Questo metodo di autenticazione è catastroficamente insicuro e l'intelligenza artificiale sta peggiorando la situazione.

L'autenticazione vocale sembrava comoda, finché l'intelligenza artificiale (IA) non l'ha trasformata in un disastro per la sicurezza. Quello che era già un metodo di sicurezza imperfetto è diventato pericolosamente inaffidabile e la maggior parte delle persone non si rende conto di quanto sia vulnerabile. Un tempo considerata un modo comodo per verificare l'identità, l'autenticazione vocale ora rappresenta un rischio reale per la sicurezza dei dati e degli account personali, soprattutto con i rapidi sviluppi dell'intelligenza artificiale e la sua capacità di imitare le voci con incredibile precisione. Sia gli utenti che le aziende dovrebbero riconsiderare la loro dipendenza da questo metodo e adottare misure di sicurezza più efficaci per proteggersi dalle crescenti minacce.

Onda sonora sullo schermo dello smartphone con segnali di avvertimento.

La nostra voce non è così unica come pensiamo.

È vero che la nostra voce non è un'impronta digitale unica. I sistemi di riconoscimento vocale non riconoscono realmente la tua impronta vocale unica, ma piuttosto ne abbinano schemi di frequenza, tono e ritmo vocale. Questi schemi cambiano costantemente in base a decine di variabili, rendendoli estremamente difficili da considerare.

Se hai il raffreddore, il sistema di riconoscimento vocale potrebbe non riconoscerti. Anche parlare più velocemente del solito può compromettere l'algoritmo. Questi sistemi si basano su parametri relativamente fissi e qualsiasi piccola variazione può portare a risultati imprecisi.

Inoltre, il rumore ambientale complica ulteriormente le cose. Il rumore del traffico, o persino la scarsa qualità audio delle telefonate, possono distorcere il campione audio. La tecnologia fatica a superare queste condizioni reali che incontriamo ogni giorno. Il diagramma seguente illustra il processo di verifica audio.

Uno schema che mostra il processo di riconoscimento vocale.

Ancora più importante, i sistemi di riconoscimento vocale possono generare falsi positivi e falsi negativi. Questo può comportare il blocco dell'accesso al proprio account, mentre qualcuno con un pattern vocale simile potrebbe accedervi. Alcuni sistemi accettano persino registrazioni della propria voce riprodotte tramite gli altoparlanti, riducendo significativamente la sicurezza.

I problemi di accuratezza diventano ancora più preoccupanti se si considera quanto sia facile Rileva la voce dell'IA ed evita l'ingannoTuttavia, i sistemi di verifica vocale non sono in grado di distinguerli in modo affidabile, esponendo la gente a rischi significativi per la sicurezza.

Anche la nostra voce cambia con l'età, le malattie e le emozioni. Pertanto, affidarsi a qualcosa di così variabile per la sicurezza è fondamentalmente sbagliato. È necessario cercare alternative più affidabili e stabili per garantire la protezione di dati e informazioni sensibili.

La clonazione vocale tramite intelligenza artificiale trasforma la verifica vocale in un incubo per la sicurezza

Intervenendo alla Federal Reserve, Sam Altman ha sottolineato la necessità di interrompere l'utilizzo della verifica vocale, evidenziando come i truffatori stiano sfruttando le voci generate dall'intelligenza artificiale per aggirare i sistemi di autenticazione su cui banche e istituzioni finanziarie fanno ancora affidamento. Il CEO di OpenAI è pienamente consapevole dei pericoli di questa tecnologia.

Grazie agli strumenti di clonazione vocale basati sull'intelligenza artificiale, ora è possibile replicare la voce di chiunque con solo pochi secondi di registrazione audio. Puoi letteralmente Crea una voce AI che ti somigli con ElevenLabs Affidarsi a una singola registrazione vocale. Questo è terrificante per i sistemi di sicurezza basati sulla voce.

Ciò che è ancora più preoccupante è che la qualità della voce non deve essere perfetta. I sistemi di verifica vocale sono progettati per essere tolleranti, tenendo conto della qualità della linea telefonica e del rumore di fondo. Questa stessa tolleranza li rende vulnerabili alle voci generate dall'intelligenza artificiale, che potrebbero suonare leggermente imprecise all'orecchio umano.

Inoltre, rivela Truffa familiare con clonazione vocale tramite intelligenza artificiale Come i criminali stanno già sfruttando questa tecnologia. Non prendono di mira solo le banche, ma anche i singoli individui e le loro famiglie. Questa tecnologia rappresenta una minaccia crescente per la sicurezza personale e finanziaria.

La moderna clonazione vocale basata sull'intelligenza artificiale può catturare schemi di parlato, accenti e persino toni emotivi. La verifica vocale era già problematica, ma l'intelligenza artificiale l'ha resa completamente inaffidabile. Sia le organizzazioni che i singoli individui devono cercare metodi di autenticazione alternativi e più sicuri per proteggersi da queste minacce in continua evoluzione.

Alternative di autenticazione migliori da utilizzare al loro posto

Esistono opzioni molto più sicure dell'autenticazione vocale. L'autenticazione a due fattori (2FA) tramite app di autenticazione è la mia scelta principale. App come Google Authenticator generano codici temporanei che cambiano ogni 30 secondi, fornendo un ulteriore livello di protezione contro gli accessi non autorizzati.

Tuttavia, dovresti prendere in considerazione l'utilizzo di un'alternativa più sicura a Google Authenticator, poiché non è ancora completamente crittografato end-to-end. Puoi utilizzare Autenticatore Proton أو BitwardenEntrambe sono gratuite e più sicure. Quindi, anche se qualcuno ruba la tua password, non potrà accedere al tuo account senza questo codice monouso. Queste app offrono una protezione avanzata per i tuoi account personali e professionali.

Una mano che tiene un telefono con l'app Proton Authenticator aperta.

Allo stesso modo, l'autenticazione biometrica non è perfetta, ma le impronte digitali sono significativamente più sicure della voce. Inoltre, Si consiglia di utilizzare chiavi di sicurezza fisiche. Per conti di valore elevato, come quelli bancari, di investimento e sistemi aziendali, come ulteriore misura di sicurezza, questi dispositivi fisici vengono collegati al computer o connessi tramite Bluetooth. Sono praticamente impossibili da hackerare da remoto perché l'autenticazione avviene sul dispositivo stesso. Queste chiavi offrono una protezione superiore contro frodi e tentativi di hacking.

Le password complesse e univoche restano essenziali. Io uso un gestore di password come Proton Pass. Crea e memorizza password complesse per ogni account. Questo previene gli attacchi di credential stuffing, utilizzati dagli hacker per accedere ai conti bancari. L'utilizzo di un gestore di password efficace riduce significativamente il rischio che i tuoi account vengano compromessi.

La verifica vocale può essere adatta alle situazioni a basso rischio.

Non sto affermando che la verifica vocale sia completamente inutile, ma semplicemente non è adatta agli ambienti ad alta sicurezza.

I dispositivi per la smart home sono probabilmente sicuri da usare con la verifica vocale. Se qualcuno ignora la verifica vocale per accendere le luci del soggiorno, è fastidioso ma non disastroso. Il fattore praticità rende la verifica vocale sensata per controllare la musica, impostare timer o controllare il meteo utilizzando dispositivi come Google Home o sistemi simili su Android.

Utilizzo del widget Google Home su Pixel.

Alcuni sistemi di assistenza clienti utilizzano la verifica vocale per ottenere informazioni di base sul conto, ma questa non è la soluzione ideale. Allo stesso modo, anche la verifica del saldo del conto o delle transazioni recenti comporta un rischio per la sicurezza. Le organizzazioni che utilizzano questi sistemi dovrebbero valutare attentamente i potenziali rischi associati alla fuga di dati o all'accesso non autorizzato.

La soluzione sta nella comprensione dei rischi. La verifica vocale è una funzionalità pratica, non una misura di sicurezza. Anche in questi scenari a basso rischio, preferisco utilizzare metodi alternativi, ove possibile. La tecnologia non è sufficientemente affidabile per affidarsi a qualcosa di importante e l'intelligenza artificiale ha aggravato significativamente i rischi per la sicurezza. Sia gli utenti che le aziende dovrebbero essere consapevoli di queste limitazioni e cercare alternative più sicure.

La verifica vocale ha avuto il suo momento, ma è ormai finita. L'intelligenza artificiale la sta distruggendo più velocemente del previsto. Anche se alcuni potrebbero rimanere ancorati ai vecchi metodi, è opportuno adottare un'autenticazione che funzioni. La chiave è stratificare questi metodi. Nessun singolo fattore di autenticazione è infallibile, ma combinarli crea le necessarie barriere di sicurezza. Ad esempio, l'autenticazione biometrica (come l'impronta digitale o il riconoscimento facciale) può essere combinata con una password complessa o con l'autenticazione a due fattori (2FA) per creare un sistema di sicurezza più robusto. Aziende e sviluppatori dovrebbero dare priorità all'implementazione di strategie di autenticazione multilivello per proteggere i dati e le risorse degli utenti.

Vai al pulsante in alto