Bkav khuyến cáo công nghệ Face ID không an toàn

Bkav khuyến cáo công nghệ Face ID không an toàn
(PLO) - Sáng nay 15/11, Tập đoàn công nghệ Bkav tổ chức buổi demo, công bố nguyên lý, cách thức tìm ra lỗ hổng của hệ thống nhận diện khuôn mặt, Face ID của iPhone X, đồng thời đưa ra khuyến cáo công nghệ Face ID không an toàn như Apple tuyên bố.

Khi ra mắt iPhone X, Apple cho biết hãng đã làm việc với các chuyên gia hóa trang của Hollywood để giúp công nghệ bảo mật Face ID ứng dụng trên thiết bị có khả năng phân biệt được các mặt nạ và không cho phép unlock điện thoại. 

Apple tuyên bố so với Touch ID, Face ID bảo mật hơn. Tuy nhiên hôm 10/11, video clip do các chuyên gia Bkav của Việt Nam thực hiện đã cho thấy một chiếc mặt nạ 3D có thể dễ dàng vượt qua được cơ chế bảo mật của Face ID.

 Sự kiện lập tức thu hút sự quan tâm đặc biệt của cộng đồng và báo chí quốc tế. Khi mà, đã có rất nhiều cá nhân, tổ chức ở khắp nơi trên thế giới cố gắng thử nghiệm bằng các kiểu mặt nạ tốn kém hàng nghìn USD nhưng đều không thành công. Nhiều thắc mắc, thậm chí hoài nghi được đặt ra cho các chuyên gia của Bkav. 

Trước câu hỏi Bkav có thể giải thích tại sao việc hack của Bkav thành công trong khi những nỗ lực tương tự khác (như của Tạp chí Wired) lại thất bại? Người đại diện của Bkav, ông Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết, việc tạo ra được chiếc mặt nạ “chính xác” mà không có kiến thức về an ninh mạng khá là khó. Chúng tôi có thể lừa được AI của Apple, bởi chúng tôi hiểu cách AI của họ hoạt động và làm thế nào để vượt qua được nó. 

Như năm 2008, chúng tôi là công ty đầu tiên chứng minh rằng nhận dạng khuôn mặt không phải là một biện pháp an ninh hiệu quả cho máy tính xách tay. Nhiều người trên thế giới đã thử các loại mặt nạ khác nhau nhưng tất cả đều thất bại. Nhưng chúng tôi làm được là vì chúng tôi hiểu AI hoạt động như thế nào và làm thế nào để qua mặt nó. 

Để làm mặt nạ, chúng tôi chỉ mất 5 ngày để thực hiện. Thứ nhất, mọi việc diễn ra dễ dàng hơn bạn nghĩ. Bạn có thể thử nó với chiếc iPhone X của mình, điện thoại sẽ nhận ra bạn ngay cả khi bạn che một nửa khuôn mặt. Điều đó có nghĩa là cơ chế nhận dạng không nghiêm ngặt như bạn nghĩ, Apple dường như đã phụ thuộc quá nhiều vào AI của Face ID. Chúng tôi chỉ cần một nửa khuôn mặt để tạo mặt nạ. Nó thậm chí còn đơn giản hơn chúng tôi đã nghĩ.

Thứ hai, trong an ninh mạng, chúng tôi gọi nó là Chứng minh Nguyên lý (Proof of Concept), vốn hữu ích cho cả hai bên, tin tặc và người dùng. Hacker, họ có thể tìm ra một cách đơn giản để khai thác thiết bị của người dùng dựa trên PoC đó. Trong khi với người dùng, nếu họ biết về khả năng này, họ sẽ không sử dụng tính năng đó nữa để bảo vệ mình an toàn.

Giống như cuộc tấn công KRACK, không dễ dàng để khai thác thành công nhưng người dùng được yêu cầu phải cập nhật bản vá càng sớm càng tốt, bởi vì các mối đe dọa là có thật. Với việc Face ID bị đánh bại bởi mặt nạ của chúng tôi, FBI, CIA, các nhà lãnh đạo quốc gia, lãnh đạo các tập đoàn lớn, vv. là những đối tượng cần biết, bởi vì các thiết bị của họ “xứng đáng” với những nỗ lực mở khóa bất hợp pháp. Việc khai thác là khó khăn cho người sử dụng bình thường, nhưng lại đơn giản cho những người chuyên nghiệp.

Về công nghệ và kỹ thuật được sử dụng để tạo ra khuôn 3D cho những phần được tạo từ in 3D của chiếc mặt nạ, chúng tôi đã sử dụng một chiếc máy in 3D phổ biến. Mũi được làm bởi một nghệ nhân làm thủ công. Chúng tôi sử dụng bản in 2D cho các bộ phận khác (tương tự như cách chúng tôi lừa Face Recognition 9 năm trước). Da cũng được làm bằng tay để lừa AI của Apple. Chi phí ước tính của chiếc mặt nạ khoảng 150 USD (tương đương khoảng 3.500.000 đồng)

Trước câu hỏi, ai sẽ trở thành mục tiêu cho cuộc tấn công kiểu này? Đại diện Bkav cho biết, mục tiêu tiềm năng sẽ không phải là những người dùng thông thường, tuy nhiên, các tỷ phú, các lãnh đạo của các tập đoàn lớn, các chính khách và các tổ chức như FBI cần phải hiểu vấn đề của Face ID. Các đối thủ cạnh tranh của các đơn vị an ninh, các đối thủ thương mại của các tập đoàn và thậm chí cả các quốc gia có thể có lợi từ PoC của chúng tôi.

Đây là công việc thuộc lĩnh vực an ninh mạng của chúng tôi. Như bạn đã biết từ những câu trả lời ở trên, từ năm 2008 khi Bkav chưa phát triển Bphone (Bkav.com/Bphone), chúng tôi là công ty đầu tiên trên thế giới chứng minh rằng nhận dạng khuôn mặt không phải là một biện pháp an ninh hiệu quả cho máy tính xách tay, ngay sau khi Toshiba, Lenovo, Asus, v.v. sử dụng công nghệ này cho các sản phẩm của họ (link bài viết liên quan ở cuối của bài viết này). Đối với an ninh sinh trắc học, vân tay là tốt nhất.

Đọc thêm

Ngày hội khởi nghiệp sáng tạo Việt Nam (TECHFEST) 2024: “Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam”

Quang cảnh buổi họp báo. Ảnh: MOST.
(PLVN) - Chuỗi sự kiện diễn ra trong 03 ngày (từ 26-28/11/2024) tại thành phố Hải Phòng với nhiều hoạt động: Lễ khai mạc TECHFEST 2024, Diễn đàn đối thoại chính sách cấp cao, Triển lãm các sản phầm/dịch vụ KNST, Chuỗi hội thảo chuyên sâu về phát triển hệ sinh thái KNST, Kết nối đầu tư, Cuộc thi Tìm kiếm tài năng KNST Việt Nam…

Honda Việt Nam triệu hồi gần 2.700 xe CR-V e:HEV RS để kiểm tra, thay thế bơm nhiên liệu cao áp

Honda Việt Nam triệu hồi gần 2.700 xe CR-V e:HEV RS để kiểm tra, thay thế bơm nhiên liệu cao áp
(PLVN) - Công ty Honda Việt Nam (HVN) vừa thông báo về triển khai chiến dịch triệu hồi liên quan đến việc kiểm tra, thay thế bơm nhiên liệu cao áp cho kiểu loại xe CR-V e:HEV RS năm sản xuất 2023-2024 do HVN nhập khẩu và phân phối. Động thái này nhằm kiểm tra khả năng rò rỉ xăng, mùi xăng của bơm nhiên liệu cao áp khi động cơ hoạt động.

Giấc mơ đưa đồ chơi gỗ ‘Made in Vietnam’ vươn ra thế giới

Anh Phạm Vĩnh Hải và Phạm Công Nhất 2 nhà sáng lập Công ty Cổ phần đầu tư thương mại và sản xuất Hùng Cường (HUCUCO).
(PLVN) -  Từ ý tưởng trong phòng trọ 20m2, 2 chàng trai cựu sinh viên Bách Khoa đã và đang phát triển các dòng sản phẩm đồ chơi gỗ cho trẻ em gắn mác “Made in Vietnam”. Ước mơ một ngày không xa, những đồ chơi gỗ gắn liền với trẻ em Việt như: ô ăn quan, cờ caro, cờ cá ngựa... sẽ chiếm lĩnh thị trường trong nước và vươn ra thế giới.

Giá vàng nhẫn trơn lại tiếp tục tăng cao

Ảnh minh hoạ.
(PLVN) -  Giao dịch lúc 8h55 sáng nay – 20/11, giá vàng tiếp tục tăng ở cả thị trường trong nước và quốc tế. Giá vàng miếng SJC chạm mốc 85 triệu đồng/lượng, trong khi đó, giá vàng nhẫn vượt 8 5 triệu đồng/lượng.

Việt Nam đẩy mạnh phát triển AI và triển khai trợ lý ảo

Tuần lễ Số Quốc tế Việt Nam 2024 đã chính thức khai mạc. (Ảnh: T.A)
(PLVN) -  Việt Nam đang ưu tiên phát triển trợ lý ảo cho từng cơ quan nhà nước, mỗi cơ quan sẽ có trợ lý ảo của mình, tiến tới mỗi công chức có một trợ lý ảo. Việt Nam cũng đã và sẽ tiếp tục ưu tiên thúc đẩy các sáng kiến hợp tác khu vực và quốc tế trong lĩnh vực công nghệ số, kinh tế số, trong đó sẽ ưu tiên các chương trình hợp tác về AI, về phát triển và sử dụng trợ lý ảo.

Nỗ lực giảm chênh lệch giá vàng trong nước với thế giới

Giá vàng trong nước luôn duy trì mức chênh lệch từ 3 - 5 triệu đồng/lượng so với thế giới. (Nguồn: laodong.vn).
(PLVN) - Cùng với mức giá vàng trong nước khoảng 90 triệu đồng/lượng nhưng giá vàng thế giới ở 2 giai đoạn có 2 mức giá khác nhau, chênh lệch lên tới 300 USD/ounce, cho thấy nỗ lực kéo giảm mức chênh lệch giữa giá vàng trong nước và giá vàng thế giới của Ngân hàng Nhà nước.

VinFuture công bố tuần lễ khoa học công nghệ và lễ trao giải 2024

Với chủ đề “Bứt phá Kiên cường”, Lễ trao giải VinFuture 2024 là một trong những sự kiện tâm điểm được đón chờ nhất của giới Khoa học Công nghệ toàn cầu.
(PLVN) - Ngày 18/11/2024 - Quỹ VinFuture chính thức công bố lịch trình Tuần lễ Khoa học Công nghệ và Lễ trao giải VinFuture 2024 diễn ra từ ngày 4 - 7/12/2024 tại Hà Nội, Việt Nam. Đây là chuỗi sự kiện tầm vóc quốc tế, hội tụ nhiều tên tuổi kiệt xuất thế giới trong các lĩnh vực trọng yếu như khoa học vật liệu, trí tuệ nhân tạo, ô nhiễm không khí và nghiên cứu môi trường… Đặc biệt, tâm điểm của chuỗi sự kiện là Lễ vinh danh các nhà khoa học có thành tựu xuất sắc, đang góp phần phụng sự cho cuộc sống của hàng triệu, thậm chí hàng tỷ người trên trái đất.

Năm 'được mùa' với người nuôi cá tra

Năm 2024, ngành cá tra Việt Nam đạt kết quả đáng mừng cả về chất lượng và giá trị. (Ảnh: Ngọc Trinh)
(PLVN) - UBND tỉnh Đồng Tháp phối hợp Bộ Nông nghiệp và Phát triển nông thôn (NN&PTNT) vừa tổ chức Hội nghị tổng kết ngành hàng cá tra năm 2024 và bàn giải pháp triển khai nhiệm vụ năm 2025.

Robot 'dụ dỗ bắt cóc' 12 robot khác khỏi phòng trưng bày

12 robot bị "bắt cóc" khỏi phòng trưng bày bởi một robot khác (Ảnh cắt từ video)
(PLVN) - Đoạn video ghi lại cảnh 12 robot cỡ lớn bị "dụ dỗ" và "bắt cóc" khỏi phòng trưng bày bởi một robot nhỏ hơn đã gây xôn xao mạng xã hội Trung Quốc. Sự việc tưởng chừng như dàn dựng này hóa ra lại là một thử nghiệm AI gây kinh ngạc.

Cà Mau đẩy mạnh kết nối xúc tiến thương mại sản phẩm nông, thủy sản

Cà Mau đẩy mạnh kết nối xúc tiến thương mại sản phẩm nông, thủy sản
(PLVN) - Ngày 15/11, tại UBND tỉnh Cà Mau, UBND tỉnh phối hợp Bộ Công thương tổ chức Hội nghị kết nối xúc tiến thương mại sản phẩm nông, thủy sản tỉnh năm 2024. Đây là sự kiện quan trọng thúc đẩy xúc tiến thương mại cho các sản phẩm chủ lực, sản phẩm OCOP, đặc sản của địa phương, kết nối với các kênh phân phối hiện đại và mở rộng thị trường xuất khẩu tiềm năng trong thời gian tới.

FPT Techday 2024 thu hút gần 10.000 người tham dự

FPT Techday 2024
(PLVN) - FPT Techday 2024 - Diễn đàn công nghệ quốc tế thường niên lớn nhất Việt Nam do Tập đoàn FPT tổ chức đã diễn ra trong hai ngày 13 và 14/11, tại Trung tâm triển lãm và sự kiện Thiskyhall, TP Thủ Đức, TP HCM.