Liveness Detection Perguntas frequentes: O que as organizações precisam saber
Liveness detection tornou-se uma parte importante da verificação remota de identidade, à medida que as organizações buscam maneiras mais eficazes de distinguir usuários reais de fotografias, vídeos reproduzidos, máscaras, mídia sintética e outras formas de suplantação de identidade.
Mas a verificação de vida é apenas uma parte da segurança de identidade. Compreender o que ela faz, o que não faz e como se encaixa em uma estratégia de identidade mais ampla é essencial ao avaliar a tecnologia biométrica.
A seguir, apresentamos as respostas a algumas das perguntas mais comuns sobre o site liveness detection.
O que é liveness detection ?
Liveness detection é um recurso de segurança biométrica projetado para determinar se uma amostra biométrica está sendo capturada de uma pessoa real e viva, presente durante uma interação, e não de uma representação artificial.
Na verificação facial, por exemplo, a tecnologia de verificação de vida pode analisar uma imagem ou um vídeo em busca de sinais que ajudem a distinguir uma pessoa real de uma fotografia, tela, vídeo pré-gravado, máscara ou qualquer outra tentativa de imitar uma captura biométrica legítima.
Em resumo, liveness detection Ajuda a responder: Há uma pessoa real presente no momento da captura?
Como funciona o site liveness detection ?
Liveness detection analisa dados de captura biométrica para identificar sinais associados à presença humana genuína e indícios de que um invasor possa estar tentando enganar o sistema.
As técnicas exatas variam de acordo com a tecnologia. Algumas abordagens funcionam de forma passiva enquanto a pessoa tira uma selfie ou olha para a câmera. Outras exigem que o usuário realize uma tarefa, como virar a cabeça ou seguir uma instrução.
A questão mais importante não é simplesmente como a tecnologia funciona, mas quais ataques ela foi projetada e testada para detectar e qual é o seu desempenho no ambiente em que será efetivamente utilizada.
É liveness detection O mesmo que reconhecimento facial?
Não. Reconhecimento facial e liveness detection responder a diferentes perguntas.
O reconhecimento facial ou a verificação facial determinam se as características faciais de uma pessoa correspondem a uma referência confiável, como um documento de identidade ou um registro de cadastro.
Liveness detection avalia se a amostra biométrica parece ter sido coletada de uma pessoa real que está presente no momento da captura.
Essas duas funcionalidades costumam funcionar em conjunto, mas não são intercambiáveis. Uma correspondência facial forte não prova necessariamente que a amostra tenha sido obtida de uma pessoa viva. Da mesma forma, um resultado positivo na verificação de vitalidade não prova que a pessoa seja o legítimo titular da identidade declarada.
Por que é liveness detection Importante para a verificação remota de identidade?
Atualmente, cada vez mais interações relacionadas à identidade ocorrem eletronicamente, desde a abertura de contas e a integração de funcionários até a recuperação de credenciais e o acesso a serviços digitais.
Essa conveniência também cria oportunidades para que invasores se passem por usuários legítimos utilizando fotografias, imagens exibidas, vídeos pré-gravados, máscaras, mídia manipulada ou outras técnicas.
Liveness detection acrescenta mais uma camada de segurança, ajudando a determinar se uma pessoa real parece estar participando da interação, em vez de se basear apenas no fato de uma imagem parecer realista ou apresentar uma correspondência biométrica.
Que tipos de ataques podem ocorrer? liveness detection Ajudar a identificar?
Dependendo da tecnologia e da implementação, o liveness detection pode ajudar a identificar ataques que envolvam:
- Fotografias impressas
- Imagens exibidas em celulares, tablets ou monitores
- Vídeo reproduzido
- Máscaras bidimensionais ou tridimensionais
- Imagens faciais manipuladas
- Certas formas de mídia sintética ou deepfake apresentadas durante a captura
Não se deve presumir que nenhuma tecnologia de detecção de presença humana seja capaz de identificar todos os ataques em todos os ambientes. O desempenho pode variar de acordo com o tipo de ataque, a qualidade da câmera, o dispositivo, a iluminação, a compressão e outros fatores. As organizações devem, portanto, ter cautela diante de afirmações genéricas de que uma solução é simplesmente “à prova de deepfakes” ou “à prova de fraudes”.
Pode liveness detection Detectar deepfakes?
Liveness detection pode ajudar a identificar certos ataques de deepfake ou mídia sintética, especialmente quando o conteúdo manipulado está sendo apresentado a uma câmera ou a um sensor biométrico.
No entanto, a fraude por deepfake pode assumir diferentes formas. A mídia sintética pode ser exibida diante de uma câmera ou inserida digitalmente, por meio da substituição ou manipulação da imagem captada pela câmera. Isso significa que as organizações precisam levar em consideração tanto o que está sendo apresentado durante a captura biométrica quanto se o próprio processo de captura digital é confiável. A verificação de vida, portanto, deve ser parte de uma estratégia mais ampla de defesa contra a identidade sintética e a fraude facilitada por deepfake.
Qual é a diferença entre um ataque de apresentação e um ataque de injeção?
A principal diferença está no local onde ocorre o ataque.
Um ataque de apresentação ocorre no sensor biométrico. Um invasor pode mostrar uma fotografia, um vídeo reproduzido, uma tela ou uma máscara para a câmera.
Um ataque por injeção ocorre durante o processo de captura digital. Dados biométricos fraudulentos ou manipulados podem substituir a imagem esperada da câmera ou ser inseridos nas informações enviadas ao sistema biométrico.
Essa distinção é importante porque uma tecnologia projetada principalmente para analisar o que aparece diante de uma câmera pode não ser capaz, por si só, de detectar manipulações em outras partes do aplicativo ou do fluxo de dados. A segurança de identidade eficaz, portanto, exige que as organizações avaliem tanto a amostra biométrica quanto a integridade do processo de captura.
Qual é a diferença entre o liveness detection passivo e o ativo?
A autenticação passiva liveness detection avalia uma captura biométrica sem exigir que o usuário realize uma ação específica. Do ponto de vista do usuário, a experiência geralmente elimina o atrito e pode ser tão simples quanto tirar uma selfie ou olhar para uma câmera.
Ativo liveness detection pede ao usuário que complete um desafio, como virar a cabeça, piscar, falar ou seguir outra instrução.
As abordagens passivas podem ajudar a reduzir o atrito, enquanto as abordagens ativas fornecem um sinal explícito de desafio e resposta. No entanto, “ativo” não significa automaticamente “mais seguro”, e “passivo” não significa automaticamente “menos seguro”. A abordagem correta depende do caso de uso, do nível de risco, do público-alvo, do ambiente operacional e dos tipos de ataque que a organização espera enfrentar.
O site liveness detection verifica a identidade das pessoas?
Não por si só.
Liveness detection ajuda a comprovar que uma pessoa real está presente, mas presença e identidade são coisas diferentes. Por exemplo, um fraudador que utilize um documento de identidade roubado de outra pessoa ainda pode ser uma pessoa genuinamente viva. Um sistema de verificação de vivacidade pode determinar corretamente que a pessoa está presente, enquanto a alegação de identidade em geral continua sendo fraudulenta.
É por isso que a verificação de identidade pode combinar a verificação de vitalidade com controles adicionais, como comparação biométrica, verificação de documentos ou credenciais, inteligência de dispositivos e sessões e análise de fraudes.
A presença de uma pessoa é um importante indicador de segurança, mas não constitui por si só uma decisão definitiva sobre a identidade.
Qual é o nível de precisão do site liveness detection?
Não existe um único valor de precisão que se aplique a todas as soluções ou implementações de verificação de vitalidade.
O desempenho pode variar de acordo com os tipos de ataques que estão sendo testados, os limites de segurança, a qualidade da câmera e do dispositivo, a iluminação, a qualidade da imagem e o ambiente em que a tecnologia está sendo utilizada. As organizações devem ir além de um único número de precisão divulgado.
Uma avaliação significativa deve levar em conta tanto a eficácia com que a tecnologia detecta ataques quanto a frequência com que usuários legítimos são indevidamente rejeitados. Testes independentes também podem fornecer evidências valiosas quando a metodologia e as condições de teste são claramente compreendidas.
Como as organizações devem avaliar liveness detection tecnologia?
As organizações devem avaliar a tecnologia de verificação de presença com base em seu modelo específico de ameaças e em seu ambiente de implantação, em vez de se basearem em uma única pontuação ou certificação.
Algumas perguntas úteis incluem:
- Contra quais tipos de ataques de apresentação a tecnologia foi testada?
- Como isso se aplica a mídias que foram alteradas ou manipuladas digitalmente?
- O produto passou por testes independentes?
- Os testes refletem os dispositivos e as condições operacionais do mundo real?
- Como ele consegue equilibrar a detecção de ataques com a rejeição indevida de usuários legítimos?
- Como o desempenho demográfico tem sido avaliado?
- Os limites podem ser ajustados de acordo com o risco da transação?
- Como a tecnologia é atualizada à medida que as técnicas de ataque evoluem?
O objetivo deve ser compreender o desempenho da tecnologia como parte do processo completo de identificação, e não apenas o desempenho de um componente biométrico isoladamente. Confira este guia para obter mais informações sobre como avaliar a tecnologia d liveness detection .
É liveness detection Suficiente para prevenir fraudes de identidade?
Nenhuma tecnologia biométrica isolada é capaz de impedir todos os tipos de fraude de identidade.
Liveness detection ajuda a comprovar que uma pessoa real parece estar presente, mas as organizações também podem precisar determinar se essa pessoa corresponde à identidade declarada, se as credenciais apresentadas são legítimas, se o processo de captura foi manipulado e se a transação como um todo parece confiável. Por esse motivo, a verificação de vitalidade é mais eficaz quando integrada a uma estratégia de garantia de identidade em camadas.
A pergunta mais pertinente não é simplesmente: “Essa pessoa passou na verificação de autenticidade?”
É:
“Temos evidências suficientes para confiar nessa interação de identidade?”