Bkav khuyến cáo công nghệ Face ID không an toàn

Bkav khuyến cáo công nghệ Face ID không an toàn
(PLO) - Sáng nay 15/11, Tập đoàn công nghệ Bkav tổ chức buổi demo, công bố nguyên lý, cách thức tìm ra lỗ hổng của hệ thống nhận diện khuôn mặt, Face ID của iPhone X, đồng thời đưa ra khuyến cáo công nghệ Face ID không an toàn như Apple tuyên bố.

Khi ra mắt iPhone X, Apple cho biết hãng đã làm việc với các chuyên gia hóa trang của Hollywood để giúp công nghệ bảo mật Face ID ứng dụng trên thiết bị có khả năng phân biệt được các mặt nạ và không cho phép unlock điện thoại. 

Apple tuyên bố so với Touch ID, Face ID bảo mật hơn. Tuy nhiên hôm 10/11, video clip do các chuyên gia Bkav của Việt Nam thực hiện đã cho thấy một chiếc mặt nạ 3D có thể dễ dàng vượt qua được cơ chế bảo mật của Face ID.

 Sự kiện lập tức thu hút sự quan tâm đặc biệt của cộng đồng và báo chí quốc tế. Khi mà, đã có rất nhiều cá nhân, tổ chức ở khắp nơi trên thế giới cố gắng thử nghiệm bằng các kiểu mặt nạ tốn kém hàng nghìn USD nhưng đều không thành công. Nhiều thắc mắc, thậm chí hoài nghi được đặt ra cho các chuyên gia của Bkav. 

Trước câu hỏi Bkav có thể giải thích tại sao việc hack của Bkav thành công trong khi những nỗ lực tương tự khác (như của Tạp chí Wired) lại thất bại? Người đại diện của Bkav, ông Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết, việc tạo ra được chiếc mặt nạ “chính xác” mà không có kiến thức về an ninh mạng khá là khó. Chúng tôi có thể lừa được AI của Apple, bởi chúng tôi hiểu cách AI của họ hoạt động và làm thế nào để vượt qua được nó. 

Như năm 2008, chúng tôi là công ty đầu tiên chứng minh rằng nhận dạng khuôn mặt không phải là một biện pháp an ninh hiệu quả cho máy tính xách tay. Nhiều người trên thế giới đã thử các loại mặt nạ khác nhau nhưng tất cả đều thất bại. Nhưng chúng tôi làm được là vì chúng tôi hiểu AI hoạt động như thế nào và làm thế nào để qua mặt nó. 

Để làm mặt nạ, chúng tôi chỉ mất 5 ngày để thực hiện. Thứ nhất, mọi việc diễn ra dễ dàng hơn bạn nghĩ. Bạn có thể thử nó với chiếc iPhone X của mình, điện thoại sẽ nhận ra bạn ngay cả khi bạn che một nửa khuôn mặt. Điều đó có nghĩa là cơ chế nhận dạng không nghiêm ngặt như bạn nghĩ, Apple dường như đã phụ thuộc quá nhiều vào AI của Face ID. Chúng tôi chỉ cần một nửa khuôn mặt để tạo mặt nạ. Nó thậm chí còn đơn giản hơn chúng tôi đã nghĩ.

Thứ hai, trong an ninh mạng, chúng tôi gọi nó là Chứng minh Nguyên lý (Proof of Concept), vốn hữu ích cho cả hai bên, tin tặc và người dùng. Hacker, họ có thể tìm ra một cách đơn giản để khai thác thiết bị của người dùng dựa trên PoC đó. Trong khi với người dùng, nếu họ biết về khả năng này, họ sẽ không sử dụng tính năng đó nữa để bảo vệ mình an toàn.

Giống như cuộc tấn công KRACK, không dễ dàng để khai thác thành công nhưng người dùng được yêu cầu phải cập nhật bản vá càng sớm càng tốt, bởi vì các mối đe dọa là có thật. Với việc Face ID bị đánh bại bởi mặt nạ của chúng tôi, FBI, CIA, các nhà lãnh đạo quốc gia, lãnh đạo các tập đoàn lớn, vv. là những đối tượng cần biết, bởi vì các thiết bị của họ “xứng đáng” với những nỗ lực mở khóa bất hợp pháp. Việc khai thác là khó khăn cho người sử dụng bình thường, nhưng lại đơn giản cho những người chuyên nghiệp.

Về công nghệ và kỹ thuật được sử dụng để tạo ra khuôn 3D cho những phần được tạo từ in 3D của chiếc mặt nạ, chúng tôi đã sử dụng một chiếc máy in 3D phổ biến. Mũi được làm bởi một nghệ nhân làm thủ công. Chúng tôi sử dụng bản in 2D cho các bộ phận khác (tương tự như cách chúng tôi lừa Face Recognition 9 năm trước). Da cũng được làm bằng tay để lừa AI của Apple. Chi phí ước tính của chiếc mặt nạ khoảng 150 USD (tương đương khoảng 3.500.000 đồng)

Trước câu hỏi, ai sẽ trở thành mục tiêu cho cuộc tấn công kiểu này? Đại diện Bkav cho biết, mục tiêu tiềm năng sẽ không phải là những người dùng thông thường, tuy nhiên, các tỷ phú, các lãnh đạo của các tập đoàn lớn, các chính khách và các tổ chức như FBI cần phải hiểu vấn đề của Face ID. Các đối thủ cạnh tranh của các đơn vị an ninh, các đối thủ thương mại của các tập đoàn và thậm chí cả các quốc gia có thể có lợi từ PoC của chúng tôi.

Đây là công việc thuộc lĩnh vực an ninh mạng của chúng tôi. Như bạn đã biết từ những câu trả lời ở trên, từ năm 2008 khi Bkav chưa phát triển Bphone (Bkav.com/Bphone), chúng tôi là công ty đầu tiên trên thế giới chứng minh rằng nhận dạng khuôn mặt không phải là một biện pháp an ninh hiệu quả cho máy tính xách tay, ngay sau khi Toshiba, Lenovo, Asus, v.v. sử dụng công nghệ này cho các sản phẩm của họ (link bài viết liên quan ở cuối của bài viết này). Đối với an ninh sinh trắc học, vân tay là tốt nhất.

Tin cùng chuyên mục

Chương trình nhận diện hàng Việt Nam thường niên trên quy mô toàn quốc với tên gọi “Tinh hoa hàng Việt Nam” “Tự hào hàng Việt Nam” năm 2024 gắn với kỷ niệm 15 năm thực hiện Cuộc vận động của ngành Công Thương. (Ảnh minh hoạ).

Bộ Công Thương phát động Chương trình nhận diện hàng Việt Nam năm 2024

(PLVN) -  Bộ Công Thương vừa phát động Chương trình nhận diện hàng Việt Nam thường niên trên toàn quốc với tên gọi "Tinh hoa hàng Việt Nam – Tự hào hàng Việt Nam" năm 2024. Đây là sự kiện trọng điểm kỷ niệm 15 năm Cuộc vận động "Người Việt Nam ưu tiên dùng hàng Việt Nam", nhằm tăng cường nhận thức, khuyến khích người tiêu dùng và doanh nghiệp ưu tiên lựa chọn sản phẩm nội địa, góp phần thúc đẩy kinh tế Việt Nam trong tình hình mới.

Đọc thêm

Hoàng Anh Gia Lai đưa các sản phẩm Nông nghiệp sạch vào chuỗi Siêu thị Kingfoodmart

Ông Đoàn Nguyên Đức – Chủ tịch Tập đoàn HAGL phát biểu tại buổi lễ.
(PLVN) -  Sáng ngày 2/11/2024, tại Khách sạn Rex (TP HCM), Tập đoàn Hoàng Anh Gia Lai (HAGL) và Công ty Cổ phần King Food Market (Siêu thị Kingfoodmart) tổ chức Lễ ký kết hợp tác chiến lược phân phối sản phẩm, nhằm đưa các sản phẩm nông nghiệp sạch, chất lượng cao của HAGL vào hệ thống siêu thị Kingfoodmart nhằm phục vụ người tiêu dùng trong nước.

Tơ lụa – Đẳng cấp tôn vinh vẻ đẹp phụ nữ Việt Nam

Bền bỉ và dẻo dai, lụa tơ tằm Việt Nam luôn có chỗ đứng trong dòng chảy lịch sử dân tộc. (Ảnh internet).
(PLVN) -  Từ lâu, tơ lụa đã khắc sâu vào tâm thức người Việt như biểu tượng của sự thanh lịch, duyên dáng và cao quý. Không chỉ là một loại vải cao cấp, tơ lụa còn gắn liền với những giá trị văn hóa và nghệ thuật lâu đời, tôn vinh vẻ đẹp dịu dàng, tinh tế của người phụ nữ Việt qua từng thời kỳ lịch sử.

Loạt sản phẩm “Yoho Mekabu Fucoidan” chưa được cấp phép vẫn bán tràn lan trên các sàn thương mại điện tử

Loạt sản phẩm “Yoho Mekabu Fucoidan” chưa được cấp phép vẫn bán tràn lan trên các sàn thương mại điện tử
(PLVN) -  Cục An toàn thực phẩm – Bộ Y tế mới đây thông tin về một số sản phẩm có tên gọi “Yoho Mekabu Fucoidan” thuộc nhóm thực phẩm bảo vệ sức khoẻ nhưng chưa được cấp Giấy tiếp nhận đăng ký công bố sản phẩm, chưa được phép lưu thông trên thị trường. Tuy nhiên, các sản phẩm hiện đang được quảng cáo và  rao bán trên một số sàn thương mại điện tử. 

Lập kỷ lục xuất khẩu thủy sản hơn 1 tỷ USD trong 1 tháng

Xuất khẩu thuỷ sản trong tháng 10/2024 đạt trên 1 tỷ USD, tăng 28% so với cùng kỳ năm 2023. (Ảnh minh hoạ).
(PLVN) - Tháng 10/2024, xuất khẩu (XK) thủy sản Việt Nam ước đạt trên 1 tỷ USD, tăng 28% so với cùng kỳ năm trước. Đây là lần đầu tiên sau 27 tháng (kể từ tháng 6/2022), XK thủy sản theo tháng trở lại mốc 1 tỷ USD, đánh dấu bước phục hồi quan trọng cho các doanh nghiệp thủy sản Việt Nam.

Hệ quả khôn lường khi trẻ nhỏ bị 'lậm' AI

AI cung cấp các tính năng học tập, giải trí vượt trội cho trẻ em, nhưng đồng thời nó cũng tiềm ẩn nhiều hậu quả khó lường. (Nguồn: Christian Moro)
(PLVN) - Trong xã hội hiện đại, khi công nghệ ngày càng phát triển, trí tuệ nhân tạo (AI) đã trở thành một công cụ hỗ trợ đắc lực trong học tập, giải trí và giao tiếp cho mọi lứa tuổi. Tuy nhiên, đằng sau những lợi ích, tồn tại những cạm bẫy nguy hiểm, đặc biệt đối với trẻ nhỏ, nhất là khi gia đình lơ là trong giám sát, khiến trẻ "lậm" (say mê quá mức - PV) AI. 

Siêu xe Bertone Runabout tái xuất với giá 378.000 USD

Siêu xe Bertone Runabout tái xuất với giá 378.000 USD (Ảnh: Carscoops)
(PLVN) - Hãng thiết kế danh tiếng Bertone vừa cho ra mắt phiên bản hiện đại của mẫu xe ý tưởng Autobianchi A112 Runabout 1969, nguồn cảm hứng cho Fiat X1/9 và Lancia Stratos. Không còn là một mẫu xe đô thị nhỏ bé, Runabout trở lại với diện mạo siêu xe mạnh mẽ, sở hữu động cơ V6 đầy uy lực.

Robot giống người chế tạo đáng kinh ngạc

Robot "bản sao" giống người thật đến kinh ngạc của nhà phát minh Nhật Bản (Ảnh: chụp màn hình)
(PLVN) - Hiroshi Ishiguro, một nhà phát minh người Nhật, đã tạo ra 6 bản sao robot của chính mình trong 18 năm qua. Robot mới nhất, Geminoid HI-6, không chỉ có ngoại hình giống Ishiguro đến kinh ngạc mà còn có thể bắt chước biểu cảm khuôn mặt của ông một cách sống động.