Seberapa aman autentikasi suara? Studi Baru mengungkapkan hasil
Sistem autentikasi suara (digunakan sebagai sistem “suara autentikasi” di sisa artikel) menjadi semakin populer sebagai cara yang aman untuk memverifikasi identitas seseorang. Namun, sebuah studi baru oleh ilmuwan komputer di Univ. dari Waterloo telah mengungkapkan bahwa sistem ini mungkin tidak seaman yang pernah kita pikirkan. Penyerang dapat mematahkan suara sistem ini dengan keberhasilan hingga 99% dalam enam percobaan, menurut penelitian tersebut. Dalam artikel ini, kami akan mengeksplorasi detail studi dan apa artinya bagi masa depan autentikasi suara.
Apa itu Autentikasi Suara.?
Autentikasi suara. adalah ukuran keamanan biometrik yang menggunakan suara seseorang untuk memverifikasi identitasnya. Ini bekerja dengan menganalisis ciri-ciri unik suara seseorang, seperti nada, nada, dan aksen, untuk membuat cetakan suara. Cetakan ini kemudian dibandingkan dengan cetakan suara yang disimpan untuk menentukan apakah orang tersebut adalah orang yang mereka klaim.
Andre Kassis, seorang mahasiswa PhD Keamanan dan Privasi Komputer dan penulis utama studi tersebut mengatakan…
“Saat mendaftar di autentikasi suara, Anda diminta mengulangi frasa tertentu dengan suara Anda sendiri. Sistem kemudian mengekstraksi tanda vokal unik (voiceprint) dari frasa yang disediakan ini dan menyimpannya di server… “Untuk autentikasi di masa mendatang. upaya, Anda diminta untuk mengulang frase yang berbeda dan fitur yang diambil darinya dibandingkan dengan cetakan suara yang telah Anda simpan di sistem untuk menentukan apakah akses harus diberikan.
Pembelajaran
Studi tersebut dilakukan oleh ilmuwan komputer di Univ. dari Waterloo. Para peneliti mengembangkan metode yang menghindari tindakan pencegahan spoofing dan dapat mengelabui sebagian besar autentikasi suara. sistem dalam enam percobaan. Metode ini melibatkan pembuatan sampel audio permusuhan yang dirancang untuk mengelabui autentikasi suara. sistem.
Para peneliti menguji metode mereka pada 18 otorisasi suara komersial. sistem dan menemukan bahwa mereka dapat melewati semuanya dengan tingkat keberhasilan hingga 99% dalam enam percobaan. Sistem yang diuji termasuk yang digunakan oleh bank, merek kartu kredit, dan asisten suara. Mereka juga melakukan tes terhadap autentikasi suara Amazon Connet. sistem. Hasilnya menunjukkan tingkat keberhasilan 10% dalam serangan 4 detik. Namun, dalam waktu kurang dari 30 detik, tingkat keberhasilan naik menjadi 40% dan setelah enam kali percobaan, mencapai 99%.
Implikasi untuk autentikasi suara.
Hasil penelitian memiliki implikasi besar untuk masa depan autentikasi suara. Studi menunjukkan bahwa autentikasi suara. sistem terkena serangan dan mungkin tidak seaman yang pernah kita pikirkan. Penyerang dapat menggunakan metode yang dikembangkan oleh para peneliti untuk mem-bypass autentikasi suara. sistem dengan tingkat keberhasilan yang tinggi.
Studi ini juga menyoroti perlunya langkah-langkah keamanan yang lebih baik untuk melindungi dari autentikasi suara. serangan. Para peneliti menyarankan bahwa autentikasi suara. sistem harus menggunakan tindakan anti-spoofing yang lebih kuat untuk mencegah penyerang menghasilkan sampel audio permusuhan.
Gizchina Berita minggu ini
Pindrop memiliki hasil yang serupa
Itu ilmuwan di Univ. dari Waterloo bukan satu-satunya yang telah melakukan penelitian semacam itu. Sebuah tim peneliti di Pindrop melakukan penelitian serupa dan hasilnya tidak jauh dari klaim di atas. Pindrop adalah perusahaan keamanan TI yang berspesialisasi dalam autentikasi suara. dan keamanan. Sedangkan Univ. dari Waterloo melihat melewati suara auth. sistem itu sendiri, studi Pindrop melihat kelemahan pertanyaan berbasis pengetahuan yang suara auth. penggunaan sistem.
Studi tersebut menganalisis data dari lebih dari 500 juta panggilan ke pusat kontak di Amerika Serikat dan Eropa. Ditemukan bahwa peretas mampu melewati pertanyaan otentikasi berbasis pengetahuan 92 persen dari waktu. Artinya, peretas dapat menjawab pertanyaan seperti “Siapa nama gadis ibumu?” benar 92 persen dari waktu. Ini adalah temuan yang memprihatinkan, karena pertanyaan autentikasi berbasis pengetahuan umumnya digunakan dalam autentikasi suara. sistem.
Risiko Autentikasi Suara.
Temuan penelitian menyoroti risiko autentikasi suara. Penipu menjadi semakin canggih dalam metode mereka, dan mereka menggunakan pelanggaran data, serangan smishing, dan AI generatif untuk mengeksploitasi kelemahan di pusat kontak dan IVR. Ini juga berarti bahwa sistem autentikasi suara harus terus diperbarui dan ditingkatkan agar tetap berada di depan penipu.
Manfaat Otentikasi Suara
Terlepas dari risikonya, autentikasi suara. memiliki banyak manfaat. Ini adalah cara mudah dan aman untuk memverifikasi identitas seseorang. Autentikasi suara. juga lebih aman daripada metode autentikasi biasa seperti kata sandi dan PIN, yang dapat dengan mudah diretas atau dicuri.
Praktik Terbaik untuk Autentikasi Suara
Untuk memastikan keamanan autentikasi suara, penting untuk mengikuti praktik terbaik. Berikut beberapa praktik terbaik untuk autentikasi suara:
- Gabungkan metadata panggilan, analisis perangkat dan perilaku, serta kecerdasan risiko untuk mengautentikasi penelepon secara aman tanpa suara mereka.
- Gunakan validasi nomor untuk menyederhanakan proses autentikasi dan mengurangi risiko penipuan.
- Memerlukan kata sandi dan autentikasi yang aman.
- Terapkan praktik keamanan yang baik saat mengembangkan produk baru.
- Simpan informasi pribadi sensitif dengan aman dan lindungi selama transmisi.
- Bersikeras bahwa standar keamanan yang sesuai adalah bagian dari kontrak Anda.
Kata Akhir
Autentikasi suara. menjadi semakin populer sebagai cara yang aman untuk memverifikasi identitas seseorang. Namun, studi baru oleh ilmuwan komputer di University of Waterloo menunjukkan bahwa sistem ini mungkin tidak seaman yang pernah kita pikirkan. Penyerang dapat merusak autentikasi suara. dengan keberhasilan hingga 99% dalam enam percobaan, menurut penelitian tersebut.
Studi ini menyoroti perlunya langkah-langkah keamanan yang lebih baik untuk melindungi dari autentikasi suara. serangan. Autentikasi suara. sistem harus menggabungkan langkah-langkah anti-spoofing yang lebih kuat untuk mencegah penyerang menghasilkan sampel audio permusuhan. Sebagai autentikasi suara. menjadi lebih umum, penting untuk memastikan bahwa sistem ini aman dan andal.
Sistem ini adalah cara yang nyaman dan aman untuk memverifikasi identitas seseorang. Namun, risiko autentikasi suara. tidak dapat diabaikan. Penipu menjadi semakin canggih dalam metode mereka, dan mereka menggunakan pelanggaran data, serangan smishing, dan AI generatif untuk mengeksploitasi kelemahan di pusat kontak dan IVR. Selain itu, untuk memastikan keamanan autentikasi suara, penting untuk mengikuti praktik terbaik dan tetap terdepan dalam menghadapi penipu.
Sumber =”https://www.gizchina.com/2023/06/28/how-safe-is-voice-authentication-new-study-reveal-results/”
Posting Komentar untuk "Seberapa aman autentikasi suara? Studi Baru mengungkapkan hasil"