Terme du glossaire
Attaque par injection
Définition
Une attaque par injection contourne la caméra ou le microphone physique et insère des médias synthétiques préfabriqués ou en temps réel directement dans le flux de données de vérification, via des caméras virtuelles, des applications trafiquées ou du trafic API intercepté. Contrairement à l'attaque par présentation, rien n'est montré à un capteur — le faux entre dans le pipeline sous forme de données.
Pourquoi c'est important pour les institutions financières
Les attaques par injection défont les contrôles qui supposent un appareil de capture fiable, et les analyses du secteur les montrent croissant plusieurs fois plus vite que les attaques par présentation contre le KYC vidéo. Pour les fintechs et plateformes crypto à intégration entièrement automatisée, un flux d'hypertrucage injecté peut passer la correspondance documentaire et le contrôle de vivant sans qu'aucune caméra soit impliquée.
Comment FalsiFind y répond
Parce que FalsiFind analyse le contenu du média plutôt que de faire confiance au chemin de capture, les hypertrucages injectés sont évalués avec la même analyse d'artéfacts de génération que tout autre média. Les flux suspects sont signalés, qu'ils proviennent d'une caméra réelle ou virtuelle.
