Vitalik Holiday新しい記事:セキュリティ戦略の時代の深い偽造

著者:vtalik、ethereumの共同ファウンダー

先週、2500万ドルの会社の損失に関する記事は、金融スタッフがCFOを投稿した詐欺師に銀行の電信を送るよう説得されたため、広く流通しています…これは非常に説得力のある深い偽造ビデオ電話のようです。

ディープフェイク、つまり、人工知能によって生成された偽のオーディオとビデオ)は、暗号通貨や他の場所の分野でますます頻繁に表示されます。過去数か月で、私の深い偽造は、さまざまな詐欺や犬の硬貨を促進するために使用されてきました。深い偽造の質は急速に向上しています。2020の深さは明らかで悪いですが、恥ずかしいことですが、過去数か月で、深さの偽造はますます困難になっています。私に精通している人は、私のビデオの改ざんのための私の最近の深さをまだ認識できます。なぜなら、それは私に「f *** ing go」と言っているので、私は「lfg」を使用して「グループを見ている」と表現するだけですが、彼だけです。私の声を声に声をかけている人が簡単に納得するのを数回聞いたことがあります。

2500万米ドルの盗難の上記のセキュリティ専門家は、これが複数のレベルでの企業の運用上の安全性のまれで恥ずかしい失敗であることを満場一致で確認しました。正式な承認を得るための尺度。しかし、そうであっても、2024年までに、人のオーディオやビデオストリームでさえも、そのアイデンティティを検証する安全な方法ではなくなったという事実です。

これは疑問を提起します:安全の方法は何ですか?

個別の暗号化方法は問題を解決しません

さまざまな状況のさまざまな人々にとって人々のアイデンティティが価値があることを安全に確認できます。ビジネストランザクションの回復または署名、および個人のビジネストランザクションを承認した個人、および大規模なトランザクション(投資スタートアップ、購入製品など)を承認する個人( 、送金)、暗号通貨や法的通貨、さらには家族でさえ、緊急事態で自分の身元を検証する必要があります。したがって、今後の時代の比較的簡単な深い偽造で生き残ることができる良い解決策を持つことが重要です。

暗号化サークルでよく聞く答えの1つは、「ENS/Human Protection/Public PGPキーにアドレスを追加することで暗号化された署名を提供することにより、暗号化された署名を提供することにより、あなたの身元を確認できます。」これは魅力的な答えです。ただし、トランザクションに署名するときに他の人が参加させる理由が役立つ理由は完全に無視されます。あなたが複数の個人的な署名ウォレットを持っている個人であり、いくつかの共同署名によって承認されたトランザクションを送信しているとします。どのような状況で彼らは承認しますか?彼らが確信しているなら、あなたは本当に転送したい人です。ハッカーがキーまたは誘n犯を盗む場合、彼らはそれを承認しません。企業環境では、通常、より多くの防衛層がありますが、それでも攻撃者は最終的な要求だけでなく、承認プロセスの初期段階にもなりすまれます。間違った住所を提供することで、法的要求をハイジャックすることもできます。

したがって、多くの場合、キーシグネチャを使用する場合、他の署名はあなたのようにあなたを受け入れます。シングルキーは資金を盗むことができます!

これは、実際に意味のある答えを得る場所です。セキュリティの質問です。

秘密の質問

誰かがあなたにテキストメッセージを送って、あなたの友達であると主張するとしましょう。彼らはあなたが今まで見たことのないアカウントでテキストメッセージを送信し、すべての機器を失うと主張します。彼らが彼らが呼ぶものであるかどうかをどのように判断しますか?

明らかな答えがあります:彼らが知っている彼らの人生について彼らに何かを尋ねてください。これらのことは次のとおりです。

  1. あなたが知っている

  2. あなたは彼らに覚えてほしい

  3. オンラインではわかりません

  4. 推測するのは難しいです

  5. 理想的には、ハッカーが企業や政府のデータベースに侵入した人でさえ知らない

  6. 当然、彼らが彼らに尋ねたいのは一般的な経験です。考えられる例は次のとおりです。

    • 私たち二人が最後に会ったとき、私たちはどのレストランを夕食と食べましたか、そしてあなたはどんな食べ物を食べましたか?

    • 私たちの友人のうち、古代の政治家について冗談を言っているのは誰ですか?それはどの政治家ですか?

    • 私たちが最近見たどの映画が好きではありませんか?

    • 先週、私たちが____の行動を支援するのを助ける可能性について議論することを提案しましたか?

    一部の人々は最近、私の身元を検証するために実用的な例を使用しました。

    あなたの問題がよりユニークになればなるほど、より良いです。人々が数秒間の答えの端について考えなければならないという質問は良いことです。しかし、あなたが尋ねる人々があなたが本当に忘れていると主張するなら、彼らが再び3つの質問をするようにしてください。「マイクロ」の詳細(誰かが好きではないもの、特定のジョークなど)を尋ねることは、通常、「マクロ」の詳細よりも優れています。前者は通常、第三者を予期せず発掘するのが難しいためですInstagramに投稿され、Instagramにリリースされました。ヒュンダイLLMは、写真をすばやくキャプチャし、リアルタイムで場所を提供する可能性があります。問題が推測される可能性がある場合(ある意味では、いくつかの潜在的なオプションのみが意味のあるものである場合、別の問題を追加して別の問題を追加してエントロピーを増やしてください。

    セキュリティプラクティスが退屈な場合、人々は通常参加を停止するので、安全性の問題を面白くすることは健康です!それらは、ポジティブな一般的な経験を思い出す方法になる可能性があります。彼らは本当にこれらの経験をするための原動力になることができます。

    補足セキュリティの問題

    セキュリティ戦略の種類は完璧ではないため、複数のテクノロジーを一緒に積み重ねることが最善です。

    • 前のパスワード:あなたが一緒にいるとき、あなたは意図的に共有パスワードに同意し、それを使用して将来お互いを検証することができます。

    • 強制によって到達することもできます。誤って単語を文に挿入して、他の当事者に静かに信号を送信し、強制または脅迫されていることを示すことができます。この単語は、使用するときに自然に感じるのに十分なほど一般的でなければなりませんが、スピーチに予期せず挿入するのはまれです。

    • 誰かがあなたにETHアドレスを送信したら、複数のチャネル(SignalやTwitter DM、会社のウェブサイト、さらには一般的な知人など)を通じて確認してください。

    • 中間の人々の攻撃を防ぐ:「セキュリティ番号」、電報絵文字、および同様の機能は、理解し、防止しやすいものです。

    • 毎日の制限と遅延:結果と不可逆的なアクションを遅らせるだけです。これは、戦略のレベル(シグネチャー前、署名の前にn時間または日数)またはコードレベル(適切な制限とスマートコントラクトコードの遅延)で完了するために完了することができます。

    潜在的な複雑な攻撃である攻撃者は、承認プロセスの複数のステップで幹部と譲受人のふりをします。

    安全性と遅延の両方がこの状況を防ぐことができます。

    セキュリティの問題は非常に優れています。なぜなら、非人間化のために失敗するさまざまなテクノロジーは、セキュリティの問題は人間が覚えておくことで生まれる情報に基づいているからです。私は長年にわたって安全の問題を使用しています。

    上記の「個々の」セキュリティの問題は、たとえば40分間の迷惑なコンサートの後、「エンタープライズ」のユースケースとは非常に異なることに注意してください。最近の3つのトランザクションがあります。私は、回答の質問の種類が、企業が答えを知っている質問のタイプとは大きく異なることを個人的に知っています。したがって、これら2つの状況だけを考慮する価値があります。

    誰もがユニークなので、あなたは異なる人々として異なる人々として異なる人々とは異なります。一般的に言えば、人々がテクノロジーに適応するのではなく、テクノロジーを人々に適応させることが最善です。テクノロジーは役割を果たすのに最適なものではありません。理想的な方法は、複数のテクノロジーを同時に重ねて、自分に最適なテクノロジーを選択することです。改ざんのための深さの世界では、私たちは今、鍛造が容易で困難な偽造が依然として困難な新しい現実に適応するために戦略を調整する必要がありますが、私たちがこれを行う限り、安全を維持することはまだ可能です。

  • Related Posts

    バンクレス:注意を払う価値のある分散型コンテンツ作成プラットフォームは何ですか?

    著者:ウィリアム・M・ピャーター、バンクレス。編集:タオ・Z…

    Virtualの投資価値

    出典:Daoshuoブロックチェーン AIエージェントは、こ…

    コメントを残す

    メールアドレスが公開されることはありません。 が付いている欄は必須項目です

    You Missed

    暗号市場は、短期的な資本から投資機会を獲得するための動向の逆転を導くかもしれません

    • 投稿者 jakiro
    • 4月 24, 2025
    • 1 views
    暗号市場は、短期的な資本から投資機会を獲得するための動向の逆転を導くかもしれません

    10K四半期レポート:不確実性暗号業界で定義を見つける方法

    • 投稿者 jakiro
    • 4月 24, 2025
    • 3 views
    10K四半期レポート:不確実性暗号業界で定義を見つける方法

    跳躍イーサリアム亡命

    • 投稿者 jakiro
    • 4月 23, 2025
    • 2 views
    跳躍イーサリアム亡命

    Web3の「時代遅れの」スーパースタープロトコルは今どのようにしていますか?

    • 投稿者 jakiro
    • 4月 23, 2025
    • 5 views
    Web3の「時代遅れの」スーパースタープロトコルは今どのようにしていますか?

    Coingecko:人工知能エージェントはよりよく投資できますか?

    • 投稿者 jakiro
    • 4月 23, 2025
    • 5 views
    Coingecko:人工知能エージェントはよりよく投資できますか?

    ヘイズ:関税戦争と財務債の詳細な分析と、BTCが新しい高値を破る理由

    • 投稿者 jakiro
    • 4月 23, 2025
    • 4 views
    ヘイズ:関税戦争と財務債の詳細な分析と、BTCが新しい高値を破る理由
    Home
    News
    School
    Search