Искусственно сгенерированный голос обманул систему безопасности и открыл доступ к банковскому счёту.
Эксперт издания Motherboard позвонил в колл-центр банка и с помощью искусственно сгенерированного голоса попросил проверить баланс. Затем робот попросил ввести или сказать дату рождения в качестве первой части аутентификации.
После этого нужно было сказать фразу для входа: «Мой голос — мой пароль». Эксперт снова воспроизвел звуковой файл с компьютера. Система безопасности идентифицировала голос и открыла доступ к информации о банковском счёте, включая остаток и список последних транзакций и переводов. Стоит отметить, что в некоторых банках по телефону также можно осуществлять перевод средств.
В данном случае специалист использовал бесплатный сервис генерации голоса от ElevenLabs. Чтобы создать голос, автор эксперимента записал около 5 минут своей речи и загрузил ее в ElevenLabs. Синтетический голос произносил любой введённый текст.
- Источник новости
- www.securitylab.ru