Хакери полюють на ваше селфі: експерти попередили про загрозу від фото з пальцями
Фахівці з кібербезпеки закликали користувачів бути обережними з фотографіями, на яких вони показують жест «peace» або «V».
© iStock
Сучасні технології та штучний інтелект дозволяють зловмисникам отримувати біометричні дані навіть із селфі.
Про це повідомляє Daily Mail.
Експерти пояснюють, що хакери можуть за допомогою AI-інструментів виділяти відбитки пальців із фотографій високої якості та потенційно використовувати їх для доступу до акаунтів, банківських застосунків чи електронної пошти.
Поштовхом до нової хвилі занепокоєння стала демонстрація китайської експертки з безпеки Лі Чан. Під час телешоу вона показала, як можна відтворити відбитки пальців знаменитості зі звичайного фото в соцмережах, де людина показувала знак «peace».
За її словами, чіткі відбитки можуть бути зчитані навіть з фотографій, зроблених на відстані до 1,5 метра. В деяких випадках частину даних можливо відновити і з більшої дистанції.
Які фото найбільше наражають на небезпеку
Найбільший ризик становлять добре освітлені фото високої якості, де руки чітко видно спереду. Якщо в Мережі є кілька зображень під різними кутами, це ще більше спрощує завдання для кіберзлочинців.
Експерти радять за можливості розмивати або приховувати пальці на фотографіях перед їх публікацією в соцмережах.
Подібні випадки вже траплялися раніше. Ще 2014 року німецький хакер Ян Крісслер заявив, що зміг відтворити відбиток пальця нинішньої президентки Єврокомісії Урсули фон дер Ляєн за фотографіями з публічного заходу.
Окремо фахівці попереджають про популярний тренд з «AI-ворожінням по долоні», коли користувачі завантажують у чатботи детальні фото рук.
За словами консультанта з кібербезпеки компанії ESET Джейка Мура, такі сервіси можуть отримувати зображення у високій якості разом із великою кількістю біометричних даних.
«Передавання таких фото великим технологічним компаніям потенційно небезпечне, адже біометричні дані можуть зберігатися або використовуватися у майбутньому», — зазначив експерт.
Водночас спеціалісти наголошують, що масового характеру подібні атаки наразі не мають і найчастіше стосуються цілеспрямованих спроб отримати доступ до цінних акаунтів або пристроїв.