Zarv

Ataque de apresentação (spoofing)

Também conhecido como: Presentation attack · PAD · Spoofing · Ataque de spoofing · Falsificação de apresentação

Tentativa de enganar uma checagem biométrica apresentando um artefato à câmera — uma foto, um vídeo, uma máscara ou um deepfake — no lugar da pessoa viva.

Base legal

ISO/IEC 30107-1 — Presentation Attack Detection (framework)

O ataque de apresentação (*presentation attack*) é o golpe clássico contra biometria: em vez do rosto real, mostra-se à câmera uma foto impressa, um vídeo numa tela, uma máscara 3D ou um deepfake. A defesa é a prova de vida, cuja eficácia contra esses ataques é medida pela norma ISO/IEC 30107 (*presentation attack detection*, PAD), referência que os testes do NIST também usam.

É a razão de a comparação de rosto nunca ser o único sinal: sem detecção de vivacidade, a foto do titular tirada de uma rede social passa pela verificação. O ataque de apresentação mostra o artefato *pela câmera*; quando o vídeo falso é inserido direto no fluxo, sem câmera, já é outro tipo — o ataque de injeção.

Perguntas frequentes

O que é um ataque de apresentação em biometria?

É mostrar um artefato à câmera — foto, vídeo, máscara ou deepfake — no lugar da pessoa viva, para enganar a verificação facial. A defesa é a prova de vida (liveness), cuja resistência a esses ataques é medida pela norma ISO/IEC 30107.

Fontes

Termos relacionados

Veja na prática

Veja o risco antes que ele custe.

100% LGPD · Sem compromisso · No ar em minutos