ما هو الكشف عن الحيوية؟ كيف تتجنب التعرض للتزوير
للتصدي لعمليات الاحتيال المتعلقة بالهوية، يتجه المزيد من المؤسسات إلى اعتماد تقنية الكشف عن الحيوية، وهي طريقة تُستخدم لتحديد ما إذا كانت السمة البيومترية (مثل الوجه أو بصمة الإصبع) تُعرض من قِبل إنسان حي وليس من خلال عملية تزوير. وعلى عكس المسح البيومتري التقليدي وحده، يضيف الكشف عن الحيوية طبقة إضافية من الحماية من خلال تحليل علامات الحياة في الوقت الفعلي، مثل حركة العين أو الرمش أو التغيرات الطفيفة في ملامح الوجه. وهذا يساعد على ضمان أن الشخص الذي يحاول الوصول إلى النظام لا يستخدم صورة أو مقطع فيديو أو قناعاً أو بيانات بيومترية اصطناعية لانتحال شخصية شخص آخر.
على الرغم من أن تقنية الكشف عن حيوية الوجه أصبحت أكثر انتشارًا في عمليات التسجيل الرقمي وتسجيل الدخول، إلا أنها ليست في مأمن من المخاطر. فالمحتالون يزدادون تطوراً في استخدام «هجمات التمثيل» (التي سنناقشها بمزيد من التفصيل أدناه) التي تحاكي الحيوية لخداع الأنظمة البيومترية. ومع تزايد تطور الهجمات، يجب أن يتطور الكشف عن الحيوية باستمرار، مما يجعل التحقق من الهوية ومنع الاحتيال معركة مستمرة بين الابتكار والخداع.
ما المقصود بـ«الكشف عن الحيوية»؟
يُعد الكشف عن الحيوية تقنية أمنية تُستخدم لتحديد ما إذا كانت العينة البيومترية — مثل الوجه أو بصمة الإصبع — تأتي من شخص حي موجود فعليًّا أثناء عملية المصادقة. ولا يقتصر الكشف عن الحيوية على مجرد استخدام التعرف على الوجه أو شبكية العين أو بصمة الإصبع كوسيلة للتحقق من الهوية، بل يذهب إلى أبعد من ذلك بتحديد ما إذا كان مصدر العينة هو إنسان حي أم هجوم عرض، وهو ما يُعرف أيضًا باسم «التحايل على النظام».
ويمكن حتى تطبيق تقنية الكشف عن الحيوية على التعرف على الصوت، حيث لا يوجد حد لعدد المتجهات التي قد يتسلل إليها المخترق عند محاولته ارتكاب جريمة انتحال الهوية.
بشكل أساسي، يستخدم التعرف على الحيوية خوارزميات قائمة على الذكاء الاصطناعي للتصدي لهجمات التزوير، سواء أثناء عملية التحقق الأولية من الهوية (مثل قيام شخص ما بفتح حساب مصرفي) أو أي محاولة للمصادقة (مثل قيام شخص ما بتسجيل الدخول إلى حسابه). وبالنسبة للكشف عن حيوية الوجه، على سبيل المثال، تستفيد عملية التحقق من الحيوية من تقنية الرؤية الحاسوبية للكشف بدقة أكبر عما إذا كانت العينة (سواء كانت صورة سيلفي أو مقطع فيديو) تمثل وجهًا بشريًّا حقيقيًّا يتطابق أيضًا مع وثيقة الهوية المقدمة.
أنواع طرق الكشف عن الحيوية
ورغم أن الحلول تختلف باختلاف نوع العينة البيومترية قيد الدراسة، إلا أن هناك طريقتين رئيسيتين للكشف عن الحيوية: الطريقة النشطة والطريقة السلبية.
الكشف النشط عن الحيوية
يتطلب الكشف النشط عن الحيوية، كما يوحي اسمه، مشاركة نشطة من المستخدم. بالنسبة للتعرف على الوجه، قد يشمل ذلك تحريك الرأس من جانب إلى آخر أو لأعلى ولأسفل، مما يتيح للمسح إنشاء خريطة ثلاثية الأبعاد لوجه الشخص من خلال إدراك العمق. يُعد هذا النوع من الكشف النشط عن الحياة مثاليًّا لمكافحة محاولات التزوير ثنائية الأبعاد، حيث قد يحاول المحتال تجاوز مطالبة التقاط صورة ذاتية باستخدام صورة للشخص الذي يحاول انتحال شخصيته.
قد تشمل اختبارات التحقق من الحيوية النشطة أيضًا رمش العين أو تتبع النقاط على الشاشة — وهي مهام يصعب تزييفها بشكل مقنع.
الكشف السلبي عن الحيوية
تُنفَّذ تقنية الكشف السلبي عن الحياة دون تدخل يذكر من المستخدم أو بدونه على الإطلاق. يمكن للمستخدم التقاط صورة سيلفي دون الحاجة إلى تحريك رأسه. يستخدم النظام خوارزميات متقدمة لتقييم الصورة بحثًا عن علامات الحياة، مثل نسيج البشرة والظلال الطبيعية واتساق الإضاءة. وتتميز طريقة التحقق من الحيوية هذه بأنها أسرع وأقل تدخلاً، مما يساعد على تقليل الصعوبات وحالات التخلي عن العملية أثناء عملية التسجيل.
وهناك أيضًا طريقة هجينة تُعرف باسم «فحص الحيوية شبه السلبي»، والتي قد تطلب القيام بإجراء بسيط مثل الابتسام.
فوائد الكشف عن الحيوية
يعزز الكشف عن الحيوية بشكل كبير من جهود منع الاحتيال من خلال ضمان وجود شخص حقيقي وحي أثناء عملية التحقق من الهوية — وليس صورة مزيفة أو قناعًا أو محتوى مزيفًا باستخدام تقنية «ديب فايك». وتساعد هذه الطبقة الإضافية من الأمان البيومتري في الحد من الاحتيال المتعلق بالهويات الاصطناعية، والاستيلاء على الحسابات، وهجمات التزوير. بالنسبة للقطاعات الخاضعة للرقابة التنظيمية — مثل القطاع المالي والرعاية الصحية والتجارة الإلكترونية — يمكن أن يلعب الكشف عن الحيوية دورًا حاسمًا في الحفاظ على الامتثال للقوانين وتجنب الانتهاكات المكلفة.
إلى جانب منع الاحتيال، يعزز الكشف عن الحيوية موثوقية أنظمة التحقق من الهوية بشكل عام، مما يخلق بيئة أكثر أمانًا لكل من المستخدمين والشركات.
كيفية تنفيذ الكشف عن الحيوية
هناك عدة طرق لتنفيذ تقنية الكشف عن الحيوية، وتختلف كل منها في مستويات التعقيد والأمان:
- يستخدم استشعار العمق ثلاثي الأبعاد الأشعة تحت الحمراء أو الضوء المنظم لقياس عمق الوجه وخطوطه، مما يجعل من الصعب التلاعب به باستخدام صور مسطحة أو أقنعة.
- يحث تحليل الحركة المستخدمين على القيام بحركات مثل الرمش، أو تحريك الرأس، أو الابتسام، ليكتشف ما إذا كانت السمة البيومترية تستجيب في الوقت الفعلي.
- تقوم تقنية التحقق السلبي من الحيوية القائمة على الذكاء الاصطناعي بتقييم المؤشرات الدقيقة مثل نسيج البشرة، واتساق الإضاءة، والحركات الدقيقة دون الحاجة إلى تفاعل من المستخدم — وهو ما يجعلها مثالية لتقليل العوائق.
عند اختيار طريقة ما، من الضروري مراعاة البيئة التي ستجرى فيها عملية التحقق، بما في ذلك ظروف الإضاءة وإمكانيات الجهاز واحتياجات الوصول المحتملة.
أنواع هجمات العرض التقديمي
وكما ذُكر أعلاه، هناك عدة طرق مختلفة يستخدمها المتسللون والمحتالون لخداع أنظمة الكشف، وهي تتطور بنفس الوتيرة تقريبًا التي تتطور بها الأساليب المطورة لإحباط هجمات الاحتيال القائمة على الهوية.
اعتمادًا على مستوى تطور نظام المسح البيومتري الذي يتم اختراقه، يمكن أن تشمل هجمات التزوير استخدام صور ثنائية الأبعاد أو ثلاثية الأبعاد (مثل الصور الفوتوغرافية أو مقاطع الفيديو)، بالإضافة إلى آليات التعديل أو النسخ (مثل تغيير شعر الوجه مقابل ارتداء قناع صناعي). وعادةً ما تنطوي الهجمات الأقل تعقيدًا على محاولة المحتال تجاوز مسح التعرف على الوجه باستخدام صورة فوتوغرافية أو مقطع فيديو للشخص المستهدف.
ومع ذلك، هناك عدة طرق أكثر دهاءً تعتمد على أنواع متنوعة من الأقنعة (سواء كانت مصنوعة من الورق أو اللاتكس أو السيليكون)، والتي تسعى إلى إنشاء صورة ثلاثية الأبعاد تستغل نقطة ضعف معينة في عملية المسح البيومتري. يستخدم المحتالون نفس الخصائص الاصطناعية في عمليات مسح شبكية العين وبصمات الأصابع، وعادةً ما يتناسب مستوى التطور مع مستوى الوصول أو المبلغ المالي الذي يسعى المحتال للحصول عليه، حيث إن الطرق الأكثر تقدمًا للتزييف غالبًا ما تكون أكثر تكلفة.
بالنسبة للمحتالين الذين يسعون إلى التحايل على أنظمة المسح الضوئي للوجه بالفيديو، لعب ظهور تقنية «ديب فايك» (deepfake) دورًا بارزًا. فمن خلال هذه التقنية، يمكن استنساخ الصورة الرقمية لشخص ما (بما في ذلك حركات وجهه) وتركيبها على الفيديو، مما يتيح للمتسللين انتحال شخصية ضحاياهم. ومع استمرار تحسن جودة تقنية «ديب فايك»، سيتعين حتى على أكثر حلول الكشف عن الحيوية تقدمًا أن تواصل دفع عجلة الابتكار إلى الأمام، من أجل التمييز بشكل أفضل بين ما هو مزيف وما هو حقيقي.
يكون الكشف عن الحيوية أكثر فعالية عندما يقترن بأنظمة التحقق من الهوية الأوسع نطاقًا، مما يؤدي إلى تحسين إجراءات التحقق من هوية العميل (KYC) والمصادقة متعددة العوامل (MFA). ولا يقتصر دور دمج عمليات التحقق من الحيوية في مسارات التسجيل على تعزيز الأمان فحسب، بل يساعد أيضًا في الحفاظ على تجربة مستخدم سلسة.
كما يدعم هذا التكامل الامتثال للوائح التنظيمية في القطاعات الخاضعة لرقابة صارمة، من خلال إضافة حاجز إضافي لمنع عمليات انتحال الهوية.
الكشف عن الحركة مقابل التعرف الأساسي على الوجه
على الرغم من التشابه بينهما، فإن «الكشف عن حيوية الوجه» و«التعرف على الوجه» يؤديان وظائف مختلفة. فالتعرف على الوجه يقوم بمطابقة عينة حية مع صورة مخزنة، بينما يضمن الكشف عن حيوية الوجه أن العينة الحية مأخوذة من شخص حقيقي وليست مزيفة.
بدون التحقق من الحيوية، يمكن خداع حتى أكثر أنظمة التعرف على الوجه تطوراً بسهولة باستخدام صورة أو مقطع فيديو مزيف بتقنية «ديب فايك».
تأثير تقنية الكشف عن الحيوية على تجربة المستخدم
إذا تم تنفيذ عمليات التحقق من الحيوية بشكل غير سليم، فقد تزيد من الصعوبات — مما يؤدي إلى الإحباط والتخلي عن العملية وانخفاض معدلات نجاح التحقق. وقد يواجه المستخدمون من كبار السن أو الذين يعانون من صعوبات في الوصول صعوبات في التعامل مع عمليات التحقق القائمة على الحركة.
ولهذا السبب أصبحت تقنية الكشف التلقائي عن الحيوية هي المعيار الذهبي. فهي تعمل بهدوء في الخلفية، مما يساهم في تحسين معدلات إتمام المعاملات مع الحفاظ على الأمان.
اعتبارات قابلية التوسع للتطبيقات ذات الحجم الكبير
بالنسبة للشركات التي تتحقق من هوية آلاف أو ملايين المستخدمين — مثل شركات التكنولوجيا المالية أو المنصات الإلكترونية — يجب أن يكون نظام الكشف عن الحيوية قابلاً للتوسع. وأفضل الأنظمة هي تلك التي تعمل بالذكاء الاصطناعي، وتستند إلى السحابة، ومُحسَّنة لضمان السرعة وزمن الاستجابة المنخفض عبر جميع الأجهزة.
يضمن استخدام المعالجة الدفعية والتدفقات غير المتزامنة وحزم تطوير التطبيقات (SDK) الخفيفة الوزن للأجهزة المحمولة ألا تؤدي عمليات التحقق من النشاط إلى إحداث اختناقات في العمليات أو الإضرار بمعدل التحويل.
نهج «مايكروبلينك» في الكشف عن الحيوية
بالإضافة إلى التحقق من الحيوية باستخدام المقاييس الحيوية، تقدم شركة Microblink خدمتين إضافيتين تعتبران أساسيتين لمكافحة حالات الاحتيال المتطورة في الوقت الحالي، وهما: التحقق من حيوية المستندات والتحقق من حيوية بطاقات الدفع.
التحقق من صحة
وثائق الهوية: تتضمن حلول التحقق من الهوية التي تقدمها شركة Microblink تقنية متطورة للكشف عن صحة وثائق الهوية، لمساعدة المؤسسات على التحقق ليس فقط مما يظهر على الشاشة، بل أيضًا من أصالة الوثيقة ووجودها الفعلي. باستخدام الرؤية الحاسوبية والذكاء الاصطناعي، تكتشف تقنيتنا علامات التلاعب أو النسخ أو التزوير — مثل التباينات في الوهج، وعدم تطابق الحواف، والعيوب غير الطبيعية في الملمس — قبل الموافقة على الوثيقة. سواء كانت مدمجة في عمليات التسجيل أو مستخدمة للمصادقة المستمرة، فإن ميزاتنا الخاصة بالتحقق من صحة وثائق الهوية تقلل بشكل كبير من مخاطر التزييف العميق (ديب فايك) والاحتيال القائم على الوثائق، مع الحفاظ على تجربة مستخدم سريعة وسلسة.
التحقق من صحة بطاقات الدفع باستخدام BlinkCard
: مع BlinkCard، أعدنا تصور عملية مسح البطاقات بحيث لا تقتصر على تعزيز السرعة فحسب، بل أصبحت طبقة قوية لمنع الاحتيال من خلال نظام قوي للكشف عن صحة بطاقات الدفع، والذي يقيّم ما إذا كانت بطاقة الائتمان أو الخصم أو البطاقة المدفوعة مسبقًا موجودة فعليًّا في الوقت الفعلي. من خلال الاستفادة من الذكاء الاصطناعي للكشف عن النسخ المصورة ولقطات الشاشة وغيرها من العناصر غير الحقيقية، تقلل BlinkCard معدلات القبول والرفض الخاطئة بنحو 50٪، مع الحفاظ على معدل دقة يبلغ 97٪. وهذا يعني معاملات أكثر أمانًا، وعمليات استرداد أقل، وثقة أكبر — دون المساس بتجربة المستخدم.