Campagne 2018: l'intelligence artificielle automatise les attaques contre les campagnes politiques

Camaractu

19 octobre 2018

L'automatisation rendue possible par l'intelligence artificielle a exposé rapidement les campagnes politiques aux vulnérabilités liées à la haute technologie, modifiant ainsi le besoin des organisations de protéger les données sensibles.

À l'approche des élections de mi-mandat de 2018, les campagnes politiques ont résisté aux attaques automatisées. Celles-ci incluent les attaques de phishing, qui tentent de convaincre les membres du personnel de divulguer leurs mots de passe, et le bourrage de mots de passe, technique dans laquelle les pirates informatiques recyclent les informations d’identité provenant d’autres violations de données. (Les informations de connexion sont achetées et vendues sur le Web sombre, puis compilées dans des bases de données utilisées par les pirates pour attaquer des comptes.)

L'IA a accéléré le processus d'attaque. Le résultat: plus de campagnes politiques sont exposées à un risque accru de piratage informatique exposant des données sensibles.

Microsoft et Google s’emploient tous deux à renforcer la sécurité de leurs comptes.

La fonction Windows Hello de Microsoft permet aux utilisateurs de se connecter avec une authentification biométrique, telle que la reconnaissance faciale ou une empreinte numérique. Bien que ce ne soit pas impossible, il est difficile de reproduire une identification biométrique, explique Diana Kelley, responsable de la technologie chez Microsoft pour les problèmes de cybersécurité.

"La reconnaissance faciale est plus avancée" qu'un mot de passe, explique Kelley, et ralentit la vitesse des attaques.

La nouvelle clé Titan de Google est un dispositif fob qui authentifie votre identité avec un minimum d'effort. Il est conçu pour réduire le nombre d'intrusions de phishing.

Les attaques deviennent de plus en plus ciblées, déclare Mark Risher, directeur de la gestion des produits pour la sécurité et la confidentialité chez Google.

"Le statu quo est que vous … devez regarder attentivement l'écran et vous assurer que tout est parfait avant de taper un nom d'utilisateur ou un mot de passe", a déclaré Risher. "Dans le monde de la clé de sécurité, le logiciel est vérifié et doit faire ses preuves. L'authentification ne peut s'effectuer que lorsque ces deux événements se produisent."

Risher espère que cela préservera les campagnes politiques des attaques automatisées de cette saison électorale.

Pour en savoir plus sur l'impact des hackers sur les prochaines élections à mi-parcours, lisez l'article complet sur CBS News.

Campaign 2018: Election Hacking est une série hebdomadaire de CBS News et Camaraderielimited sur les cybermenaces et les vulnérabilités de l'élection de mi-mandat de 2018.

Laisser un commentaire