Esse método de autenticação é catastroficamente inseguro — e a IA está piorando a situação.

A autenticação por voz parecia conveniente — até que a inteligência artificial (IA) a transformou em um desastre de segurança. O que já era um método de segurança falho tornou-se perigosamente instável, e a maioria das pessoas não percebe o quão vulnerável ele é. Antes considerada uma maneira conveniente de verificar identidade, a autenticação por voz agora representa um risco real para a segurança de seus dados e contas pessoais, especialmente com os rápidos desenvolvimentos da inteligência artificial e sua capacidade de imitar vozes com incrível precisão. Usuários e empresas devem reconsiderar sua dependência desse método e adotar medidas de segurança mais eficazes para se protegerem das crescentes ameaças.

Onda sonora na tela do smartphone com sinais de alerta.

Nossa voz não é tão única quanto pensamos.

É verdade que nossa voz não é uma impressão digital única. Os sistemas de reconhecimento de voz não reconhecem, na verdade, sua impressão vocal única, mas sim padrões de frequência, tom e ritmo da fala. Esses padrões mudam constantemente com base em dezenas de variáveis, o que os torna extremamente difíceis de serem confiáveis.

Se você estiver resfriado, o sistema de reconhecimento de voz pode não reconhecê-lo. Até mesmo falar mais rápido do que o normal pode atrapalhar o algoritmo. Esses sistemas dependem de parâmetros relativamente fixos, e qualquer pequena alteração pode levar a resultados imprecisos.

Além disso, o ruído ambiente complica ainda mais a situação. Ruídos de trânsito, ou mesmo a baixa qualidade do áudio em chamadas telefônicas, podem distorcer a amostra de áudio. A tecnologia tem dificuldade para superar essas condições reais que encontramos todos os dias. O diagrama a seguir ilustra o processo de verificação de áudio.

Um esquema mostrando o processo de reconhecimento de voz.

Mais importante ainda, os sistemas de reconhecimento de voz podem gerar falsos positivos e falsos negativos. Isso pode fazer com que você seja bloqueado da sua conta, enquanto alguém com um padrão de voz semelhante pode obter acesso. Alguns sistemas até aceitam gravações da sua voz reproduzidas pelos alto-falantes, reduzindo significativamente a segurança.

Os problemas de precisão tornam-se ainda mais preocupantes quando se considera o quão fácil é Detecte a voz da IA e evite enganosNo entanto, os sistemas de verificação de voz não conseguem distingui-los de forma confiável, o que abre portas para riscos de segurança significativos.

Nossa voz também muda com a idade, doenças e emoções. Portanto, confiar em algo tão variável para segurança é fundamentalmente falho. Alternativas mais confiáveis e estáveis devem ser buscadas para garantir a proteção de dados e informações sensíveis.

A clonagem de voz por IA transforma a verificação de voz em um pesadelo de segurança

Em discurso perante o Federal Reserve (Fed), Sam Altman enfatizou a necessidade de parar de usar a verificação por voz, destacando como fraudadores estão explorando vozes geradas por IA para contornar os sistemas de autenticação dos quais bancos e instituições financeiras ainda dependem. O CEO da OpenAI está plenamente ciente dos perigos dessa tecnologia.

Graças às ferramentas de clonagem de voz por IA, agora é possível replicar a voz de qualquer pessoa com apenas alguns segundos de gravação de áudio. Você pode literalmente Crie uma voz de IA que soe como você com o ElevenLabs Depender de uma única gravação de correio de voz. Isso é assustador para sistemas de segurança baseados em voz.

O que é ainda mais preocupante é que a qualidade da voz não precisa ser perfeita. Os sistemas de verificação de voz são projetados para serem tolerantes, levando em consideração a qualidade da linha telefônica e o ruído de fundo. Essa mesma tolerância os torna vulneráveis a vozes geradas por IA, que podem soar ligeiramente imprecisas ao ouvido humano.

Além disso, revela Golpe de clonagem de voz de IA em família Como os criminosos já estão explorando essa tecnologia. Eles têm como alvo não apenas bancos, mas também indivíduos e suas famílias. Essa tecnologia representa uma ameaça crescente à segurança pessoal e financeira.

A clonagem de voz moderna por IA pode capturar padrões de fala, sotaques e até mesmo tons emocionais. A verificação de voz já era problemática, mas a IA a tornou completamente insegura. Organizações e indivíduos precisam buscar métodos de autenticação alternativos e mais seguros para se protegerem dessas ameaças em constante evolução.

Melhores alternativas de autenticação para usar em vez disso

Existem opções muito mais seguras do que a autenticação por voz. A autenticação de dois fatores (2FA) usando aplicativos autenticadores é minha principal escolha. Aplicativos como o Google Authenticator geram códigos temporários que mudam a cada 30 segundos, fornecendo uma camada adicional de proteção contra acesso não autorizado.

No entanto, você deve considerar usar uma alternativa mais segura ao Google Authenticator, pois ele ainda não é totalmente criptografado de ponta a ponta. Você pode usar Autenticador de Prótons أو BitwardenAmbos são gratuitos e mais seguros. Assim, mesmo que alguém roube sua senha, não conseguirá acessar sua conta sem este código único. Esses aplicativos oferecem proteção aprimorada para suas contas pessoais e profissionais.

Uma mão segurando um telefone com o aplicativo Proton Authenticator aberto.

Da mesma forma, a autenticação biométrica não é perfeita, mas as impressões digitais são significativamente mais seguras do que a voz. Além disso, Considere usar chaves de segurança físicas. Para contas de alto valor, como contas bancárias, carteiras de investimento e sistemas empresariais, como medida de segurança adicional, esses dispositivos físicos são conectados ao seu computador ou via Bluetooth. São virtualmente impossíveis de hackear remotamente, pois a autenticação ocorre no próprio dispositivo. Essas chaves oferecem proteção superior contra fraudes e tentativas de invasão.

Senhas fortes e exclusivas continuam sendo essenciais. Eu uso um gerenciador de senhas como o Proton Pass. Crie e armazene senhas complexas para cada conta. Isso evita ataques de preenchimento de credenciais, que hackers usam para invadir contas bancárias. Usar um gerenciador de senhas forte reduz significativamente o risco de suas contas serem comprometidas.

A verificação de voz pode ser apropriada para situações de baixo risco.

Não estou afirmando que a verificação de voz seja completamente inútil, mas ela simplesmente não deve ser usada em ambientes de alta segurança.

Dispositivos domésticos inteligentes provavelmente são seguros para uso com verificação por voz. Se alguém ignorar a verificação por voz para acender as luzes da sala, é irritante, mas não desastroso. A conveniência torna a verificação por voz sensata para controlar músicas, configurar temporizadores ou verificar a previsão do tempo em dispositivos como o Google Home ou sistemas Android semelhantes.

Usando o widget Google Home no Pixel.

Alguns sistemas de atendimento ao cliente usam verificação de voz para obter informações básicas da conta, mas isso não é o ideal. Da mesma forma, verificar o saldo da sua conta ou transações recentes também traz um risco à segurança. As organizações que utilizam esses sistemas devem considerar cuidadosamente os riscos potenciais associados a vazamento de dados ou acesso não autorizado.

A solução está em compreender os riscos. A verificação por voz serve como um recurso de conveniência, não como uma medida de segurança. Mesmo nesses cenários de baixo risco, prefiro usar métodos alternativos sempre que possível. A tecnologia não é confiável o suficiente para confiar em nada importante, e a inteligência artificial exacerbou significativamente os riscos de segurança. Usuários e empresas devem estar cientes dessas limitações e buscar alternativas mais seguras.

A verificação por voz teve seu momento, mas esse tempo acabou. A IA está acabando com ela mais rápido do que o esperado. Embora você possa ver alguns se apegando aos métodos antigos, você deve avançar com uma autenticação que funcione. A chave é sobrepor esses métodos. Nenhum fator de autenticação é infalível, mas combiná-los cria as barreiras de segurança necessárias. Por exemplo, a autenticação biométrica (como impressão digital ou reconhecimento facial) pode ser combinada com uma senha forte ou autenticação de dois fatores (2FA) para criar um sistema de segurança mais robusto. Empresas e desenvolvedores devem priorizar a implementação de estratégias de autenticação em várias camadas para proteger os dados e ativos dos usuários.

Ir para o botão superior