O que são ataques de apresentação (PAD) e como detectá-los?

O que são ataques de apresentação?

Ataques de apresentação, também conhecidos como ataques de spoofing, são tentativas fraudulentas de enganar sistemas de autenticação biométrica por meio da apresentação de amostras biométricas falsas ou alteradas, em vez de características biológicas genuínas. Ao contrário dos ataques cibernéticos tradicionais, que têm como alvo vulnerabilidades de software ou infraestrutura de rede, os ataques de apresentação visam especificamente o sensor biométrico ou o dispositivo de captura, apresentando representações artificiais de características biométricas legítimas.

Esses ataques exploram a suposição fundamental dos sistemas biométricos: que a amostra biométrica apresentada provém de uma pessoa viva e genuína. Os invasores contornam essa suposição utilizando diversos materiais artificiais, reproduções digitais ou amostras manipuladas para se passar por usuários autorizados e obter acesso não autorizado a sistemas protegidos.

Tipos comuns de ataques de apresentação

Ataques com fotos e impressões

  • Fotografias 2D: uso de fotos impressas ou imagens digitais exibidas em telas para enganar sistemas de reconhecimento facial
  • Impressões de alta resolução: uso de materiais impressos de alta qualidade para imitar impressões digitais ou outros padrões biométricos
  • Recortes de revistas: uso de fotografias existentes em publicações para tentar falsificar o reconhecimento facial

Ataques físicos 3D

  • Máscaras de silicone: Criação de réplicas faciais detalhadas utilizando materiais de silicone ou látex
  • Modelos impressos em 3D: Fabricação de representações físicas de características biométricas por meio da tecnologia de impressão 3D
  • Próteses: uso de dedos, olhos ou outras partes do corpo artificiais para imitar características biométricas genuínas

Ataques digitais e em vídeo

  • Ataques com reprodução de vídeo: Reprodução de imagens de vídeo gravadas para enganar sistemas de reconhecimento facial
  • Tecnologia deepfake: uso de mídia sintética gerada por IA para criar apresentações biométricas realistas, porém falsas
  • Manipulação digital: Alteração de transmissões de vídeo ao vivo ou imagens digitais em tempo real durante a autenticação

Ataques baseados em documentos

  • Documentos de identidade falsificados: criação de identidades, passaportes ou outros documentos oficiais falsos com dados biométricos fraudulentos
  • Adulteração de documentos: Modificação de documentos legítimos para substituir informações biométricas genuínas pelos dados do invasor

Como funcionam os ataques de apresentação

Metodologia de ataque

  1. Identificação do alvo: os invasores identificam sistemas biométricos vulneráveis e estudam seus processos de autenticação
  2. Aquisição de amostras: obtenção de amostras biométricas por diversos meios, como fotos nas redes sociais, materiais descartados ou gravações secretas
  3. Criação de réplicas: Fabricação ou criação digital de amostras biométricas falsas utilizando os dados adquiridos
  4. Execução da apresentação: Tentativa de autenticação usando a amostra biométrica fabricada
  5. Exploração do sistema: Obtenção de acesso não autorizado caso o ataque consiga contornar as medidas de segurança

Ferramentas e técnicas

  • Materiais básicos: Papel, plástico, silicone e outros materiais facilmente disponíveis para a criação de falsificações físicas
  • Ferramentas digitais: Softwares de edição de imagens, aplicativos de processamento de vídeo e ferramentas de geração baseadas em IA
  • Equipamentos especializados: impressoras 3D, câmeras de alta resolução e materiais de nível profissional para ataques sofisticados
  • Engenharia social: Combinação de ataques técnicos com manipulação psicológica para aumentar as taxas de sucesso

Detecção (PAD) e Prevenção de Ataques de Apresentação

A Detecção de Ataques de Apresentação (PAD) refere-se à tecnologia e às técnicas utilizadas para identificar e prevenir tentativas fraudulentas durante a operação de sistemas biométricos. Os sistemas biométricos utilizam atributos biológicos únicos e confiáveis, como impressões digitais, padrões da íris ou características faciais, para verificar a identidade dos indivíduos. No entanto, esses sistemas são suscetíveis a vários tipos de ataques, nos quais impostores tentam enganar o sistema apresentando amostras biométricas falsas ou alteradas.

Tecnologias e métodos de PAD

O objetivo da Detecção de Ataques de Apresentação é diferenciar de forma confiável entre amostras biométricas genuínas e ataques de apresentação. Vários métodos são empregados para alcançar esse objetivo:

Detecção baseada em software

  • Análise de textura: examinar padrões e características da superfície que distinguem características biológicas reais de reproduções artificiais
  • Detecção de movimento: análise de padrões de movimento naturais que são difíceis de replicar artificialmente
  • Análise temporal: monitoramento de mudanças ao longo do tempo que indicam processos biológicos genuínos

Detecção baseada em hardware

  • Sensores de detecção de vida: uso de hardware especializado para detectar sinais vitais, como pulso, temperatura ou fluxo sanguíneo
  • Imagem multiespectral: Utilização de diferentes comprimentos de onda de luz para revelar características invisíveis às câmeras padrão
  • Detecção de profundidade: uso de sensores 3D para detectar a profundidade física e a estrutura das amostras biométricas apresentadas

Abordagens híbridas

  • Biometria multimodal: combinação de múltiplas modalidades biométricas para criar uma defesa mais robusta contra ataques de falsificação
  • Sistemas de desafio-resposta: exigem que os usuários realizem ações ou respostas específicas que sejam difíceis de serem replicadas por invasores
  • Análise comportamental: monitoramento dos padrões de comportamento do usuário durante os processos de autenticação

Detecção de vitalidade

A detecção de vida é um componente crítico da PAD que se concentra especificamente em determinar se uma amostra biométrica provém de uma pessoa viva. Isso inclui:

  • Vitalidade fisiológica: Detecção de processos biológicos, como circulação sanguínea, elasticidade da pele ou movimento ocular
  • Vitalidade comportamental: Análise de comportamentos e respostas humanas naturais durante a autenticação
  • Vitalidade interativa: Exigir interação do usuário em tempo real que não possa ser facilmente replicada por ataques estáticos

Padrões do setor e conformidade

Norma ISO/IEC 30107-3

A Organização Internacional de Normalização (ISO) estabeleceu a norma ISO/IEC 30107-3 como a principal norma para avaliar sistemas de detecção de ataques de apresentação. Essa norma prevê:

  • Métricas de desempenho: métodos padronizados para medir a eficácia dos sistemas de detecção de ataques de apresentação (PAD)
  • Protocolos de teste: procedimentos de avaliação consistentes para diferentes modalidades biométricas
  • Níveis de classificação: Níveis de segurança definidos com base na sofisticação do ataque e nas capacidades de detecção

Requisitos de conformidade

As organizações que implementam sistemas biométricos devem levar em consideração diversos requisitos regulatórios:

  • Regulamentações de proteção de dados: Garantir que os sistemas de PAD estejam em conformidade com leis de privacidade, como o GDPR ou a CCPA
  • Padrões específicos do setor: Atender aos requisitos setoriais para serviços financeiros, saúde ou aplicações governamentais
  • Processos de certificação: Obter as certificações necessárias para os sistemas PAD utilizados em ambientes regulamentados

Indicadores de desempenho

Os principais indicadores de desempenho para sistemas PAD incluem:

  • Taxa de erro na classificação de apresentações de ataques (APCER): porcentagem de ataques de apresentação classificados incorretamente como legítimos
  • Taxa de erro de classificação de apresentações genuínas (BPCER): porcentagem de apresentações genuínas classificadas incorretamente como ataques
  • Taxa de Erro Igual de Detecção (D-EER): ponto em que a APCER e a BPCER são iguais, indicando o desempenho geral do sistema

O objetivo final do PAD é garantir a integridade e a segurança dos sistemas biométricos, fornecendo uma maneira integrada e confiável de detectar e bloquear ataques de apresentação, o que ajuda a preservar a privacidade do usuário e a prevenir possíveis atividades fraudulentas.

Discover Our Solutions

Exploring our solutions is just a click away. Try our products or have a chat with one of our experts to delve deeper into what we offer.

Relatório
Analisando o aumento das fraudes de identidade impulsionadas pela IA

A IA não se limitou a tornar a fraude mais rápida. Ela a transformou em um sistema. Analisamos milhões de interações relacionadas à identidade para mapear como os ataques de identidade estão evoluindo em diferentes regiões, tipos de ataque e níveis de sofisticação — e o que as organizações precisam repensar para acompanhar essa evolução.

Veja os dados