FireAIs sikkerhetsblogg

Av FireAI Security & Research Team · Publisert

Den syntetiske identitetskrisen: Slik beviser du på nett at du fortsatt er deg

Den syntetiske identitetskrisen: Slik beviser du på nett at du fortsatt er deg

De fleste råd om identitetstyveri forutsetter et tydelig før og etter: identiteten din var i orden, og så stjal én bestemt hendelse den. Syntetisk identitetssvindel fungerer ikke slik. Den kombinerer noen få ekte biter — et ekte navn, en ekte adressehistorikk satt sammen fra datameglere, noen ganger en ekte, men ubrukt identifikator — med oppdiktede detaljer for å bygge en persona som ikke helt er deg og ikke helt er noen andre.

Hvorfor bitene finnes til å kombinere i utgangspunktet

Råmaterialet kommer fra en bransje den amerikanske forbrukermyndigheten FTC har advart mot i over ti år: datameglere som samler inn, kobler sammen og selger nøyaktig den typen fragmentarisk personinformasjon — adresser, kjøpshistorikk, utledede demografiske data — som blir troverdig fyllmasse i en syntetisk profil. FTCs rapport om bransjen fra 2014 krevde mer åpenhet nettopp fordi forbrukere som regel ikke aner hvilken megler som sitter på hva.

Verifiseringsproblemet

Det som gjør syntetisk identitetssvindel så uvanlig vanskelig å bekjempe, er at standardbeviset for «dette er virkelig meg» — å svare på spørsmål om egen adressehistorikk, bekrefte en oppringing tilbake, kjenne igjen en stemme — er nøyaktig det disse blandede profilene er bygget for å tåle. Svindel med stemmekloning, av typen FTC advarte mot i 2023, slår ut nettopp stemmegjenkjenning. En profil bygget på ekte adressehistorikk slår ut et kunnskapsbasert kontrollspørsmål.

Hva som faktisk hjelper

  • Frys kredittopplysningene dine hos de store kredittbyråene selv om ingenting ser galt ut ennå — syntetiske identiteter bygges ofte og ligger i dvale i månedsvis før de tas i bruk.
  • Behandle «bekreft at det er deg»-forespørsler som en toveisgate: en legitim tjeneste bør også kunne bevise at den er legitim, ikke bare kreve at du beviser hvem du er.
  • Å redusere hvor mye av dataene dine som når meglerne i det hele tatt — også fra appene på din egen Mac — krymper råmaterialet som er tilgjengelig for å bygge en syntetisk versjon av deg.

Hvor FireAI og HisnLabs kommer inn

Ironien er at de samme bakgrunnstilkoblingene som lekker bitene en syntetisk identitet bygges av, også er de som, hadde de vært overvåket, ville vist deg at det skjedde.

FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (Autopilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.

Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.

Kilder