Comment les banques et les opérateurs de télécommunications sont sur le point de marquer un but spectaculaire avec les violations de données d'empreintes vocales

2023 sera-t-elle l'année où les #banques et les opérateurs télécoms seront enfin #hackés à grande échelle grâce à la technologie vocale #deepfake ? L'une des tendances les plus déconcertantes de ces dernières années a été l'adoption contre-intuitive de la technologie #voiceprint pour authentifier les appelants à l'aide de caractéristiques vocales telles que la hauteur, le timbre et le ton.

Croyez-moi quand je dis que j'ai demandé à tout le monde, des cadres aux membres du conseil d'administration de ces secteurs, comment ils s'étaient convaincus de donner la priorité à la commodité perçue de la reconnaissance vocale avec le risque élevé d'atteintes à la sécurité et à la #vie privée que cette technologie introduit.
Personne ne semble le savoir avec certitude, mais un thème commun semble être l'accent mis après la pandémie sur la réduction des coûts de support client. Pour le moment, les entreprises semblent traiter les usurpations d'identité et l'accès non autorisé à des comptes comme des incidents de sécurité individuels et des compromissions de mot de passe, dans une tendance apparente à fermer les yeux sur les tendances d'attaque plus importantes.
En 2018, Duplex de Google et "Deep Voice" de Baidu ont démontré comment un simple enregistrement de 5 secondes pouvait #cloner une voix humaine. Aujourd'hui, de nombreux outils d'intelligence artificielle tels que Respeecher et Murf se sont améliorés au point où les prises de contrôle de compte (ATO), le vishing et d'autres #fraudes de communication vocale peuvent être utilisés pour le #vol d'identité, les #cyberheists et les détournements de numéros de téléphone (SIM swapping) .

Si vos décideurs ne sont toujours pas convaincus du #risque clair et présent d'adopter la technologie sans y réfléchir, les entretiens fictifs mais étranges avec Steve Jobs et Richard Feynman hébergés par podcast.ai pourraient bien me faire comprendre.

Quoi qu'il en soit, la prochaine fois que votre téléphone sonnera et que vous direz bonjour plusieurs fois dans une ligne silencieuse, demandez-vous ce que quelqu'un pourrait faire avec l'enregistrement vocal que vous venez de fournir.
Claudiu Popa est un professionnel certifié de la sécurité de l'information et auteur de la taxonomie de la cyberfraude publiée par Thomson Reuters. Il est également le mentor d'étudiants diplômés de l'Ontario Tech University, du Seneca College et de l'Université de Toronto, avec des projets tels que la recherche sur les robots IA, la prolifération de la désinformation sur les réseaux sociaux et la cybersécurité publique.