INFORMES

Deepfake y biometría, la ciberseguridad no fuciona a simple vista



Dirección copiada

El 30% de las empresas se verán obligadas a invertir antes de 2026 en soluciones que puedan mejorar la seguridad de la autenticación biométrica

Publicado el 9 feb 2024



Deepfakes

Deepfakes y biometría

Los deepfakes y la biometría son dos conceptos contrapuestos pero no necesariamente excluyentes. “Las imágenes de rostros de personas generadas artificialmente, o deepfakes, pueden ser utilizadas por actores malintencionados para comprometer la autenticación biométrica o hacerla ineficiente”, advierte Akif Khan, vicepresidente analista de Gartner. Explica cómo este fenómeno podría llevar a las organizaciones a “cuestionar la fiabilidad de las soluciones de verificación y autenticación de identidad, ya que no podrán entender si el rostro de la persona a verificar es un deepfake“.

Impacto de los deepfakes en la autenticación biométrica

Según una reciente encuesta de Gartner, en 2026, el 30% de las empresas considerará poco fiables las soluciones de verificación y autenticación de identidad biométrica si no van acompañadas de otras tecnologías, como IAD (detección de anomalías de intrusión).

Los datos recopilados por Gartner, que muestran un aumento del 200% en los ataques basados en tecnologías de falsificación de datos biométricos, solo en 2023, demuestran cuán real es el problema

Hasta ahora, la seguridad de los procesos de verificación y autenticación de la identidad mediante biometría facial se ha confiado a los sistemas de detección de ataques de presentación (PAD), pero “los estándares y procesos de prueba actuales para definir y evaluar los mecanismos del PAD, explica Khan, no cubren los ataques que utilizan deepfakes generados por inteligencia artificial”.

Los datos recopilados por Gartner, que muestran un aumento del 200% en los ataques basados en tecnologías de falsificación de datos biométricos, solo en 2023, demuestran cuán real es el problema. Para evitar este tipo de ofensivas, según el instituto de investigación, será cada vez más necesario integrar las tecnologías PAD tradicionales con sistemas de detección más avanzados basados en la inspección de imágenes.

Confianza digital

Según el análisis de Gartner, los directores de seguridad de la información y los responsables de la gestión de riesgos deben prestar la máxima atención, a la hora de elegir a los proveedores, a aquellos que demuestren tener la capacidad y las estrategias necesarias para superar los estándares actuales y que se comprometan a monitorizar, clasificar y cuantificar los nuevos tipos de ataques, para estar preparados ante las nuevas amenazas y, en concreto, para hacer frente al fenómeno de los deepfakes generados por la inteligencia artificial.

Estrategias para mitigar el riesgo de deepfakes

“Las organizaciones, subraya el experto en ciberseguridad de Gartner, deberían empezar a definir una base mínima de controles colaborando con los proveedores que hayan invertido específicamente en mitigar las amenazas más recientes basadas en la falsificación profunda mediante la IAD y la inspección de imágenes”.

Una vez definida la estrategia, será esencial considerar señales de riesgo y reconocimiento adicionales utilizando, por ejemplo, la identificación del dispositivo y el análisis del comportamiento, para aumentar las posibilidades de detectar ataques a los procesos de verificación de identidad, seleccionar tecnologías que puedan demostrar la presencia humana auténtica e implementar medidas adicionales para evitar la adquisición de cuentas.

Tendencias en el mercado de identidad digital

Según los datos de ResearchandMarkets, el mercado mundial de la identidad digital está experimentando un crecimiento significativo, debido principalmente a la creciente digitalización de sectores como las finanzas, la sanidad y los servicios gubernamentales. Según los analistas, con la transición de las organizaciones a las plataformas en línea, ha aumentado la demanda de métodos sólidos de autenticación e identificación, lo que ha favorecido la expansión del mercado de la identidad digital.

En segundo lugar, el aumento de los problemas de ciberseguridad y la creciente frecuencia del robo de identidad y el fraude han llevado a las empresas y los gobiernos a invertir fuertemente en soluciones avanzadas de identidad digital. “Con el aumento del volumen de transacciones e interacciones digitales, explica ResearchandMarkets, la importancia de contar con sistemas de identidad digital fiables se vuelve fundamental para salvaguardar la información confidencial y garantizar la integridad de los procesos en línea.

Por último, la proliferación de dispositivos de Internet de las cosas y la creciente integración de tecnologías como la cadena de bloques en las soluciones de identidad digital contribuyen al crecimiento del mercado.

Fuente: CorCom

Artículos relacionados

Artículo 1 de 5