Zarv

Ataque de inyección

También conocido como: Injection attack · Inyección de video · Virtual camera attack · Deepfake injection · Ataque de cámara virtual

Fraude que inserta un video o imagen falsa directamente en el flujo de verificación —por cámara virtual o interceptación de la app— sin pasar por ninguna cámara real.

Base legal

ISO/IEC 30107-3 — Presentation Attack Detection (testing & reporting)

En el ataque de presentación, el artefacto se muestra a una cámara; en el ataque de inyección, no hay cámara. El defraudador inserta el video —muchas veces un deepfake— directo en el flujo, usando una cámara virtual, un emulador o la interceptación de la aplicación, de modo que el sistema recibe una imagen que nunca fue capturada de verdad. Es más peligroso porque burla las defensas que buscan reflejos de pantalla, bordes y profundidad.

Como la imagen llega "limpia", la defensa migra a la integridad del canal: probar que el video vino de la cámara real del aparato y no fue inyectado, detectar el entorno de emulación y las señales de dispositivo que delatan la manipulación. Es la frontera actual de la verificación biométrica remota, a medida que generar un deepfake convincente se vuelve más barato.

Preguntas frecuentes

¿Cuál es la diferencia entre ataque de presentación y ataque de inyección?

En el ataque de presentación, un artefacto (foto, video, máscara) se muestra a una cámara real. En el ataque de inyección, el video falso se inserta directamente en el flujo —por cámara virtual o interceptación— sin pasar por cámara alguna, lo que lo hace más difícil de detectar.

Fuentes

Términos relacionados

Míralo en la práctica

Ve el riesgo antes de que cueste.

LFPDPPP & GDPR · Sin compromiso · En línea en minutos