Código HTML do Conteúdo

Post: A nova ferramenta de injeção de vídeo iOS ignora bloqueios biométricos em iPhones jailbroken - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Uma ferramenta de inje&ccedil;&atilde;o de v&iacute;deo rec&eacute;m -descoberta para dispositivos iOS que foram jailbroken representa uma s&eacute;ria amea&ccedil;a &agrave; verifica&ccedil;&atilde;o moderna da identidade digital.</p> <p>Desenvolvido para executar no iOS 15 ou mais tarde, este kit de ferramentas altamente especializado pode contornar verifica&ccedil;&otilde;es biom&eacute;tricas fracas e at&eacute; mesmo explorar servi&ccedil;os sem nenhum <a href="https://gbhackers.com/biometrics-a-security-advancement-or-a-potential-hazard/" rel="noreferrer noopener" target="_blank">biom&eacute;trico</a> salvaguardas.</p> <p>Seu emerg&ecirc;ncia marca uma mudan&ccedil;a preocupante para ataques automatizados e escal&aacute;veis &#8203;&#8203;contra sistemas de identidade que dependem da verifica&ccedil;&atilde;o baseada em v&iacute;deo.</p> <p>O ataque come&ccedil;a com um iPhone de jailbreak, onde as restri&ccedil;&otilde;es de seguran&ccedil;a embutidas da Apple foram removidas para conceder acesso profundo ao sistema.</p> <p>Um servidor Mecanismo de Transfer&ecirc;ncia de Apresenta&ccedil;&atilde;o Remota (RPTM) na extremidade do invasor estabelece uma conex&atilde;o entre um computador e o dispositivo comprometido.</p> <p>Uma vez conectado, a ferramenta injeta <a href="https://gbhackers.com/next-wave-of-scam-yourself-attacks/" rel="noreferrer noopener" target="_blank">V&iacute;deo Deepfake</a> diretamente no fluxo de dados de v&iacute;deo do dispositivo.</p> <p>Esses clipes de m&iacute;dia sint&eacute;tica podem incluir swaps de face, onde o rosto de uma pessoa &eacute; sobreposto em outra ou encena&ccedil;&otilde;es de movimento, nas quais as imagens est&aacute;ticas s&atilde;o animadas usando dados de movimento de uma fonte separada.</p> <p>Ao transmitir a filmagem manipulada para a entrada de v&iacute;deo do aplicativo, em vez de apresent&aacute;-la &agrave; c&acirc;mera f&iacute;sica, a ferramenta engana os processos de verifica&ccedil;&atilde;o para tratar o DeepFake como um feed genu&iacute;no e em tempo real.</p> <p>Isso permite que um fraudador se veste um usu&aacute;rio leg&iacute;timo ou fabrique uma identidade sint&eacute;tica, ignorando efetivamente qualquer bloqueio que se baseie em verifica&ccedil;&otilde;es faciais ou de luxo.</p> <p>As origens suspeitas dessa ferramenta remontam &agrave;s fontes na China, levantando alarmes em meio a crescentes preocupa&ccedil;&otilde;es com a soberania tecnol&oacute;gica e a seguran&ccedil;a da cadeia de suprimentos.</p> <p>Os governos em todo o mundo est&atilde;o cada vez mais vigilantes em rela&ccedil;&atilde;o a software e hardware importados de na&ccedil;&otilde;es n&atilde;o alidas, principalmente para aplica&ccedil;&otilde;es sens&iacute;veis, como identidade digital e controle de fronteiras.</p> <p>O advento de uma ferramenta de ataque program&aacute;tica e industrializada desse calibre eleva o perfil de risco para qualquer organiza&ccedil;&atilde;o que dependa de gatekeepers de v&iacute;deo ou biom&eacute;trico para autentica&ccedil;&atilde;o.</p> <p>&ldquo;A descoberta desta ferramenta iOS marca um avan&ccedil;o significativo na fraude de identidade e confirma a tend&ecirc;ncia de ataques industrializados&rdquo;. <a href="https://www.iproov.com/press/threat-intelligence-uncovers-new-ios-video-injection-tool-for-sophisticated-deepfake-attacks/" rel="noreferrer noopener nofollow" target="_blank">avisado</a> Andrew Newell, diretor cient&iacute;fico da IProov.</p> <p>Sua equipe enfatiza a necessidade de solu&ccedil;&otilde;es de detec&ccedil;&atilde;o de luxo que possam se adaptar rapidamente aos vetores de amea&ccedil;as emergentes, juntamente com as defesas multicamadas informadas pela intelig&ecirc;ncia de amea&ccedil;as atualizadas.</p> <p>Defender contra ataques de inje&ccedil;&atilde;o de v&iacute;deo requer uma abordagem que vai al&eacute;m do simples reconhecimento facial. As organiza&ccedil;&otilde;es devem verificar tr&ecirc;s propriedades principais em todas as verifica&ccedil;&otilde;es de identidade:</p> <ol start="1"> <li>Pessoa, ao combinar a biom&eacute;trica ou credencial apresentada aos registros oficiais.</li> <li>Pessoa de &aacute;rea, empregando an&aacute;lises de metadados e verifica&ccedil;&otilde;es de imagens incorporadas que detectam par&oacute;dias digitais e identificam as caracter&iacute;sticas da m&iacute;dia maliciosa.</li> <li>Em tempo real, usando intera&ccedil;&otilde;es passivas de resposta a-resposta para garantir a autenticidade de uma sess&atilde;o ao vivo e impedir o conte&uacute;do reproduzido ou injetado.</li> </ol> <p>Al&eacute;m disso, os servi&ccedil;os de detec&ccedil;&atilde;o e resposta gerenciados, como os oferecidos pelo Centro de Opera&ccedil;&otilde;es de Seguran&ccedil;a (ISOC) da Iproov, fornecem monitoramento cont&iacute;nuo, resposta a incidentes e ca&ccedil;a proativa de amea&ccedil;as.</p> <p>Essa combina&ccedil;&atilde;o de tecnologia avan&ccedil;ada e an&aacute;lise de especialistas torna exponencialmente mais dif&iacute;cil para os invasores derrotarem todas as camadas simultaneamente sem introduzir anomalias que traem sua presen&ccedil;a.</p> <p>&Agrave; medida que a verifica&ccedil;&atilde;o de identidade digital continua a suplantar senhas e tokens tradicionais, o aumento de ferramentas que podem explorar os transmiss&otilde;es de v&iacute;deo sinalizam uma nova frente na corrida armamentista de fraude cibern&eacute;tica.</p> <p>Somente atrav&eacute;s de medidas de seguran&ccedil;a em camadas e adapta&ccedil;&atilde;o cont&iacute;nua, as organiza&ccedil;&otilde;es podem esperar permanecer um passo &agrave; frente desses ataques inovadores de inje&ccedil;&atilde;o.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>