Ataques adversariais em caixa-preta conseguem falsificar biometria neural baseada em EEG
Pesquisadores desenvolvem algoritmos de ataque adaptativo que falsificam sistemas de autenticacao biometrica baseados em sinais EEG (eletroencefalograma) a partir de registros roubados, sem exigir nenhum conhecimento interno do classificador alvo -- um cenario mais realista do que estudos anteriores, que assumiam acesso total ao modelo. Testes em seis bases de dados publicas e tres condicoes de gravacao mostram que a vulnerabilidade varia muito conforme a abordagem de assinatura neural usada e a tarefa realizada durante a coleta do sinal.
Fonte ↗