Zum Hauptinhalt springen

Falsche Identitäten: So schützen Sie sich vor Deepfakes und anderen Bedrohungen

Wie ein Multi-Layer-Ansatz Vertrauen in einer unsicheren Welt schafft

Ergon Informatik AG
Firma: Ergon Informatik AG
Sprache: Deutsch
Größe: 36 Seiten
Erscheinungsjahr: 2026
Besonderheit: registrierungspflichtig
Exklusiv
für Mitglieder

Premium: Einloggen und Whitepaper lesen

Kann man in einer Welt voller Deepfakes und autonomer KI-Angriffe überhaupt noch jemandem vertrauen? Die Antwort lautet: Ja, wenn man das richtige Vertrauensmodell anwendet. Lesen Sie in diesem Whitepaper, welche fünf Fragen Sie stellen müssen, um die Identität eines Menschen oder einer Maschine zweifelsfrei verifizieren zu können.

Inhalt:

Mitarbeiter, Maschinen und Anwendungen greifen heute von überall her auf Unternehmensressourcen zu. Der klassische Perimeterschutz hat daher an Bedeutung verloren, Identitäts- und Zugangsmanagement sind hingegen zu zentralen Sicherheitsinstanzen geworden.

Die zweifelsfreie Feststellung der Identität ist jedoch alles andere als einfach. Schwache Passwörter und fest codierte Credentials in Software und Programmierschnittstellen reißen Lücken in die Sicherheitsinfrastruktur. Auch der Diebstahl von Zugangsdaten und Ausweisdokumenten ermöglicht es Angreifern, unter fremden Namen Zugang zu IT-Systemen zu erhalten. Durch Deepfakes und andere KI-basierte Angriffsvektoren lassen sich sogar Identitätsprüfungen über biometrische Verfahren umgehen oder kompromittieren.

Dieses Whitepaper beantwortet die Frage, wie man angesichts dieser Situation Vertrauen in die digitale Identität von menschlichen und nichtmenschlichen Identitäten zurückgewinnen kann.

Sie erfahren unter anderem:

  • Wie sich durch einen Multi-Layer-Ansatz eine zuverlässige Verifikation erreichen lässt.

  • Welche Rolle die European Digital Identity Wallet (EUDI-Wallet) in Zukunft für den Identitätsnachweis spielen wird.

  • Wie KI-Agenten und nichtmenschliche Identitäten das Zugangsmanagement verändern.

Originalauszug aus dem Dokument:

Das neue Angriffsbild: Die Kamera lügt

Was diesen ersten Schritt so schwer macht, ist die Industrialisierung der Täuschung. Künstliche Intelligenz kann biometrische Merkmale – Gesicht, Stimme, sogar Verhaltensmuster – inzwischen täuschend echt nachahmen und damit genau die Verfahren unterlaufen, die Echtheit belegen sollten. Die dafür nötigen Werkzeuge sind längst keine Spezialausrüstung staatlicher Akteure mehr. Sie sind frei verfügbar und skalierbar. Mithilfe generativer KI können täuschend echte Face-Swaps oder sogar vollständig neue Gesichter produziert werden. Auch Ausweisdokumente können mit leicht zugänglichen Tools erstellt werden.

Dabei lohnt es sich, zwischen zwei Angriffswegen zu unterscheiden, denn sie erfordern unterschiedliche Abwehrmassnahmen. Bei der Presentation Attack wird der Kamera etwas Falsches vorgeführt – ein Foto, eine Maske, ein abgespieltes Deepfake-Video. Bei der Injection Attack wird die Kamera vollständig umgangen: Ein synthetisches Videosignal wird direkt in den Datenstrom eingeschleust. Das Prüfsystem «sieht» dadurch eine Person, die nie vor einem Gerät sass. Es ist exakt dieses zweite Szenario, das die Schweizer Behörden zur Verschiebung der E-ID-Einführung bewogen hat: die Sorge, dass bei der Online-Ausstellung ein KI-generiertes Video eingespielt wird und der wichtigste staatliche Vertrauensbeweis an die falsche Person geht.

Falsche Identitäten: So schützen Sie sich vor Deepfakes und anderen Bedrohungen

Wie ein Multi-Layer-Ansatz Vertrauen in einer unsicheren Welt schafft

Inhaltstyp: Whitepaper
Ergon Informatik AG