Internet : flouter une image pour masquer des informations peut être une mauvaise idée

Internet : Flouter Une Image Pour Masquer Des Informations Peut

Nous ne pouvons jamais penser que nous sommes en sécurité avec les mesures qui sont censées être créées pour nous aider. En fait, Internet nous le montre tous les jours. Par exemple, vous souhaitez publier sur votre Facebook, ou sur votre blog, une image avec votre nouvelle carte de crédit sur laquelle est estampé le symbole de votre club. Prenez la photo, brouillez ou brouillez les numéros de carte et publiez. Oui, mais ce n’est peut-être que le début de ton mal de tête.

Qui dit les numéros d’une carte, dit le visage sur une photo ou certaines données privilégiées. Il existe maintenant une nouvelle technique, qui utilise l’apprentissage automatique, qui permet de déchiffrer des images floues ou pixelisées sur Internet.

L’IA peut deviner ce qui est flou dans une image

Nous savons déjà que nous ne pouvons jamais rien tenir pour acquis sur Internet. Beaucoup moins en matière de sécurité. Il est profondément utopique de penser à une sécurité Internet complète. Un exemple, en plus de tant d’autres que nous connaissons déjà, suffit à nous montrer que les actions de « défocalisation ou flou », avec l’intention de cacher quelque chose, peuvent être inutiles.

Selon ce qui a maintenant été rendu public, à l’aide d’outils simples d’apprentissage en profondeur, une équipe de l’Université du Texas à Austin et de l’Université Cornell a pu identifier des visages et des nombres flous avec une précision alarmante. Dans un ensemble de données standard de l’industrie où les humains avaient 0,19% de chances d’identifier un visage, l’algorithme était précis à 71% (ou 83% si la supposition à cinq reprises était autorisée).

L’algorithme ne produit pas d’image sans flou – il identifie simplement ce que vous voyez sur la photo floue, sur la base d’informations que vous connaissez déjà. L’approche fonctionne avec des images floues et pixélisées, tout comme P3, un type de cryptage JPEG utilisé comme moyen sécurisé de masquer des informations.

Comme mentionné, ces outils spécialisés pour voir à travers le flou et la pixellisation font leur apparition depuis quelques années. Un exemple est le travail de l’Institut Max Planck pour identifier les personnes sur des photos floues sur Facebook. Ce qui distingue la recherche de l’équipe de l’Université du Texas et de l’Université Cornell, c’est sa simplicité.

L’attaque utilise Torch (une bibliothèque d’apprentissage en profondeur open source), des modèles Torch pour les réseaux de neurones et des données open source standard.

1635808516 7 Internet flouter une image pour masquer des informations peut

Comment fonctionne cette « attaque » contre des informations cachées ?

Pour construire les attaques qui ont identifié des visages dans des vidéos YouTube, les enquêteurs ont pris des photographies accessibles au public et brouillé les visages avec l’outil vidéo YouTube. Ils ont ensuite introduit les deux ensembles d’images dans l’algorithme afin qu’il puisse apprendre à corréler les motifs de flou avec des visages non obstrués.

Lorsqu’on lui donne différentes images des mêmes personnes, l’algorithme peut déterminer leur identité avec une précision de 57 %, ou 85 % lorsqu’on lui donne cinq suppositions.

Fondamentalement, ce processus est similaire à une attaque par mot de passe de dictionnaire ou, comme on l’appelle trivialement, une attaque par force brute. C’est-à-dire que l’algorithme va essayer d’utiliser tous les mots d’une langue, même avec des dérivations connues, pour essayer d’obtenir le bon mot de passe, comme illustré par le site Sudo null.

Selon deux des étudiants impliqués dans les travaux, Richard McPherson et Vitaly Shmatikov, des entreprises comme YouTube, qui recommandent des techniques de floutage, devraient préciser que leurs mesures de confidentialité ne protègent que les informations humaines, pas les machines ou certains adversaires.

1635808516 482 Internet flouter une image pour masquer des informations peut

Alors comment cacher quelque chose pour qu’il ne soit pas identifié ?

Puisque le flou donne des indices sur ce qu’il y a derrière, le meilleur moyen est de mettre des spreads opaques. De cette façon, la machine n’aura aucun moyen de rechercher un motif, une image de comparaison.

Si vous placez une carte, un billet de concert, un billet d’avion ou simplement votre pièce d’identité, placez une barre pleine dessus, comme indiqué dans l’image ci-dessus. Ou plutôt, évitez ces publications, ne vous exposez pas.