A biometria utiliza identificadores biológicos exclusivos de um indivíduo para verificar sua identidade. Essa autenticação baseada em características inerentes representa um aprimoramento ideal em relação à autenticação baseada em posse (algo que só você possui) ou em conhecimento (algo que só você sabe). No entanto, a autenticação biométrica é suscetível a “ataques de apresentação”, como a falsificação, que tentam burlar um processo de verificação ou identificação biométrica. A execução do ataque de apresentação varia de acordo com a modalidade biométrica; ou seja, dependendo se a técnica biométrica utiliza impressões digitais, rosto, íris, voz ou biometria de digitação.
Algumas modalidades biométricas são mais difíceis de falsificar do que outras. Além disso, os fraudadores utilizam técnicas diferentes de falsificação para cada modalidade. Portanto, os mecanismos necessários para detectar falsificações e outros ataques de apresentação também devem ser projetados especificamente para cada modalidade.
O software biométrico Liveness detection é útil não apenas para autenticação, mas também para comprovação de identidade. Enquanto a autenticação biométrica envolve a verificação de que o usuário é a mesma pessoa que se cadastrou inicialmente, a comprovação de identidade biométrica pode ser realizada como parte de um processo de cadastro para confirmar que o candidato é, de fato, uma pessoa real. Um exemplo é o uso de um aplicativo de banco móvel para solicitar a abertura de uma nova conta. Como a pessoa não é conhecida pelo banco, a verificação de identidade ( liveness detection ) pode ser usada para confirmar que o solicitante não está tentando abrir uma conta fraudulenta.
O que é um ataque de apresentação?
Um ataque de apresentação é qualquer tentativa de interferir na finalidade pretendida de um sistema biométrico. O spoofing é um tipo de ataque de apresentação.
Um fraudador pode recorrer a ataques de falsificação de identidade para se passar por outra pessoa, com o objetivo de burlar o mecanismo de autenticação biométrica. Por exemplo, para burlar um algoritmo biométrico facial, ele pode tentar usar uma imagem não dinâmica, como um vídeo ou uma fotografia, para se passar pela vítima alvo. No caso das impressões digitais, ele pode usar um “dedo de massa”, criado a partir do molde da impressão digital em argila.
Outro tipo de ataque de falsificação de identidade consiste na tentativa de disfarçar a identidade verdadeira para evitar ser identificado em uma verificação biométrica. Um indivíduo pode deixar a barba crescer ou usar maquiagem e próteses que alterem sua aparência, o que poderia ajudá-lo a enganar uma verificação biométrica do tipo “um para muitos”. Alternativamente, ele pode tentar mutilar as pontas dos dedos. Qualquer um desses cenários poderia permitir que ele registrasse mais de uma identidade.
Para fins de autenticação biométrica em um smartphone Android, o Google diferencia entre ataques de “impostor” e ataques de “falsificação”, sendo que o primeiro consiste na tentativa de um fraudador de se passar pela vítima disfarçando suas próprias características, e o segundo, no uso de uma representação não ao vivo, como uma gravação de vídeo ou áudio. O Google define métricas para a detecção de ataques, com um limite de 7% ou menos na taxa de aceitação para garantir segurança robusta; ou seja, a porcentagem de vezes em que um ataque não é detectado. Isso é análogo à “taxa de aceitação falsa” biométrica, que representa a probabilidade de uma pessoa ser identificada incorretamente como uma correspondência biométrica.
O que é biometria? liveness detection ?
A detecção biométrica de falsificação ( liveness detection ) é qualquer técnica utilizada para detectar uma tentativa de falsificação, determinando se a fonte de uma amostra biométrica é um ser humano vivo ou uma representação falsa. Isso é feito por meio de algoritmos que analisam dados coletados por sensores biométricos para determinar se a fonte é viva ou reproduzida.
Existem duas categorias principais de liveness detection biométricos:
Liveness Detection o ativo: Solicita que o usuário realize uma ação que não possa ser facilmente reproduzida por meio de uma falsificação. Também pode incorporar várias modalidades, como análise de teclas digitadas ou reconhecimento de voz. Este último pode analisar os movimentos da boca para determinar a autenticidade.
Liveness Detection o passivo: utiliza algoritmos para detectar indicadores de que uma imagem não é de uma pessoa viva, sem a interação do usuário. A captura de dados biométricos de alta qualidade durante o cadastro melhora o desempenho dos algoritmos de correspondência e de liveness detection .
Uma ou outra opção pode ser preferível em determinados cenários, mas, em geral, elas funcionam melhor juntas.
Software de reconhecimento facial e liveness detection Tecnologia: um exemplo
O reconhecimento facial é uma modalidade biométrica ideal para autenticação móvel. É intuitivo e adaptável à maioria dos dispositivos móveis, com ampla integração de câmeras em aparelhos comerciais. Funciona com a conhecida pose de "selfie". No entanto, a ampla disponibilidade de imagens faciais digitais por meio das redes sociais torna a biometria facial mais suscetível a falsificações. Por esse motivo, é fundamental aplicar medidas robustas de segurança. liveness detection Para soluções de autenticação biométrica móvel que utilizam reconhecimento facial.
No reconhecimento facial, a detecção de movimento ( liveness detection ) é usada para distinguir entre uma imagem ao vivo e uma representação impressa em 2D, impressa em 3D ou digital do rosto de um usuário. Outras tentativas de falsificação podem envolver o uso de uma máscara 3D. Essas tentativas podem ser detectadas por meio de algoritmos que reconhecem artefatos de uma amostra não ao vivo e podem utilizar medidas “ativas”, como uma segunda modalidade (por exemplo, análise de digitação ou voz). Métodos de verificação por autenticação ( Liveness detection ) reduzem significativamente a eficácia da falsificação e de outros ataques de apresentação.
Produtos da Aware para biometria liveness detection
- Knomi: Estrutura de autenticação móvel que oferece suporte à autenticação por reconhecimento facial e de voz, tanto no modo ativo quanto no passivo ( liveness detection ).
Saiba mais sobre o portfólio de produtos e serviços biométricos da Aware.