Ataque de inyección

Alimentar el sistema de verificación con un video que nunca pasó por la cámara. Qué es, en qué se diferencia de un ataque de presentación y por qué es el vector que las certificaciones biométricas no evalúan.

En síntesis

Un ataque de inyección, en verificación de identidad, es la sustitución del flujo de video antes de que llegue a la aplicación que lo va a evaluar. El atacante no muestra nada a la cámara: usa una cámara virtual, un emulador o la manipulación del propio dispositivo para entregarle al sistema una imagen que eligió.

La cámara física nunca participa. Todo lo que el sistema recibe parece una captura normal, y ese es el punto del ataque.

En seguridad de aplicaciones el mismo nombre designa otra familia de ataques, la de inyección de código o de comandos contra una base de datos o un intérprete. Son conceptos distintos que comparten la palabra: lo que se inyecta acá es un flujo de video, no una instrucción.

La presentación ocurre frente a la cámara. La inyección la evita

Los dos vectores pueden transportar el mismo deepfake, y se detienen con controles distintos.

  • Ataque de presentación — el atacante muestra algo a la cámara real del dispositivo: una impresión, una pantalla, una máscara. La cámara funciona y captura lo que tiene enfrente.
  • Ataque de inyección — el atacante reemplaza lo que la cámara debería entregar. La imagen nunca pasó por un lente.

La pregunta que separa a los dos es corta. La presentación es un problema de qué hay frente a la cámara. La inyección es un problema de si hay cámara.

Es el vector que la certificación biométrica no cubre

Vale la pena decirlo con precisión, porque es donde más se confunde el mercado y donde una comparación entre proveedores se decide mal.

La norma ISO/IEC 30107-3 define el método y las métricas para evaluar la detección de ataques de presentación en sistemas biométricos: un laboratorio acreditado construye instrumentos de ataque, los presenta contra el sistema en condiciones controladas y mide cuántos son aceptados. Su alcance termina en el dispositivo de captura.

Los Niveles 1 y 2 que suelen citarse junto a la norma no son de la norma. Son los grados del programa de ensayo de iBeta, que aplica esa metodología, y se diferencian por el costo y la sofisticación de los instrumentos de ataque. VU está certificada por iBeta en el Nivel 2 de ese programa.

El vector que describe esta página queda fuera de lo que esa metodología mide. Ninguna certificación obtenida bajo ese estándar dice nada al respecto, la de VU incluida. Es un control separado, se compra o se construye aparte, y conviene pedirle a cualquier proveedor evidencia propia sobre él.

Dónde aparece en un recorrido de identidad

  • Alta de cuenta con captura biométrica — el momento más expuesto, porque la organización todavía no tiene ninguna referencia previa de esa persona.
  • Recuperación de acceso con rostro — donde un flujo se resuelve comparando contra la captura del alta.
  • Autorización de operaciones por biometría — la confirmación que un sistema pide antes de una acción de valor.
  • Canales no presenciales de alto volumen — los que corren en el navegador o en aplicaciones que no controlan la integridad del dispositivo.

Los controles que responden a este vector no son biométricos: son de integridad. Detección de cámaras virtuales y emuladores, verificación del origen de la imagen y comprobación del entorno de ejecución. Varios dependen de lo que exponen el sistema operativo y el fabricante del dispositivo, así que ningún proveedor de identidad los resuelve solo.

La secuencia completa del ataque está en la página del tipo de fraude: ataque de inyección de video.

Preguntas frecuentes

Es la sustitución del flujo de video antes de que llegue a la aplicación que lo evalúa, con una cámara virtual, un emulador o la manipulación del dispositivo. El sistema recibe una imagen elegida por el atacante y la trata como si viniera de la cámara. No confundir con la inyección de código de las bases de datos, que comparte el nombre y no tiene relación.

En el ataque de presentación el contenido se muestra a la cámara física del dispositivo, que captura normalmente lo que tiene enfrente. En el ataque de inyección la cámara no participa: el flujo se reemplaza antes. La prueba de vida responde al primer vector; el segundo se cubre con controles de integridad del dispositivo y de origen de la imagen.

No. Su alcance son los ataques de presentación, los que ocurren frente al dispositivo de captura, y para ellos define el método de evaluación y las métricas. Los Niveles 1 y 2 pertenecen al programa de ensayo de iBeta, que aplica esa metodología, no a la norma. Al comparar proveedores conviene tener presente qué mide exactamente cada resultado y pedir evidencia separada para el otro vector.

Una sola identidad, un solo SDK

VU ONE unifica verificación, autenticación y protección contra el fraude sobre un mismo grafo de identidad.

La verificación que hacés en el alta queda disponible para la autenticación y las reglas de fraude, sin repetir procesos ni duplicar datos.

Verifica, Autentica y Protege, consolidado en un solo lugar.

Solicita una demo