网络安全渗透手段出现令人担忧的新发展——朝鲜IT工作者开始在远程工作面试中使用复杂的实时深度伪造(deepfake)技术,以此获取全球各地组织的职位。
01
新型渗透技术升级
这种先进技术使威胁行为者能够在视频面试中呈现逼真的合成身份,从而绕过传统身份验证流程,渗透企业以获取经济利益或进行潜在间谍活动。相比朝鲜黑客此前主要依赖静态虚假资料和窃取凭证获取远程职位的做法,这一手段代表着显著的技术升级。
朝鲜民主主义人民共和国(DPRK)一直对身份伪造技术表现出浓厚兴趣,此前就曾利用泄露的个人信息创建合成身份。最新方法通过在视频面试中实施实时面部替换,使单个操作者能够使用不同合成身份多次应聘同一职位。
02
深度伪造技术实战案例
03
技术实现与漏洞分析
1. 难以处理快速头部运动
2. 遮挡物处理能力不足(如手部遮脸时会出现明显伪影)
3. 光线突变时面部边缘渲染不一致
4. 音视频同步问题
04
防御建议
1. 侧转头部展示轮廓
2. 在面部附近做手势
3. 执行"耳触肩"测试动作
原文始发于微信公众号(FreeBuf):朝鲜IT人员利用实时深度伪造技术通过远程工作渗透组织
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论