Étiquette : surveillance

  • Escroquerie 2.0 : l’IA face-swapping sévit en Chine

    Escroquerie 2.0 : l’IA face-swapping sévit en Chine

    En Chine, l’escroquerie atteint des sommets encore insoupçonnés. Dans un pays où tout est enregistré, où le crédit social fait loi, des caméras de surveillance à la reconnaissance faciale, cette montée en puissance de l’escroquerie est impressionnante. À l’heure de la communication comme arme de guerre, de propagande, où tout passe sur les réseaux, que le tribunal populaire dépasse le judiciaire, que penser de cette vague qui sévit en Chine ? Est-il possible qu’elle arrive en Europe, voire en France ?

    Une affaire anodine de prime abord, pourtant, elle prodigue écho aux vols de données à travers le monde. Imaginez vous recevez un appel ! C’est votre mère au téléphone. La liaison est mauvaise, votre téléphone portable est sur un réseau saturé, vous n’êtes plus en 5G. Elle passe sur un chat pour discuter. Elle à besoin que vous transfériez de toute urgence une forte somme d’argent sur sa carte bancaire. Bizarre, mais c’est votre mère. En plus vous avez reconnu sa voix, son numéro de téléphone, alors sereinement vous effectuez le transfert… vous venez de vous faire escroquer.

    C’est à peu de chose près, la mésaventure subit par Dang Yangyu, habitant de Jinan, capitale du Shandong. Fin juin 2023, Zhang Zhenhua, chef d’escadron de la brigade de police criminelle du Bureau de la sécurité publique du comté de Shanghe, présentait l’affaire au journaliste du New Beijing News : « Il s’agit de la récente popularité de la “fraude à l’IA”, un moyen frauduleux consistant à utiliser la technologie intelligente de l’IA pour commettre des escroqueries. »

    Des données volées exploitées, du deepfake et la fraude au dumping peut commencer. Ou bien pour vous amuser tout simplement de nombreux outils sont disponibles en ligne.

    Selon Fang Yangyu, la police criminelle de Shanghe s’est rendue dans le Guangdong, où l’on soupçonne Xie Mou et trois autres personnes d’avoir aidé à commettre des crimes par lettre. L’affaire fait actuellement l’objet d’une enquête. (Crédits : Sécurité publique de Jinan)

    Un appel de 7 secondes

    Un appel vidéo de 7 secondes suffit à Fang Yangyu pour transférer 300 000 yuans, près de 39 000 euros. Le 29 mai 2023, Fang Yangyu, regardait des vidéos chez lui à Jinan quand il reçoit un message d’un inconnu. Celui-ci se présente comme un membre de sa famille. Il lui envoie des identifiants QQ. (une application de messagerie gratuite et populaire en Chine). Dans cet appel en visio, la voix et le visage de son « grand frère » sont reconnus. Évoquant la mauvaise qualité de l’appel, le tiers raccroche. La discussion se poursuit par chat.

    La personne indiquait qu’elle avait besoin de transférer une somme d’argent de toute urgence ne pouvant directement payer. Ainsi il voulait d’abord transférer de l’argent à Fang Yangyu, puis qu’il transfère l’argent à son tour sur la carte bancaire désignée. Le soi-disant « grand frère » insiste lourdement auprès de Fang Yangyu pour qu’il avance l’argent. Le harcèlement finit par payer.

    Il cède en transférant 300 000 yuans sur ledit compte. Une demande supplémentaire de 350 000 yuans était faite. C’est à ce moment-là qu’il se remémore la propagande antifraude. Il appelle en toute hâte ses proches, pour découvrir que tout était faux.

    En attendant de se présenter à la police, il s’est aperçu que la vidéo exposant le visage familier était « fausse ». Les criminels utilisaient la technologie de l’intelligence artificielle pour synthétiser l’image de la vidéo.

    Un homme de Jinan, Fang Yangyu, a été confronté à une fraude à l’IA, 7 secondes après la vidéo, il a transféré 300 000 yuans sur un compte désigné par le criminel, comme le montre la capture ci-contre. (Crédits : Sécurité publique de Jinan/Weixin)

    Reconnaissance faciale en France

    Le lundi 12 juin 2023, par 226 voix contre 117, le Sénat adoptait la proposition de loi destinée à « expérimenter » pour une durée de trois ans le recours à la reconnaissance faciale dans l’espace public. Marc-Philippe Daubresse se voulait rassurant sur le fait de ne pas tomber dans une société de surveillance. Des lignes à ne pas franchir sont délimitées, avant qu’il ne cite : « Interdiction de la notation sociale, interdiction de la catégorisation d’individus en fonction de l’origine ethnique, du sexe ou de l’orientation sexuelle sauf s’il s’agit de recherches scientifiques ».

    Quant à savoir si cette possibilité pourrait arriver en Europe comme en France, tout dépend de l’utilisation de l’outil. Le Parlement européen interdit la reconnaissance faciale, sans protéger les personnes migrantes, réfugiées et demandeuses d’asile. (Crédits : Sénat/YouTube)

    Le sénateur poursuivait en projetant de nouvelles interdictions sur « l’analyse d’émotions sauf à des fins de santé ou de recherche, la surveillance biométrique à distance en temps réel sauf exception très limitées avec des garanties considérables ». Sauf qu’une fois que la porte est ouverte, les personnes malveillantes peuvent s’immiscer et utiliser les données à mauvais escient. D’autant que le vol des données peut engendrer des usurpations d’identité, chantages aux vidéos.

    L’hypertrucage comme levier d’extorsion

    L’hypertrucage, ou deepfake est l’utilisation de l’IA pour diffuser de l’information mensongère, canulars malveillants ou destructeurs de réputations et e-réputations. Si l’outil qu’est le deepfake n’est pas dangereux en soi, c’est son utilisation qui peut engendre de graves problèmes. L’hypertrucage est le fait de remplacer le visage d’une personne sur le corps d’une autre. Cette méthode est de plus en plus utilisée pour créer des contenus pornographiques. Selon Sensity, 96 % des vidéos concernent les femmes. Le but est, pour des sommes souvent dérisoires, la marchandisation de visages d’actrices, ou encore une « extorsion » envers les publics les plus sensibles.

    Certains vont même plus loin. Ils utilisent les données en libre accès d’enfants, adolescentes et adolescents sur les différents réseaux sociaux pour créer de la pornographie juvénile. Au Canada, la Justice rendait en avril 2023 un verdict de 8 ans d’emprisonnement pour détentions de fichiers pédopornographique. Steven Larouche possédait sur son ordinateur 545 000 fichiers, dont 86 000 créées, par hypertrucage.

    Le juge Gagnon est revenu sur les 86 000 fichiers produits grâce à la technologie de l’hypertrucage. Car elle permet « d’intégrer le visage d’une personne sur le corps d’un autre individu dans une séquence vidéo ». En utilisant un logiciel, Larouche réussissait à créer des fichiers dont il est « impossible de distinguer le vrai, du faux », écrivait le magistrat. (Crédits : Pexels/Pixabay)

  • Caméras de surveillance piratées par un pédophile présumé

    Caméras de surveillance piratées par un pédophile présumé

    C’est un pavé dans la mare qui va effrayer de nombreux parents tout autour du globe. Un homme, de citoyenneté britannique, a été appréhendé dans la ville de Benidorm, en Espagne, le 20 juin 2021. La police nationale a arrêté un pédophile présumé qui est accusé d’avoir eu accès illégalement aux caméras de surveillance domestique de plus de 70 familles dans différents pays, et d’avoir ainsi obtenu plus de 1 000 enregistrements d’enfants nus. Le détenu s’est proposé en baby-sitter à domicile et a travaillé comme professeur d’anglais privé.

    Imaginez que les dispositifs que vous venez d’aménager pour sécuriser votre résidence soient utilisés à mauvais escient, et à votre insu. Dans le film « Une souris verte» de Mathias Ledoux, un informaticien installait des webcams et les piratait. Cette œuvre cinématographique dans lequel joue Edward Furlong, est une fiction, l’information dans cet article est une réalité crue et nue.

    Plus de 1000 enregistrements vidéos

    Un professeur d’anglais arrêté pour avoir filmé des enfants en tenue d’Adam. Il aurait harcelé sexuellement au moins onze mineurs ayant accédé à des chats vidéo. Il les enregistrait dénudés et les menaçait parfois. L’homme était très actif sur les réseaux profonds du Net. Ainsi, il avait organisé un système de vente de matériel pédopornographique en échange de bitcoins, ou d’images d’abus capturés par leurs clients, rapporte la police espagnole dans un communiqué.

    Police, homme, logo

    Tout commence lorsque des agents de la « Task Force Argos », le département de la police de l’État du Queensland, en Australie, ont trouvé des images sexuelles, de ce qu’ils soupçonnaient être un enfant de la région du Pacifique. Ces spécialistes, dans la poursuite de ce type de crime, après analyse, déclaraient que les images avaient été modifiées et téléchargées depuis l’Espagne. Les forces de l’ordre ibérique ont été informées et ont coopéré avec les officiers australiens pour identifier et arrêter l’auteur.

    La « Task Force Argos » est une branche du service de police du Queensland, chargée d’enquêter sur l’exploitation et l’abus d’enfants en ligne. (Crédits : DR)

    Grâce à un travail d’analyse visant à retracer les déplacements de l’auteur et à l’étude de ses commentaires sur le dark web, les agents ont pu identifier l’homme qui a été mis en garde à vue. Il s’agissait d’un individu qui avait déjà été arrêté en tant que mineur pour des actes de même nature. À cette occasion, plus d’un millier de vidéos appartenant à 70 familles différentes d’État des deux côtés de l’atlantique ont été retrouvées. Dans des pays tels que le Brésil, les États-Unis, l’Espagne, le Royaume-Uni et le Canada. Dans presque tous les documents clandestins apparaissent des gamins, souvent nus. « Il existe également des indications selon lesquelles l’homme arrêté a enregistré au moins une fois les enfants à qui il donnait des cours particuliers, sans qu’ils en soient conscients, et a tenté d’obtenir des images de leurs sous-vêtements», a spécifié la police.

    Prostitution, cryptomonnaie et pédophilie

    Lors de la perquisition, des images d’abus sexuels, des preuves d’utilisation de cryptomonnaies et de transferts d’argent vers la Roumanie ont été trouvées, par l’intermédiaire de personnes impliquées dans la prostitution de mineurs.

    La police a également saisi une grande quantité de matériel informatique pour une analyse plus approfondie (huit disques durs, deux clés USB, deux téléphones mobiles et un ordinateur portable). Il a été ensuite découvert que l’homme aurait mis en place un réseau de trafic d’images pédopornographiques sur le dark web.

    Les personnes concernées se voyaient proposer du contenu en échange d’un paiement en bitcoins ou de représentations d’abus perpétrés sur des enfants par eux-mêmes. Il est encore accusé de recel en tant qu’intermédiaire entre producteurs et consommateurs, contre commission.

    Des échanges commerciaux ont été trouvés par les services de police, car, même virtuel, l’argent laisse des traces. (Crédits : MichaelWuensch/Pixabay)

    Monnaie, virtuel, bitcoin

    Il est également désigné comme harceleur présumé d’une des victimes dont il avait rendu publiques les nouvelles scènes en photographie. Les agents allèguent aussi qu’il a été engagé par un adulte, pour obtenir des images sexuelles d’une cible pour 80 dollars par cliché.

    Les caméras sont-elles vraiment sécurisées ?

    Les caméras de surveillance IP (Internet Protocol) sont un dispositif de vidéosurveillance relié à Internet, par Wifi (sans fil) ou par câble Ethernet (filaire). Les vidéos sont lues depuis un moniteur, comme un ordinateur de bureau ou portable, une tablette ou un mobile. Elle permet de voir en direct les données enregistrées. Ces dispositifs sont très courants pour guetter les activités des enfants lorsque les parents ne sont pas à la maison et peuvent être consultés via des applications mobiles. Le nombre de caméras de vidéosurveillance est en constante augmentation, tout comme la caractéristique du rendu visualisable. Par exemple, les entrées d’immeubles résidentiels à Moscou sont équipées de caméras IP qui fournissent une bonne qualité d’image, même dans le noir.

    Écran, enfant, internet

    Il n’est pas possible de duper durablement les systèmes de surveillance en utilisant des masques, des lunettes ou du maquillage spécial. Car les systèmes modernes analysent également votre façon de marcher, votre comportement et en outre votre humeur. « Si elles ne sont pas correctement configurées, ils sont très vulnérables », prévient la police espagnole.

    « La confiance n’exclut pas le contrôle. » Les utilisateurs, comme les fabricants, privilégient la facilité d’utilisation à la sécurité de l’appareil. C’est le motif pour laquelle les caméras de surveillance peuvent être aisément piratées en forçant leur accès. Pour palier, mettre à jour régulièrement son firmware et utiliser des mots de passe sécurisés — les changer souvent —. Les enfants, adolescents sont les plus grands utilisateurs des moyens d’information, comme la visio, les webcams, et les moins bien informés sur les dangers. (Crédits : Marc Thele/Pixabay)

    Éteindre les fonctionnalités inutilisées, activer l’accès « HTTPS », ajuster vos matériels pour isoler votre réseau interne de l’extérieur. Vous pouvez également vérifier vos différentes caméras IP, sur votre smartphone, votre tablette, votre ordinateur de bureau ou portable. Si vous croisez quelqu’un dans la rue avec un bout de sparadrap sur son smartphone, ou du papier collé avec du scotch sur le haut de son écran, ne vous moquez pas. Car sans sombrer dans la paranoïa, il sécurise sa vie privée, tout simplement, à condition de ne pas l’étaler sur les réseaux dits sociaux.