדם יותר השנה, תובעים בסין האשימו שני אנשים בגניבת יותר מ-77 מיליון דולר על-ידי הקמת חברת מעטפת מזויפת המתיימרת למכור תיקי עור ושולחת חשבוניות מס מזויפות ללקוחות שרצו אותם. הזוג הצליחו לשלוח חשבוניות שנראו לגיטימיות על-ידי זה שהצליחו לרמות את מערכת זיהוי הפנים של רשויות המס הסיניות, שהוקמה כדי לעקוב אחר תשלומים ולהילחם בהעלמת מס, כך צוטטו התובעים בדיווח ממרץ שהופיע בעיתון שינואה דיילי טלגרף. באתר הצ'טים WeChat כתבו התובעים פוסט בו פירטו שהתוקפים פרצו את שירות זיהוי הפנים של הממשלה המקומית בעזרת סרטונים שהפיקו. את התובעים משנחאי לא ניתן היה להשיג לקבלת תגובה.

הזוג רכש צילומים באיכות גבוהה של פרצופים משוק שחור מקוון, ואחר כך הפעילו תוכנה שיצרה מתוכם סרטונים קצרצרים שגרמו לצילומים להיראות מהנהנים בראשם, ממצמצים או פותחים את הפה, כך נכתב בדיווח.

אחר כך, הזוג השתמש בטלפון נייד מיוחד שבכל פעם שנדרש לצלם סלפי, העביר במקום סרטון מהצלמה הקדמית את הסרטונים שעברו מניפולציה לאתר של מערכת המס של שנחאי, המשתמש בזיהוי פנים על מנת לאמת החזרי מס, כך נכתב בדו"ח. על פי התובעים פעלו כך שני הסינים מאז 2018.

כדי לשטות במערכת זיהוי פנים לא תמיד צריך תוכנות מורכבות, כך אומר ג'ון ספנסר, מנהל אסטרטגיה בחברת הזיהוי הביומטרית Veridium. אחת הדרכים הנפוצות ביותר לרמות מערכת זיהוי פנים, או לבצע מה שזכה לכינוי התקפת פרזנטציה, היא להדפיס צילום של מישהו, לחתוך מתוכו את העיניים ולהשתמש בו כמסכה, אמר. מערכות זיהוי פנים רבות, כמו אלה המשמשות בפלטפורמות מסחר פיננסיות, בודקות אם הסרטון מראה אדם חי על-ידי בחינה אם העיניים זזות או ממצמצות.

ברוב המקרים, אומר ספנסר, הצוות שלו יכול היה להשתמש בטקטיקה הזו ובאחרות על מנת לבחון את גבולות מערכות זיהוי הפנים, לפעמים תוך קיפול הפרצוף מנייר על מנת להעניק לו מעט יותר נפח. "תוך שעה אחת אני יכול לרמות כמעט כל מערכת כזו", אמר.

תוכנת Face ID של אפל, שהושקה ב-2017 עם האייפון X, היא אחת הקשות ביותר לפריצה, על פי החוקרים. המצלמה שלה מקרינה יותר מ-30 אלף נקודות בלתי נראות על מנת ליצור מפת עומק של פנים של אדם, ואז מנתחת אותה, בזמן שהיא מצלמת גם צילום אינפרא-אדום. בעיבוד בשבב של הטלפון, הצילום הופך לייצוג מתמטי שאחר כך מושווה לבסיס הנתונים של פני המשתמש, כך כתוב באתר של אפל. דוברת של אפל אומרת שבאתר של החברה מצוין שמסיבות של פרטיות, נתוני הפנים בתוכנת Face ID לעולם לא יוצאים מהמכשיר.

כמה בנקים וחברות שירותים פיננסיים משתמשות בשירותי זיהוי פנים מצד שלישי, לא במערכת Face ID של אפל, על מנת להחתים לקוחות לאפליקציות הטלפונים שלהם באייפון, אומר ספנסר. זה כנראה פחות מדויק. "אין יכולת אינפרא אדום, אין הקרנה של נקודות".

בנקים רבים שפועלים ברשת בלבד מבקשים ממשתמשים להעלות סרטוני סלפי לצד צילום של רישיון הנהיגה שלהם או הדרכון, ואז משתמשים בתוכנות של חברות צד שלישי על מנת להתאים את הסרטון לזהות. הסרטונים האלה לעתים מגיעים לבודקים אנושיים, כשהתוכנה מסמנת משהו כחשוד, כך אומר ספנסר.

מחפשים פתרון

פוליאקוב באופן שגרתי בוחן את הבטיחות של מערכות זיהוי פנים עבור לקוחותיו ואומר שיש שתי דרכים להגן עליהן ממעשי מרמה. אחת היא לעדכן את המודלים של האינטליגנציה המלאכותית שבבסיס המערכות שייזהרו ממתקפות חדשות על-ידי עיצוב מחדש של האלגוריתמים המפעילים אותן. הדרך השנייה היא לאמן את המודלים בכמה שיותר דוגמאות של הפנים שעברו שינויים ועשויים להתל בתוכנה, מה שנקרא דוגמא שלילית.

למרבה הצער, כדי ללמד תוכנת זיהוי פנים גם להתגונן מזיופים צריך להראות לתוכנה כמות גדולה פי 10 של צילומים - וזה תהליך ארוך ויקר. "לכל פני אדם אנושיים אתה צריך להוסיף את אותו פרצוף עם משקפיים, עם כובע, כך שהמערכת הזו תכיר את כל האפשרויות", אומר פוליאקוב.

חברות כמו גוגל, פייסבוק ואפל עובדות על מציאת דרכים למנוע התקפות פרזנטציה, כך ניתן ללמוד מהניתוח של החברה של פוליאקוב של יותר מ-2,000 מחקרים מדעיים על בטיחות האינטליגנציה המלאכותית. פייסבוק, למשל, הודיעה בחודש שעבר שהיא מפרסמת כלי חדש לזיהוי דיפ פייקים.

הול, מהחברה ID.me, אומר שעד פברואר האחרון החברה שלו הצליחה לעצור כמעט את כל ניסיונות הסלפי המזויפים באתרי ממשלה, והביאה את מספר ההתקפות שהצליחו לרמות לבודדות בלבד מתוך מיליוני פניות. החברה השתפרה בזיהוי מסכות מסוימות ומתייגת את הצילומים האלה כמזויפים וכמו כן עוקבת אחרי המכשיר, כתובות ה-IP ומספרי הטלפון של רמאים המנסים שוב ושוב מכמה חשבונות מזויפים להיכנס למערכות. כעת בוחנת החברה איך האור הבוקע ממסך סמרטפון משתקף מעור של אדם לעומת חומרים אחרים. הניסיונות לרמות מערכות זיהוי פנים גם הם נמצאים בירידה. "התוקפים לרוב לא יהיו מוכנים להשתמש בפנים האמיתיים שלהם כשהם מבצעים פשע", אומר הול.

  • ליזה לין וקיאנווי ז'אנג השתתפו בהכנת הכתבה.

עוד כתבות

חניה על מדרכה. נושא שנוי במחלוקת / צילום: הלית ינאי

מה הוביל לקפיצה במספרי תו החניה לנכים?

מאז שרוככו התנאים לקבלת תו נכה, נרשמה עלייה של 55% במספר התווים שהונפקו ● השינוי בחוק שאפשר לנכים לקבל חניה צמודה לבית הקפיץ גם את מספר החניות, ובתל אביב הוא הוכפל ● יו"ר עמותת נגישות ישראל, יובל וגנר: "התכלית של מתן תווי נכה פשוט לא מקוימת"

אילת / צילום: Shutterstock, StockStudio Aerials

אפילו הטילים כבר לא מרתיעים את משקיעי הנדל"ן בעיר הזו

דווקא בזמן מלחמה, המשבר בשוק הנדל"ן והריבית הגבוהה, אילת פורחת נדל"נית ● "המשקיעים חזרו לעיר והם סוגרים עסקאות עם קבלנים"

עמית גריידי, הממונה על חוק המכר במשרד השיכון / צילום: משרד הבינוי והשיכון

קניתם דירה מיזם ומכרתם לפני האכלוס? אולי תהיו אחראיים לאיחורים במסירה

נייר עמדה שפרסם הממונה על חוק המכר מחריף את התנאים עבור מי שרוכשים דירה מקבלן ומעוניינים למכור לפני האכלוס

עו''ד חגי קלעי / צילום: פליקס רטברג

"משפיל ומקומם": עורך הדין שהצליח לעזור להרבה, רק לא לעצמו

הוא עמד בפני 15 שופטים בבג"ץ הסבירות ההיסטורי, מייצג בעלי מניות נגד תאגידי ענק, ובין לקוחות המשרד שלו אפשר למצוא את אבי חימי ואריה דרעי ● אבל נדמה שהשליחות הגדולה ביותר של עו"ד חגי קלעי היא בקידום השוויון לקהילה הגאה ● אז איך זה שדווקא את בנו הוא נאלץ להביא בפונדקאות בארה"ב? "זה היה משפיל ומקומם"

אלי אביסרור, מנכ''ל אביסרור משה ובניו ויו''ר ארגון קבלני הנגב / צילום: דיאגו מיטלמן

הממשלה, החרם הטורקי ומחירי הדירות: הקבלן שבונה אלפי יחידות דווקא אופטימי

אלי אביסרור, מנכ"ל אביסרור משה ובניו ויו"ר ארגון קבלני הנגב, סבור שהממשלה אינה מסייעת לקבלנים בהתמודדות עם המצב, אך מנבא שהענף יצא מהמשבר ● הוא לא חושב כרגע על הנפקה, סבור שטורקיה היא שתפסיד בסופו של דבר מהחרם על ישראל ובטוח שהנגב הוא העתיד של ישראל

יונדאי i20 מודל 2024 / צילום: יח''צ

החל מ-120 אלף שקל: מכונית קטנה עם תמורה טובה

ה–i20 החדשה היא מכונית זריזה, מרווחת יחסית לקטגוריה וחסכונית. יש נוחות ממנה, אבל בעידן שבו אפילו משפחתיות "עממיות" כבר נושקות ל-170 אלף שקל, ה-i20 היא בחירה הגיונית לבעלי תקציב מוגבל

הנוף הנשקף מהררית / צילום: ליבי לוי

נסעתם לגליל בחג? אתם חייבים לעצור ביישוב הזה לחוויה תאילנדית אמיתית

קפה שהוא גם גלריה, מופע מוזיקלי של ערפול חושים, מעדנייה משובחת ושופינג ברוח האנתרופוסופיה ● ביקור ביישוב הררית, שמרגיש כמו יקום מקביל

הירחון העברי ''השחר'', שבו כתב בן יהודה, 1879. הרושם ממאמרו היה עצום / צילום: ויקיפדיה

העברית של ימינו מבטאת כישלון אחד מובהק של אליעזר בן יהודה

בדיוק לפני 145 שנה אליעזר בן יהודה הקדים את כל בני זמנו בהבנת הקשר בין הארץ לבין הלשון ● אבל את לשון ימינו הוא כנראה לא היה מבין

מוריס צ'אנג / צילום: Associated Press, Aaron Favila

הוא חגג 55. ואז הקים את יצרנית השבבים הגדולה בעולם

מוריס צ'אנג צבר עשורים של ניסיון לפני שהקים עסק שהפך חיוני לכלכלה הגלובלית ● מה יכולים ללמוד ממנו יזמים אחרים בגיל העמידה?

כוחות צה''ל ברצועת עזה / צילום: דובר צה''ל

חמאס פרסם אות חיים משני חטופים: קית' סיגל ועמרי מירן

חמאס פרסם אות חיים משני חטופים: קית' סיגל ועמרי מירן ● אזעקות בצפון: מטרה חשודה הופלה מעל מנרה ו-2 טילי נ"ט שוגרו לעבר הקיבוץ ● היועץ לביטחון לאומי של ארה"ב: "יש מומנטום חדש בשיחות המו"מ" ● צה"ל תקף מטרות חיזבאללה בדרום לבנון ● מחבלים שנערכו לבצע ירי לעבר כוחותינו במרכז הרצועה חוסלו מהאוויר; מטוסי קרב תקפו אתר שממנו שוגרו רקטות לעבר אשדוד במהלך המלחמה ● עדכונים שוטפים

החלפת בתים. ''להיכנס לחופשה שונה מאורח החיים שלך'' / צילום: Shutterstock

36 פעמים החלפנו דירה: האנשים שיוצאים לחופשה בחינם

בעלי נכסים ואפילו שוכרים מחליפים דירות ומוצאים את עצמם בחופשה חלומית בבית של מישהו אחר ● מה היתרונות ומה הסכנות, ולמה צריך לשים לב

ישראל לשם וקרן כהן חזון / צילום: רמי זרנגר

"לידה אני תלמיד בכיתה א": עורך הדין הבכיר והיזמת המצליחה חושפים את השותפות

20 שנה שישראל (רלי) לשם וקרן כהן חזון הולכים יחד, וחברת תורפז תעשיות שהקימו, שמפתחת ומייצרת תמציות טעם וריח, כבר שווה 1.7 מיליארד שקל וחולשת על 17 חברות ● הוא בעל אחד ממשרדי עורכי הדין הגדולים בארץ אבל מרגיש לידה "כמו בכיתה א'" ● היא תעשיינית בנשמה אבל זוקפת לו הרבה מההצלחה ● זה ראיון זוגי ראשון

מפגין מניף שלט עם ''מהפכת אינתיפאדה'' בוושינגטון. תמיכות מפורשות באלימות / צילום: Associated Press, Lindsey Wasson

״אינתיפאדה עולמית״ מתפשטת בקמפוסים של ארה״ב אבל היא עשויה לחזק דווקא את הימין

זה מה שקרה למחאות הענק נגד מלחמת וייטנם ולמרד הסטודנטים בצרפת לפני 60 שנה ● התנועה הנוכחית מעתיקה בהצלחה גוברת את דפוסי הפעולה של המאבק נגד אפרטהייד לפני 40 שנה ● ישראל הופכת למנוף של שינוי

ג'נסן הואנג, מנכ''ל אנבידיה / צילום: Shutterstock

החברה הלוהטת בעולם יצאה למסע רכישות בישראל. ויש גם חדשות רעות

ענקית השבבים אנבידיה משלימה בימים אלה רכישה של שתיים מהחברות המובילות בפיתוח מוצרי בינה מלאכותית בישראל ● בה בעת, מחקר חדש של סטנדפורד מסמן מגמה מדאיגה: קצב ההגירה השלילית של מוחות בתחום ה־AI מישראל שני רק להודו ● אז למה המומחים אופטימיים?

מערכת הספיידר של רפאל / צילום: רפאל

הפגישה באתונה, החשש מטורקיה ומערכות ההגנה שיוון רוצה מישראל

מערכת ההגנה האווירית "ספיידר" של רפאל מספקת פתרונות הגנה אווירית בטווחים שונים, לרבות מל"טים וטילים בליסטיים לטווחים קצרים ● ההתעניינות מצידה של יוון במערכת הגיעה לאחר שארה"ב הודיעה לאתונה כי אושרה להם מכירת 40 מטוסי קרב מדגם F-35

בתים בטקסס. צילומי לווין ורחפנים הפכו לנשק בידי חברות הביטוח / צילום: Shutterstock

תופעה בארה"ב: חברות הביטוח מרגלות אחרי בתים מהשמיים

חברות בארה"ב משתמשות ברחפנים כדי לבדוק גגות או לזהות פסולת חצר וטרמפולינות שלא הצהירו עליהן

עסקאות השבוע / עיבוד: טלי בוגדנובסקי

בכמה נמכרה דירה לפינוי בינוי ברמת גן?

דירה בת שישה חדרים בבניין ישן משנות ה־60, המתפרשת על פני שטח של 158 מ"ר ובעלת שני מפלסים, נמכרה תמורת 2.9 מיליון שקל ● המתווך בעסקה: "לנכס יש פוטנציאל השבחה גדול"

ההפגנה בתל אביב הערב / צילום: יעל גדות

שני לוחמים נפלו ברצועת עזה; אלפי מפגינים בת"א בעד עסקת חטופים

רס"ר במיל' עידו אביב ורס"ר במיל' קאלקידן מהרי נפלו בקרב במרכז רצועת עזה ● משפחותיהם של החטופים קית' סיגל ועמרי מירן קיימו מסיבת עיתונאים בעקבות אות החיים שהתקבל מהשניים בימים האחרונים • דיווח: "ישראל מסכימה לשחרור 33 חטופים", בריטניה: "המתווה יכלול 40 ימי הפוגה" • בלינקן: "העבודה על הסכם הנורמליזציה בין ישראל לסעודיה קרובה מאוד לסיום" • עדכונים בולטים

חזירי בר בחיפה / צילום: Ronen Zvulun

כך מתכנן ראש העיר להתמודד עם התופעה שהכי מטרידה את החיפאים

סוגיית החזירים מעסיקה את תושבי העיר מזה יותר מעשור, ובעוד שראש העיר החדש־ישן אמר שיטפל בה ביד נחושה, דרכי ההתמודדות המתגבשים לא עבדו בעבר ● פרופ' אורי שייניס, מומחה לחקר מינים פולשים, מסביר: "לנסות להתמודד עם החזירים ללא מחקר, זה כמו לנסות להתמודד עם הקורונה ללא מחקר"

סונדאר פיצ'אי, מנכ''ל גוגל / צילום: Shutterstock, photosince

מה אפשר ללמוד מגוגל? ארבע תובנות מדוחות ענקיות הטכנולוגיה

שלוש ענקיות טכנולוגיה פרסמו אמש את דוחותיהן לרבעון הראשון והציגו תוצאות מרשימות עם הכנסות ורווחים של עשרות מיליארדי דולרים כל אחת: מיקרוסופט, גוגל ואינטל ● התנודתיות הקיצונית במניות הענק הללו יכולה להזכיר למשקיעים מספר תובנות שחשוב לשים לב אליהן בשוק ההון