Deteksi Serangan Injeksi: Menghentikan Deepfake dalam Verifikasi Biometrik
Serangan presentasi menempatkan spoof di depan kamera. Serangan injeksi melewati kamera sepenuhnya, menyuntikkan deepfake langsung ke dalam pipa penangkapan.

Serangan presentasi menempatkan artefak palsu di depan kamera. Serangan injeksi melewati kamera sepenuhnya, menyuntikkan video sintetis langsung ke dalam pipa penangkapan perangkat lunak sebelum pemeriksaan keaktifan atau pencocokan wajah berjalan.
Keduanya adalah serangan spoofing terhadap verifikasi biometrik. Keduanya membutuhkan pertahanan yang berbeda. Pada tahun 2026, dengan alat deepfake yang mudah diakses dan perangkat lunak kamera virtual yang tersedia secara komersial, sistem verifikasi biometrik yang lengkap perlu mengatasi kedua kelas ancaman ini — bukan hanya satu.
Poin-poin penting
- Serangan presentasi (foto cetak, layar, topeng, video putar ulang) menempatkan artefak palsu di depan kamera fisik. PAD (Deteksi Serangan Presentasi) berfungsi sebagai pertahanan terhadapnya.
- Serangan injeksi melewati perangkat keras kamera sepenuhnya, menyisipkan aliran video sintetis atau yang sudah direkam sebelumnya langsung ke lapisan penangkapan perangkat lunak — SDK biometrik atau API browser tidak pernah melihat umpan kamera yang sebenarnya.
- PAD Didit disertifikasi oleh iBeta Level 1 PAD (ISO/IEC 30107-3): 0% keberhasilan serangan dan 0% IAPAR (Impostor Attack Presentation Accept Rate) di antara 360 percobaan yang diuji. Level 1 mencakup serangan presentasi. Didit tidak mengklaim Level 2.
- Pertahanan serangan injeksi memerlukan lapisan sinyal tambahan — deteksi kamera virtual, pemeriksaan integritas sesi, dan sinyal perilaku — di luar apa yang diuji oleh iBeta Level 1.
- Kedua kelas ancaman ini aktif pada tahun 2026: serangan presentasi tetap umum dalam skala besar; injeksi deepfake semakin mudah diakses melalui alat siap pakai.
- Didit menggabungkan keaktifan bersertifikasi PAD dengan lebih dari 200 sinyal penipuan per sesi, termasuk pemeriksaan integritas perangkat dan sesi yang mendeteksi injeksi kamera virtual.
Apa itu serangan presentasi?
Serangan presentasi adalah setiap upaya untuk mengelabui sensor biometrik dengan menampilkan artefak non-hidup di depannya. ISO/IEC 30107-3 mendefinisikan empat jenis kanonik:
- Serangan foto cetak — foto target, dicetak atau ditampilkan di layar, diletakkan di depan kamera.
- Serangan putar ulang layar — wajah target ditampilkan di monitor, ponsel, atau tablet yang diposisikan di depan kamera.
- Serangan video yang sudah direkam sebelumnya — video target diputar ulang di depan kamera.
- Serangan topeng 3D — topeng fisik yang dibentuk menyerupai wajah target.
Sistem PAD mendeteksi serangan ini dengan menganalisis sinyal yang membedakan wajah hidup dari reproduksi datar: tekstur mikro kulit versus kertas atau layar, isyarat kedalaman dalam pencahayaan dan bayangan, cara cahaya memantul di permukaan melengkung, dan gerakan mikro biologis — kedipan mikro, gerakan napas — yang tidak dapat direplikasi oleh gambar statis dan rekaman.
Liveness Pasif Didit telah lolos pengujian iBeta Level 1 PAD, mencapai 0% keberhasilan serangan dan 0% IAPAR di antara 360 percobaan yang diuji. Level 1 mencakup serangan layar cetak dan digital serta video putar ulang. Level 2, yang mencakup topeng 3D dan prostetik, adalah pengujian terpisah dan lebih menuntut — Didit tidak mengklaim sertifikasi Level 2.
Apa itu serangan injeksi?
Serangan injeksi tidak menampilkan apa pun di depan kamera. Sebaliknya, ia menyisipkan aliran video sintetis atau yang sudah direkam sebelumnya langsung ke dalam pipa penangkapan perangkat lunak — mencegat data antara perangkat keras kamera dan aplikasi verifikasi sebelum model keaktifan apa pun berjalan.
Penyerang menggunakan driver kamera virtual: perangkat lunak yang tampak oleh sistem operasi sebagai perangkat kamera yang sah, tetapi mengarahkan aliran video yang dimanipulasi ke SDK verifikasi identitas atau API browser. Aliran palsu dapat berupa deepfake yang dihasilkan dari foto statis target, putar ulang sesi verifikasi asli sebelumnya, atau wajah sintetis waktu nyata yang dirender untuk mengalahkan tantangan keaktifan tertentu.
Mengapa ini penting: model PAD yang dilatih pada input kamera langsung dapat dikalahkan oleh injeksi jika model mengasumsikan inputnya berasal dari kamera fisik. Analisis PAD berjalan pada data sintetis atau yang diputar ulang yang mungkin melewati pengklasifikasi keaktifan karena serangan tersebut tidak menyajikan foto datar — ia menyajikan apa yang tampak seperti aliran video waktu nyata yang koheren.
Serangan injeksi membutuhkan kecanggihan teknis yang lebih tinggi daripada serangan presentasi, tetapi alatnya telah menjadi sangat mudah diakses. Perangkat lunak pembuatan deepfake komersial dan kamera virtual tersedia untuk siapa saja, dan dokumentasi untuk melewati pemeriksaan keaktifan melalui kamera virtual diterbitkan secara terbuka secara online.
Mengapa kedua kelas ancaman penting di tahun 2026
Lima tahun lalu, vektor penipuan biometrik yang dominan adalah serangan presentasi. Operator yang menggunakan keaktifan bersertifikasi PAD dapat mengatasi sebagian besar upaya di dunia nyata.
Saat ini, lanskap ancaman telah terbagi dua. Serangan presentasi tetap umum — murah, skalabel, dan efektif terhadap alur tanpa PAD. Tetapi serangan injeksi tumbuh, didorong oleh tiga perubahan:
Generasi deepfake yang mudah diakses. Sintesis deepfake foto-ke-video sekarang berjalan pada perangkat keras konsumen dalam hitungan detik menggunakan model yang tersedia secara publik yang dilatih pada beberapa gambar referensi. Penyerang hanya membutuhkan pemindaian dokumen dan beberapa foto media sosial untuk menghasilkan video wajah yang dapat digunakan.
Proliferasi kamera virtual. Driver kamera virtual yang diinstal untuk tujuan yang sah — konferensi video, streaming, produksi konten — dengan mudah digunakan kembali untuk penipuan injeksi. Sistem operasi tidak dapat membedakan kamera virtual OBS yang sah dari yang bertujuan penipuan.
Pipa serangan terindustrialisasi. Jaringan penipuan telah mengotomatiskan kedua jenis serangan, menggabungkannya dengan paket identitas sintetis — dokumen palsu yang dipasangkan dengan wajah yang dihasilkan — untuk melewati alur verifikasi berlapis dalam skala besar.
Sistem verifikasi yang disertifikasi terhadap serangan presentasi tetapi buta terhadap injeksi secara signifikan lebih lemah daripada yang tersirat dari sertifikasi tersebut.
Bagaimana Didit bertahan dari keduanya
Terhadap serangan presentasi: Passive Liveness Didit bersertifikasi iBeta Level 1 PAD — 0% IAPAR di antara 360 percobaan, mencakup foto cetak, tampilan layar, dan putar ulang video. Model ini menganalisis isyarat kedalaman, tekstur mikro, dan gerakan mikro biologis yang tidak dapat direplikasi oleh artefak presentasi.
Terhadap serangan injeksi: Selain model PAD, setiap sesi Didit mengumpulkan lebih dari 200 sinyal penipuan, termasuk sinyal integritas perangkat, analisis lingkungan browser dan OS, dan pemeriksaan konsistensi sesi. Injeksi kamera virtual meninggalkan jejak yang dapat dideteksi: tanda driver yang tidak normal, metadata video yang tidak konsisten, pola derau sensor yang hilang, dan anomali waktu sesi yang tidak dihasilkan oleh tangkapan kamera langsung.
Workflow Builder memungkinkan Anda mengonfigurasi tindakan respons saat sinyal injeksi terdeteksi: tahan untuk tinjauan manual, tolak secara langsung, minta percobaan ulang pada perangkat yang berbeda, atau tingkatkan ke Liveness Aktif — yang mengeluarkan tantangan waktu nyata yang diacak yang secara signifikan lebih sulit untuk dilewati dengan deepfake yang sudah dihasilkan sebelumnya. Semua ini dapat dikonfigurasi tanpa perubahan kode.
Kasus penggunaan
Onboarding KYC bursa kripto. Bursa adalah target bernilai tinggi untuk penipuan identitas sintetis yang menggabungkan dokumen palsu dengan wajah deepfake. Pertahanan yang efektif memerlukan lapisan sinyal PAD dan injeksi — PAD saja tidak akan mendeteksi jalur injeksi.
Pemulihan akun Fintech. Alur pemulihan akun ditargetkan karena memungkinkan pengaturan ulang kredensial. Peningkatan biometrik dengan deteksi injeksi mencegah penyerang yang memiliki foto target untuk mengatur ulang akses akun dari jarak jauh tanpa kehadiran fisik.
Verifikasi usia dan identitas iGaming. Platform game yang diatur menghadapi serangan presentasi dari pengguna di bawah umur dan serangan injeksi dari akun yang sebelumnya dilarang. Kedua pertahanan ini diperlukan untuk memenuhi kewajiban lisensi.
Re-autentikasi bernilai tinggi. Otorisasi transfer, perubahan alamat dompet, dan pembalikan SIM-swap adalah target dengan pengembalian tertinggi untuk serangan injeksi. Deteksi di pos pemeriksaan ini melindungi tindakan pengguna berisiko tertinggi.
Bagaimana Didit membantu
Semua pertahanan keaktifan dan injeksi berjalan dalam satu sesi Didit — tidak ada integrasi terpisah per jenis sinyal:
- Di Konsol Bisnis, tambahkan Liveness Pasif atau Liveness Aktif dan modul risiko apa pun ke alur kerja Anda di Workflow Builder.
- Buat sesi dari backend Anda:
POST /v3/session/denganworkflow_iddanvendor_data. - Arahkan pengguna ke
session.url— alur yang dihosting menjalankan PAD, pemeriksaan integritas perangkat, dan analisis sinyal injeksi secara paralel. - Baca hasilnya dari
GET /v3/session/{sessionId}/decision/atau webhooksession.status.updated. Respons mencakupliveness_checks[]untuk hasil PAD dan sinyal risiko dari lapisan sinyal penipuan 200+.
Gunakan Workflow Builder untuk membuat cabang berdasarkan hasilnya: skor risiko injeksi yang tinggi mengarahkan ke Liveness Aktif, tinjauan manual, atau prompt perubahan perangkat — semuanya tanpa perlu mengirimkan kode.
Pertanyaan yang sering diajukan
Apa perbedaan antara serangan presentasi dan serangan injeksi?
Serangan presentasi menempatkan spoof — foto, layar, topeng — di depan kamera fisik. Serangan injeksi melewati kamera, menyuntikkan aliran video sintetis langsung ke perangkat lunak penangkapan. Keduanya membutuhkan mekanisme deteksi yang berbeda.
Apakah Didit disertifikasi secara khusus terhadap serangan injeksi?
Sertifikasi iBeta Level 1 PAD Didit mencakup serangan presentasi sesuai ISO/IEC 30107-3. Pertahanan serangan injeksi disediakan melalui lapisan sinyal penipuan 200+ dan analisis integritas perangkat/sesi. Tidak ada standar sertifikasi pihak ketiga yang setara untuk serangan injeksi seperti halnya untuk PAD.
Apakah deteksi deepfake memerlukan integrasi khusus?
Tidak. Sinyal injeksi dan deepfake dikumpulkan secara otomatis dalam setiap sesi Didit. Anda mengonfigurasi tindakan respons di Workflow Builder — tidak diperlukan integrasi SDK tambahan atau kode kustom.
Dapatkah serangan injeksi mengalahkan Liveness Aktif?
Tantangan-respons waktu nyata membuat injeksi secara signifikan lebih sulit — umpan sintetis harus merespons tantangan yang diacak, tidak dapat diprediksi pada saat dikeluarkan. Itu secara material lebih sulit daripada memutar ulang deepfake yang sudah direkam sebelumnya, dan sinyal waktu sesi tambahan membuat upaya injeksi lebih mudah dideteksi.
Apakah Didit mengklaim sertifikasi PAD Level 2?
Tidak. Sertifikasi iBeta Didit adalah Level 1, yang mencakup serangan presentasi cetak, digital, dan putar ulang. Level 2 mencakup topeng 3D dan prostetik. Didit tidak mengklaim Level 2.
Siap untuk memulai?
- Pelajari fiturnya → Dokumen Deteksi Keaktifan
- Lihat di platform → Verifikasi Pengguna
- Lihat pusat kepercayaan → Keamanan & Kepatuhan
- Periksa harganya → Harga — Passive Liveness $0.10, Active Liveness $0.15, 500 gratis/bulan
- Mulai gratis → business.didit.me
Artikel terkait
- Altify dan Didit Bermitra untuk Memperkuat Onboarding dan Penyaringan Investor
- Kami memberi kecerdasan buatan tugas sederhana: mencoba membobol Didit
- Pahami Agen Anda: Mengapa Setiap Platform LLM Akan Membutuhkan Verifikasi Identitas (ID)
- Peringatan A7 Pertama Inggris Menjelaskan Jaringan untuk Lolos Verifikasi Identitas
- Kode Pedagang Empat Digit Menentukan Apakah Pembeli Memecoin Menghadapi KYC
- Korea Izinkan Bursa Kripto Gunakan Catatan Pemerintah untuk KYC