Yapay ses, banka verilerine erişim sağlar

celeron

Global Mod
Global Mod
Gazeteci Joseph Cox, kısa bir YouTube videosunda, bankasının güvenlik mekanizmalarını geçersiz kılmak için bilgisayar tarafından üretilen bir sesi nasıl kullandığını gösteriyor. BT blogu Anakart’ta (ABD’deki Vice dergisinin bir parçasıdır), Cox deneyi nasıl hazırladığını ve nasıl gittiğini ayrıntılı olarak anlatıyor.


Cox, British Lloyds Bank’ta bir müşteridir. Bu banka, hesap sahiplerine, hesaplarına erişmek için telefon üzerinden kimliklerini doğrulamak için seslerini kullanma olanağı sunar. Banka, “Voice ID” işlemi için ses tanıma yazılımı kullanmaktadır. Web sitesinde süreci “hızlı, kolay ve güvenli” olarak tanımlıyor. Kendi sesiniz parmak iziniz kadar benzersizdir, diye devam ediyor.

Cox, ABD merkezli ElevenLabs’in Prime Voice AI yazılımını kullanarak sesini klonladı. Bir kişinin ses kayıtlarından ses perdesini, konuşma biçimini ve ayrıca aksan gibi özellikleri taklit edebilen sözde sentetik bir ses oluşturur. Kaydettiği beş dakikalık ses materyalinin, sesinin sentetik bir benzerini oluşturmak için yeterli olduğunu bildirdi. Bu tür sentetik sesler, herhangi bir metni yüksek sesle okumak için metin okuma programlarında (TTS) kullanılabilir.







Lloyds Bank’ın ses tanıma özelliği “hızlı, kolay ve güvenli” çalışıyor – ne yazık ki yapay bir sesle de.


(Resim: Lloyd’s Bank)



Birkaç deneme gerekli


Hesabına giriş yapmak daha sonra ilk denemede işe yaramadı. Buna ek olarak, oturum açma prosedürü doğum tarihinin sesli olarak girilmesini de içerir – bu nedenle gerçek saldırganların bu bilgileri önceden alması gerekir. Bununla birlikte, Cox’a göre, birçok veri ihlali ve insanların kişisel verileri genellikle dikkatsizce verdikleri gerçeği göz önüne alındığında, bu kesinlikle büyük bir sorun değil.

Arayan kişi “Voice ID” kullanmak için otomatik hat tarafından istendiğinde önce talebini, ardından doğum tarihini belirtir ve son olarak “Sesim şifremdir” cümlesini söyler. Birkaç denemeden sonra, banka yapay sesin istemlerini kabul etti ve Cox hesaplarına erişebildi, hesap bakiyelerini kontrol edebildi ve son işlemleri görüntüleyebildi.


Suistimal potansiyeli yüksek


Avrupa ve ABD’deki birçok banka, müşterilerine oturum açma seçeneği olarak sesli tanımlama sunar. Ses klonlama da daha yaygın hale geliyor. 2022’de Haberler online’da bir ses klonu da oluşturuldu – “kısaca bilgilendirildi” haber genel bakış sözcüsü Isabel Grünewald için dijital bir meslektaş.

Teknoloji artık o kadar ilerledi ki, özellikle internette bulunan kamuya açık sesler kolayca derin sahtekarlıkların ve dolandırıcılıkların konusu olabiliyor.


Önerilen Haber Amaçlı İçerik



İzninizle, harici bir YouTube videosu (Google Ireland Limited) buraya yüklenecek.



Her zaman YouTube videosunu yükle

YouTube videosunu şimdi yükle




Lloyds Bank, yapay zeka sesini kullanarak giriş yaptı





(dwi)



Haberin Sonu