Bkav khuyến cáo công nghệ Face ID không an toàn

Bkav khuyến cáo công nghệ Face ID không an toàn
(PLO) - Sáng nay 15/11, Tập đoàn công nghệ Bkav tổ chức buổi demo, công bố nguyên lý, cách thức tìm ra lỗ hổng của hệ thống nhận diện khuôn mặt, Face ID của iPhone X, đồng thời đưa ra khuyến cáo công nghệ Face ID không an toàn như Apple tuyên bố.

Khi ra mắt iPhone X, Apple cho biết hãng đã làm việc với các chuyên gia hóa trang của Hollywood để giúp công nghệ bảo mật Face ID ứng dụng trên thiết bị có khả năng phân biệt được các mặt nạ và không cho phép unlock điện thoại. 

Apple tuyên bố so với Touch ID, Face ID bảo mật hơn. Tuy nhiên hôm 10/11, video clip do các chuyên gia Bkav của Việt Nam thực hiện đã cho thấy một chiếc mặt nạ 3D có thể dễ dàng vượt qua được cơ chế bảo mật của Face ID.

 Sự kiện lập tức thu hút sự quan tâm đặc biệt của cộng đồng và báo chí quốc tế. Khi mà, đã có rất nhiều cá nhân, tổ chức ở khắp nơi trên thế giới cố gắng thử nghiệm bằng các kiểu mặt nạ tốn kém hàng nghìn USD nhưng đều không thành công. Nhiều thắc mắc, thậm chí hoài nghi được đặt ra cho các chuyên gia của Bkav. 

Trước câu hỏi Bkav có thể giải thích tại sao việc hack của Bkav thành công trong khi những nỗ lực tương tự khác (như của Tạp chí Wired) lại thất bại? Người đại diện của Bkav, ông Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết, việc tạo ra được chiếc mặt nạ “chính xác” mà không có kiến thức về an ninh mạng khá là khó. Chúng tôi có thể lừa được AI của Apple, bởi chúng tôi hiểu cách AI của họ hoạt động và làm thế nào để vượt qua được nó. 

Như năm 2008, chúng tôi là công ty đầu tiên chứng minh rằng nhận dạng khuôn mặt không phải là một biện pháp an ninh hiệu quả cho máy tính xách tay. Nhiều người trên thế giới đã thử các loại mặt nạ khác nhau nhưng tất cả đều thất bại. Nhưng chúng tôi làm được là vì chúng tôi hiểu AI hoạt động như thế nào và làm thế nào để qua mặt nó. 

Để làm mặt nạ, chúng tôi chỉ mất 5 ngày để thực hiện. Thứ nhất, mọi việc diễn ra dễ dàng hơn bạn nghĩ. Bạn có thể thử nó với chiếc iPhone X của mình, điện thoại sẽ nhận ra bạn ngay cả khi bạn che một nửa khuôn mặt. Điều đó có nghĩa là cơ chế nhận dạng không nghiêm ngặt như bạn nghĩ, Apple dường như đã phụ thuộc quá nhiều vào AI của Face ID. Chúng tôi chỉ cần một nửa khuôn mặt để tạo mặt nạ. Nó thậm chí còn đơn giản hơn chúng tôi đã nghĩ.

Thứ hai, trong an ninh mạng, chúng tôi gọi nó là Chứng minh Nguyên lý (Proof of Concept), vốn hữu ích cho cả hai bên, tin tặc và người dùng. Hacker, họ có thể tìm ra một cách đơn giản để khai thác thiết bị của người dùng dựa trên PoC đó. Trong khi với người dùng, nếu họ biết về khả năng này, họ sẽ không sử dụng tính năng đó nữa để bảo vệ mình an toàn.

Giống như cuộc tấn công KRACK, không dễ dàng để khai thác thành công nhưng người dùng được yêu cầu phải cập nhật bản vá càng sớm càng tốt, bởi vì các mối đe dọa là có thật. Với việc Face ID bị đánh bại bởi mặt nạ của chúng tôi, FBI, CIA, các nhà lãnh đạo quốc gia, lãnh đạo các tập đoàn lớn, vv. là những đối tượng cần biết, bởi vì các thiết bị của họ “xứng đáng” với những nỗ lực mở khóa bất hợp pháp. Việc khai thác là khó khăn cho người sử dụng bình thường, nhưng lại đơn giản cho những người chuyên nghiệp.

Về công nghệ và kỹ thuật được sử dụng để tạo ra khuôn 3D cho những phần được tạo từ in 3D của chiếc mặt nạ, chúng tôi đã sử dụng một chiếc máy in 3D phổ biến. Mũi được làm bởi một nghệ nhân làm thủ công. Chúng tôi sử dụng bản in 2D cho các bộ phận khác (tương tự như cách chúng tôi lừa Face Recognition 9 năm trước). Da cũng được làm bằng tay để lừa AI của Apple. Chi phí ước tính của chiếc mặt nạ khoảng 150 USD (tương đương khoảng 3.500.000 đồng)

Trước câu hỏi, ai sẽ trở thành mục tiêu cho cuộc tấn công kiểu này? Đại diện Bkav cho biết, mục tiêu tiềm năng sẽ không phải là những người dùng thông thường, tuy nhiên, các tỷ phú, các lãnh đạo của các tập đoàn lớn, các chính khách và các tổ chức như FBI cần phải hiểu vấn đề của Face ID. Các đối thủ cạnh tranh của các đơn vị an ninh, các đối thủ thương mại của các tập đoàn và thậm chí cả các quốc gia có thể có lợi từ PoC của chúng tôi.

Đây là công việc thuộc lĩnh vực an ninh mạng của chúng tôi. Như bạn đã biết từ những câu trả lời ở trên, từ năm 2008 khi Bkav chưa phát triển Bphone (Bkav.com/Bphone), chúng tôi là công ty đầu tiên trên thế giới chứng minh rằng nhận dạng khuôn mặt không phải là một biện pháp an ninh hiệu quả cho máy tính xách tay, ngay sau khi Toshiba, Lenovo, Asus, v.v. sử dụng công nghệ này cho các sản phẩm của họ (link bài viết liên quan ở cuối của bài viết này). Đối với an ninh sinh trắc học, vân tay là tốt nhất.

Đọc thêm

Tăng cường kiểm tra an toàn thực phẩm dịp Tết

Các loại bánh kẹo không rõ nguồn gốc vừa được lực lượng QLTT Quảng Bình thu giữ. (Ảnh: DMS)
(PLVN) - Tăng cường kiểm tra hàng hóa và đảm bảo an toàn thực phẩm luôn là nội dung được ưu tiên trong giai đoạn chuẩn bị cho dịp Tết Nguyên đán. Theo đó, các địa phương đều đã lên kế hoạch, tổ chức nhiều đợt kiểm tra để đảm bảo một cái Tết an toàn cho người dân.

71 sản phẩm nhận giải thưởng Make in Viet Nam 2024

Tổng Bí thư Tô Lâm và Phó Thủ tướng thường trực Chính phủ Nguyễn Hòa Bình trao giải Vàng giải thưởng Make in Viet Nam 2024. (Ảnh: T. Anh)
(PLVN) - Trong khuôn khổ Diễn đàn quốc gia về phát triển doanh nghiệp công nghệ số Việt Nam lần thứ VI tổ chức tại Hà Nội ngày 15/1, Bộ Thông tin và Truyền thông đã công bố và trao Giải thưởng sản phẩm công nghệ số Make in Viet Nam năm 2024 cho 71 giải pháp công nghệ số xuất sắc.

Gian nan cuộc chiến chống buôn lậu vùng biên giới Tây Ninh

Gian nan cuộc chiến chống buôn lậu vùng biên giới Tây Ninh
(PLVN) -  Lợi dụng địa bàn có đường biên giới dài, địa hình phức tạp và tiếp giáp với nước bạn Campuchia, các loại tội phạm buôn lậu hoạt động phức tạp, nhất là trên tuyến biên giới các tỉnh Tây Nam nói chung, Tây Ninh nói riêng đang có chiều hướng gia tăng và diễn biến phức tạp .

TikTok đối mặt lệnh cấm của ít nhất 20 quốc gia

TikTok đã bị cấm hoàn toàn hoặc một phần ở ít nhất 20 quốc gia.
(PLVN) - TikTok đã bị cấm hoàn toàn hoặc một phần ở ít nhất 20 quốc gia. Các nhà lập pháp lo ngại TikTok trở thành một thế lực xã hội, chính trị và kinh tế có khả năng gây ảnh hưởng sâu rộng, thậm chí gây xáo trộn…

Mỹ siết chặt kiểm soát dòng chip AI toàn cầu

Ảnh minh hoạ. Nguồn: Internet.
(PLVN) - Ngày 13/1 (giờ địa phương), chính quyền Tổng thống Mỹ Joe Biden đã công bố quy định kiểm soát xuất khẩu mới đối với các chip điện toán tiên tiến được sử dụng cho trí tuệ nhân tạo (AI).

Những lưu ý việc đổi tiền mới lì xì đầu năm

Luật sư Long cho biết, hành vi đổi tiền hưởng chênh lệch và trao đổi tiền trên mạng internet thì đều vi phạm pháp luật.
(PLVN) - Đa phần, tiền được lựa chọn để lì xì vào dịp Tết đến xuân về là tiền mới và lẻ với ngụ ý “Đầu năm nhận tiền lẻ, cuối năm tiền dư”. Tuy nhiên, có một lưu ý rất quan trọng là tiền không phải là hàng hóa nên sẽ không được mua bán, thu, đổi để hưởng chênh lệch. Nếu các cá nhân, tổ chức thu, đổi nhằm hưởng chênh lệch để chiếm lợi thì được xác định là hành vi vi phạm quy định về thu, đổi tiền.

'Sốt' dịch vụ đổi tiền lì xì Tết, 'chợ đen' sôi động với đủ loại tiền lạ

Bất chấp quy định, dịch vụ đổi tiền mới vẫn "nóng" trước thềm Tết Nguyên đán 2025.
(PLVN) - Cận Tết Nguyên đán Ất Tỵ 2025, nhu cầu đổi tiền mới để lì xì tăng cao, khiến các dịch vụ đổi tiền “chợ đen” trở nên sôi động. Tuy nhiên, dịch vụ này tiềm ẩn không ít rủi ro, từ việc mất phí “cắt cổ” đến nguy cơ bị lừa đảo, nhận phải tiền giả. Người dân cần tỉnh táo để tránh “tiền mất tật mang” trước thềm năm mới.

VinFast lập kỷ lục bàn giao hơn 20.000 ô tô điện trong tháng 12/2024, lũy kế cả năm hơn 87.000 xe

VinFast lập kỷ lục bàn giao hơn 20.000 ô tô điện trong tháng 12/2024, lũy kế cả năm hơn 87.000 xe
(PLVN) - VinFast công bố đã bàn giao hơn 20.000 xe trong tháng 12/2024 tại thị trường Việt Nam, đạt doanh số chưa từng có trong lịch sử thị trường ô tô nội địa, đưa tổng lượng ô tô đã bàn giao của cả năm chỉ riêng tại Việt Nam lên hơn 87.000 xe. Với kỷ lục vượt trội, VinFast chính thức vượt mục tiêu doanh số đã đề ra, củng cố vững chắc vị thế hãng xe số 1 Việt Nam.

Thị trường đồ uống, bánh kẹo vẫn trầm lắng…

Các mặt hàng đồ uống được bày ở các vị trí dễ thấy nhất. (Ảnh: PV)
(PLVN) - Những mặt hàng được người tiêu dùng mua sắm nhiều nhất cho Tết Nguyên đán gồm thực phẩm, đồ uống, thời trang và sản phẩm chăm sóc sắc đẹp, trong đó thị trường đồ uống, bánh kẹo ngày càng đa dạng, đáp ứng đông đảo nhu cầu của người dùng.

Ford Việt Nam đạt kỷ lục bán hàng cả năm cao nhất trong lịch sử

Ford Ranger đạt kỷ lục 12 năm liên tiếp dẫn đầu phân khúc bán tải tại thị trường Việt Nam
(PLVN) -  Năm 2024, Ford Việt Nam đạt kỷ lục bán hàng cả năm cao nhất trong lịch sử với 42,175 xe bán ra trong một năm, tăng 10% so với năm 2023. Trong đó các dòng xe Ranger, Everest và Territory cũng lần lượt đạt kỷ lục bán hàng trong năm, Transit chứng kiến sự tăng trưởng tích cực với việc ra mắt phiên bản hoàn toàn mới.