Deepfakes et identité

La fusion de visage, face morphing en anglais, consiste à fondre deux visages en un seul. Cela permet de réaliser une arnaque assez subtile, comme on va le voir.

L'apprentissage profond n'est pas vraiment indispensable car cela peut se réaliser assez simplement. Mais je range cette attaque dans la même catégorie, je trouve que c'est du même tonneau.

Voici deux visages assez différents.
Certes
La reconnaissance faciale ne les confond pas
Encore heureux
On trouve facilement sur le web le moyen d'effectuer une fusion de ces deux photos, ce qui permet de créer un nouveau visage qui n'existe pas.
Effectivement, la photo du milieu est un mélange assez subtil.
Ce nouveau visage semble bien réel !
Où tu veux en venir ?
Eh bien cette nouvelle personne "matche" avec les deux autres.
Et tu fais quoi avec ça ?
😈 Imagine que tu donnes cette photo pour faire un passeport...
😶 😬

L'attaque est la suivante :

  • Deux personnes, de préférence déjà ressemblantes (ça marchera mieux) fabriquent une photo fusionnant leurs visages.
  • L'une des deux va faire un passeport et donne ladite photo morphée.
  • Elles se retrouveront avec un passeport qui marchera pour les deux !

Ainsi, une personne qui n'a jamais eu de vrai passeport pourra franchir les contrôles de sécurité, car la reconnaissance faciale affirmera qu'il s'agit bien de la bonne personne...

passeport à fusion de visage
Pour que cette attaque marche, il faut certainement avoir deux personnes ressemblantes au départ, ce qui est le cas dans cet exemple.
Et pourquoi pas trois ou quatre personnes ?
😁 😈 pourquoi pas...

Vous croyez que la situation est déjà assez délicate comme ça ? Vous allez tomber des nues.


On peut faire pire.


La reconnaissance faciale utilise de l'intelligence artificielle. Or il existe des attaques spécifiques contre l'IA, on va voir ça...