Deepfake: wat is het en wat zijn de gevaren?
Deepfake. De term is je misschien niet onbekend. Enkele jaren geleden had hier nog niemand van gehoord, maar met steeds nieuwe en steeds beter ontwikkelde technologieën sluipt de term steeds vaker in het nieuws, door een virale video of door een vraag om hoognodige regulering. Onze security-experten leggen uit wat het is en wat de gevaren ervan zijn.
Wat is deepfake?
Deepfake is een samenvoeging van de woorden ‘deep learning’ en ‘fake’. Deep learning is een term uit de wereld van de artificiële intelligentie (A.I.) en is een subcategorie van machine learning (machinaal leren of automatisch leren). Bij deep learning is een computer dankzij kunstmatige neurale netwerken in staat om patronen te herkennen en vervolgens zichzelf nieuwe dingen aan te leren. Dit gebeurt door grote hoeveelheden datastromen te analyseren. Hoe meer data er beschikbaar is, hoe nauwkeuriger de output zal zijn.
Wanneer beelden, geluiden en tekst gemanipuleerd worden door kunstmatige artificiële intelligentie, spreekt men over deepfake. Bij dit fenomeen wordt er ‘slimme software’ ingezet om, bijvoorbeeld, jouw gezicht op het lichaam van een andere persoon te plakken. Wist je dat de kans groot is dat jij of zelfs je kinderen al kennismaakten met deepfake? Er zijn immers heel wat sociale mediaplatformen die hier gebruik van maken in de meest simpele vorm aan de hand van allerlei filters die je op je gezicht kunt laten verschijnen.
Een meer geavanceerde vorm van deepfake is het gebruik van audio en video op grotere schaal. Een voorbeeld. Video’s waarin een persoon duidelijk in beeld komt én spreekt kunnen als input gegeven worden aan deep learning-technologie. Daarmee kan een ‘filter’ gecreëerd worden die andere personen er kan laten uitzien en doen klinken als die persoon. Deze filter kan dan gebruikt worden in nieuwe video’s, waarin men zaken ziet of hoort die eigenlijk nooit gebeurd zijn. Op YouTube circuleren talloze video’s waarin deze technologie gebruikt wordt op bekende personen. Bekende personen hebben immers het nadeel dat er van hen veel videomateriaal beschikbaar is op het internet. Hierdoor bestaat er dan ook veel inputdata voor deze personen, waardoor de resultaten van de deepfake-video’s heel overtuigend worden.
Een voorbeeld hiervan is deze video, waarin onder andere Robert Downey Jr, Tom Cruise en Ewan McGregor en meer te zien zijn.
Wat zijn de gevaren van deepfake?
Deepfake slaat veel mensen met verstomming omdat de beelden die tegenwoordig gecreëerd worden heel nauwkeurig en realistisch kunnen zijn. Maar hoewel die technologie heel entertainend kan zijn, brengt het ook heel wat gevaren met zich mee. Het mag dan ook niet verwonderen dat er steeds meer en luidere stemmen opgaan met een vraag om duidelijke regulering.
Publieke opinie
Met behulp van deepfake zou de publieke opinie beïnvloed kunnen worden. Hoezo? Een controversiële video wordt bijvoorbeeld gepubliceerd in de week voor de verkiezingen. Doordat de resultaten van deepfake heel realistisch kunnen zijn, is het niet altijd (meteen) duidelijk dat het om een valse video gaat. Dit kan natuurlijk het stemgedrag en dus ook de verkiezingsuitslag beïnvloeden.
Social engineering
Bij social engineering probeert een hacker de zwakste schakel van de beveiligingsketen, de mens, te hacken. Dit doet hij door in te spelen op menselijke eigenschappen zoals angst, vertrouwen, nieuwsgierigheid…
We geven opnieuw een voorbeeld. Een zogenaamde CEO – maar eigenlijk een crimineel, vervormd dankzij deepfake – neemt deel aan een Teams-vergadering met de financiële tak van zijn bedrijf. Hij vraagt vervolgens om grote transacties uit te voeren. Doordat de collega’s hun CEO zien en horen, twijfelt niemand aan mogelijk kwaad opzet en worden de transacties uitgevoerd. Ver-van-mijn-bed? Toch niet, want begin 2020 werd een vergelijkbaar misdrijf gepleegd waarbij ‘een directeur’ belde naar een bankmanager. Hackers konden op die manier maar liefst 35 miljoen dollar buitmaken.
Hoe kan je deepfake herkennen?
Als cybercriminelen er effectief in slagen om grote bedragen buit te maken en als ook jij even in de war bent bij het zien van beroemdheden die zeer levensecht – maar daarom niet minder vervalst – dingen doen en zeggen, spreekt het voor zich dat deepfake-technologie voor zeer realistische resultaten kan zorgen. Helaas bestaat er ook geen exacte wetenschap om deepfake video’s te herkennen en moet je vooral vertrouwen op je buikgevoel. Toch zijn er nog enkele red flags die kunnen verraden dat het om deepfake gaat.
Let bijvoorbeeld op onnatuurlijke bewegingen, bijvoorbeeld ogen die niet voldoende meebewegen of amper knipperen. Ook onnatuurlijke gelaatsuitdrukkingen kunnen een weggever zijn. Verifieer steeds de bron van de video en controleer of de afzender betrouwbaar is. Circuleert er een controversiële boodschap van een bekende persoon buiten de mainstream media? Dan kan je er ook vanuit gaan dat het om een valse video gaat.
Gerelateerde artikelen
Jonathan Claeskens, Cyber Security Engineer
Jonathan Claeskens is een van ConXioN’s Cyber Security Engineers. Je vindt hem hard aan het werk om jouw veiligheid te garanderen, op zoek naar de nieuwste securitytrends of terwijl hij jouw werknemers opleidt op vlak van security.