Спецпроекты

Безопасность Администратору Стратегия безопасности

Найден способ обмануть электронное государство с помощью пары чужих фотографий

С помощью популярного приложения, позволяющего превращать фотографии в видео, двое мошенников смогли пройти верификацию на сайте налогового управления в Китае. Как их поймали, пока остаётся неизвестным.

Считайте меня другим человеком

В Китае предъявлены обвинения двум высокотехнологичным мошенникам, которые использовали технологии искусственного интеллекта для того, чтобы обмануть налоговые органы.

Как сообщает The Register со ссылкой на агентство Xinhua («Синьхуа»), обвиняемые использовали алгоритмы ИИ – в виде популярного мобильного приложения – для превращения фотографий в видеоролики. Их целью было обойти систему распознавания лиц, используемую Государственным управлениям по налогам КНР.

Эта система позволяет использовать видео с камер смартфонов для авторизации пользователей.

Обвиняемые приобрели смартфон, который позволял отключать камеру, а вместо этого транслировать специально подготовленное видео из другого источника; само видео было изготовлено с помощью широко распространённого мобильного приложения, которое как раз и позволяет «анимировать» фотоизображение. Фотографии покупались у других людей за 30 юаней, отмечается в материале Xinhua. О каком именно приложении идёт речь, неизвестно; упомянуто, впрочем, что с его помощью можно заставлять анимированную фотографию кивать, качать головой, моргать и открывать рот.

Двое мошенников в Китае смогли пройти верификацию на сайте налогового управления с помощью популярного приложения, позволяющего превращать фотографии в видео

Упомянутая выше система распознавания лиц «купилась» и авторизовала мошенников - под идентификаторами людей, изображённых на использовавшихся мошенниками фото.

Попав в систему обвиняемые выставили счета-фактуры на сумму около 500 млн юаней от имени фирмы-однодневки, по-видимому, в порядке налогового вычета.

Но как-то попались

Подобные фокусы злоумышленники проворачивали с 2018 г. Как утверждает обвинение, они также взломали приложение, через которое производится выпуск лицензий для ведения бизнеса и позднее уже представлялись налоговой системе легитимными пользователями - предпринимателями.

Подробностей о том, как мошенники были пойманы, нет; в материале Xinhua больше говорится о том, что в КНР расцвела целая индустрия обхода средств распознавания лиц. Китай одним из первых стал активно и повсеместно внедрять технологии распознавания лиц, однако у этого возникли непредвиденные побочные эффекты.

Теперь авторы материала Xinhua призывают пересмотреть эти технологии и сделать их более надёжными и устойчивыми против манипуляций.

«И в положительном, и в отрицательном смысле Китай - «законодатель мод» на использование средств распознавания лица, в том числе в самой инвазивной форме, - отмечает Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. - По всей видимости, информация о том, как взламывать или обманывать системы распознавания лиц, быстро распространится за пределы страны. Что, скорее всего, приведёт к их повсеместному усовершенствованию. Вне контекста их применения, такие системы не могут считаться эффективными, если их можно обмануть довольно простыми методами. А сейчас это вполне возможно провернуть».

Роман Георгиев

Короткая ссылка