Chuyên gia bảo mật nói gì về vụ mở khóa iPhone X của Bkav

Theo dõi VGT trên

Việc Bkav tuyên bố có thể dùng mặt nạ để mở khóa iPhone X vẫn tiếp tục gây nhiều tranh cãi.

Marc Rogers, người đứng đầu hội nghị hacker lớn nhất thế giới Defcon, đã chia sẻ quan điểm của ông trên trang cá nhân.

Chuyên gia bảo mật nói gì về vụ mở khóa iPhone X của Bkav - Hình 1

Ảnh: Channelnews.

“Theo công ty bảo mật Việt Nam Bkav, họ có khả năng mở khóa điện thoại bằng một chiếc mặt nạ 3D với mắt in 2D và mũi giả… Điều này dường như không thể xảy ra, nhất là khi Apple trước đó đã nói về những thử nghiệm họ thực hiện để bảo mật FaceID.

Điều có vẻ đúng hơn là Bkav có thể đã ‘làm yếu’ mô hình của Neural Engine (hệ thống xử lý AI) bằng cách luyện nó với chiếc mặt nạ, về cơ bản là ‘đầ.u độ.c’ nó và tạo ra một cổng hậu.

Nếu những băn khoăn của tôi đúng, thì đây không phải là phá vỡ FaceID mà chỉ là phá vỡ một phần nhờ biết trước passcode của máy. (Bkav cho biết họ không dùng passcode, mà dùng khuôn mặt của chủ nhân iPhone X để mở khóa mỗi khi máy không nhận diện được mặt nạ).

Dù vậy, đây vẫn là một phương pháp thông minh và làm phát sinh một số vấn đề. Câu hỏi lớn nhất là vì sao iPhone X không nhận ra đó là cặp mắt giả. Một công cụ nhận diện khuôn mặt thực sự bảo mật phải phân biệt được người thật và cấu trúc giả.

FaceID sử dụng camera hồng ngoại chiếu 30.000 điểm lên khuôn mặt. Điều này có thể nhìn thấy và chụp lại bằng máy ảnh DSLR với bộ lọc IR. Sử dụng những điểm này, FaceID đã xây dựng bản đồ khuôn mặt bạn và nhập thông tin vào hệ thống Neural Engine. Mô hình máy học này sẽ học khuôn mặt bạn và ngày càng hoàn thiện hơn.

Video đang HOT

FaceID không đòi hỏi toàn bộ khuôn mặt bạn mới mở khóa. Một số phần có thể có hoặc không, trong khi một số khác là bắt buộc, nhằm hạn chế tỷ lệ nhận diện thất bại. Như tôi biết, phần bắt buộc nằm ở khung tam giác tạo bởi cặp mắt và mũi. Mắt mũi là những bộ phận ít thay đổi trên khuôn mặt trong khi các thứ khác như tóc, tai, môi, cằm/râu… có thể biến đổi hàng ngày trong điều kiện môi trường khác nhau. Điều này hợp lý, nhưng cũng làm giảm đáng kể sự phức tạp trong việc đòi hỏi kẻ tấ.n côn.g cần thực hiện những gì. Xây dựng một bản đồ chính xác của một phần trên khuôn mặt thì dễ hơn nhiều việc xây dựng cả khuôn mặt.

Bạn có thể mở khóa điện thoại của ai đó bằng cách đưa máy để họ liếc nhìn vào đó. Nó dường như hoạt động khi chúng ta nhìn thẳng, hoặc ở một góc nghiêng, nhưng không hoạt động khi quét từ bên cạnh. Với tôi, đây là điểm yếu khó chịu nhất trên hệ thống FaceID. Kịch bản không khó tưởng tượng là kẻ cướp bắt bạn nhìn vào điện thoại sau khi giật máy của bạn.

Hacker cũng có thể ‘đầ.u độ.c’ mô hình của Neural Engine. Đó là biện pháp mà tôi nghĩ hãng bảo mật Bkav đã làm. Tôi nghĩ đó cũng là lý do cơ bản lý giải cho một số video về việc các thành viên trong gia đình có thể mở khóa điện thoại của nhau.

Là một hacker, tôi tin chắc bất cứ thứ gì con người làm ra thì cũng đều có thể bị phá vỡ. Ai đó sẽ tìm cách để đán.h lừa nhận diện khuôn mặt, thì cũng có ai đó sẽ tiếp tục cải thiện nó. Câu hỏi duy nhất chúng ta nên đưa ra là liệu một giải pháp đã đủ an toàn chưa. Không có cuộc tấ.n côn.g nào chúng ta chứng kiến gần đây đủ tính thực tế.

Tuy nhiên, vẫn có bốn điểm cần giải quyết:

- Quá dễ nếu ai đó lấy điện thoại của bạn và dùng khuôn mặt bạn để mở khóa.

- Sự thất bại trong việc phân biệt mắt in và mắt thật.

- Tỷ lệ các phần trên khuôn mặt bạn được sử dụng để mở khóa điện thoại.

- Lỗ hổng trong Neural Engine khiến mô hình dễ bị đầ.u độ.c.”

Trong khi đó, theo tạp chí Fortunes, một số chuyên gia bảo mật nói rằng vần đề không phải là liệu FaceID có thể bị hack hay không, mà là bao nhiêu công sức phải bỏ ra để thực hiện một vụ tấ.n côn.g.

“Chẳng có gì an toàn tuyệt đối”, Terry Ray, Giám đốc công nghệ tại công ty bảo mật Imperva, nói. “Câu hỏi đặt ra là: một người sẽ phải gặp bao nhiêu khó khăn, tốn bao nhiêu thời gian để lấy được dữ liệu của bạn?”.

Ngày 11/11, Bkav đăng video thông báo tính năng FaceID trên điện thoại mới của Apple có thể bị vượt qua bằng mặt nạ 3D. Tuyên bố “Bị đán.h bại bởi mặt nạ của Bkav, Face ID không đủ mức độ an ninh” trên trang chủ của Bkav không chỉ nhận được sự quan tâm của giới công nghệ trong nước mà đã xuất hiện trên nhiều trang quốc tế.

Theo Bkav, mặt nạ mà họ làm ra hết 150 USD (khoảng 3,4 triệu đồng). Trong khi các trang lớn như Wired hay WSJ đã tốn hàng nghìn USD để làm mặt nạ, dùng nhiều chất liệu khác nhau, nhưng vẫn không “xuyên thủng” được hàng rào bảo vệ của iPhone X.

“Chúng tôi đã thông báo lỗ hổng này với Apple và chờ đợi nhà sản xuất khắc phục, trước khi cân nhắc công bố rộng rãi một số khả năng có thể tấ.n côn.g”, đại diện của Bkav nhấn mạnh.

Minh Minh

Theo VNE

Thấy gì từ sau màn trình diễn mở khóa iPhone X bằng mặt nạ của Bkav?

Sau buổi livestream trình diễn mở khóa Face ID trên iPhone X bằng mặt nạ từ Bkav, rất nhiều vấn đề đã được đưa ra về phương thức thực hiện.

Câu chuyện Bkav mở khóa thành công Face ID trên iPhone X bằng mặt nạ nhận được rất nhiều phản ứng từ cộng đồng trong nước lẫn quốc tế, bởi khi công bố iPhone X với Face ID, Apple cho biết hệ thống trí tuệ nhân tạo (AI) giúp tính năng này có thể phân biệt được đâu là khuôn mặt thật và đâu là khuôn mặt giả, như mặt nạ. Điều này được Apple minh chứng với những chiếc mặt nạ như thật được tạo bởi các công ty sản xuất mặt nạ hàng đầu thế giới cũng như chuyên gia trang điểm đến từ Holywood.

Thấy gì từ sau màn trình diễn mở khóa iPhone X bằng mặt nạ của Bkav? - Hình 1

Nhưng bất ngờ là, chiếc mặt nạ mà Bkav phát triển để qua mặt Face ID có tổng chi phí sản xuất chỉ khoảng... 3,4 triệu đồng. Nó được làm từ sự kết hợp của công nghệ in 3D với những vật liệu như silicon và thậm chí keo dán 2 mặt được bán ở ngoài thị trường với giá chỉ 10.000 đồng. Theo Bkav, chiếc mặt nạ họ nghiên cứu và tạo ra chỉ mất khoảng chưa đến 1 tuần.

Câu hỏi đặt ra là, làm thế nào để chiếc mặt nạ rẻ tiề.n của Bkav có thể qua mặt được hệ thống bảo mật trên Face ID của Apple?

Theo một số ý kiến từ cộng đồng, cách của Bkav chỉ đơn giản là đán.h lừa AI của Apple dựa vào chính cách hoạt động của nó. Việc tạo ra một cái mặt nạ kiểu nửa thật nửa giả khiến nó bị nhầm lẫn, do đó phần má Bkav đã không dùng silicon (AI sẽ nhận ra) mà sử dụng băng dính, khiến AI tưởng người đó bị thương.

Thấy gì từ sau màn trình diễn mở khóa iPhone X bằng mặt nạ của Bkav? - Hình 2

Điều này có nghĩa, Bkav chỉ cố gắng chứng minh cho chúng ta thấy rằng Face ID có lỗ hổng tiềm tàng, được gọi là proof of concept. Bởi việc tấ.n côn.g thực tế sẽ rất khó vì đòi hỏi nhiều yếu tố khác nhau, bao gồm từ chụp ảnh chủ máy đến đến tạo mẫu và thử nghiệm cũng như điều kiện ánh sáng.

Trong phần trả lời của mình, Bkav cho biết họ có xây dựng một số kịch bản tấ.n côn.g khả thi với Face ID nhưng sẽ không chia sẻ ra công chúng mà chỉ chia sẻ với nhà sản xuất để khắc phục.

Bên cạnh đó, Bkav cũng nói rằng biệc hack điện thoại của ai đó bằng mặt nạ trên thực tế là khó, còn việc Apple tuyên bố Face ID không làm việc với mặt nạ là sai.

Liên quan đến câu hỏi cho biết liệu Bkav có thể reset (cài đặt lại) nhận diện khuôn mặt và thử nghiệm lại với mặt nạ được không? Đại diện Bkav cho biết công ty có thể làm được, nhưng họ buộc phải điều chỉnh lại mặt nạ với nhiều bộ phận khác nhau với thời gian thực hiện khoảng 9-10 tiếng. Bởi khi thử nghiệm làm ra từng bộ phận trên khuôn mặt, Bkav sẽ nhìn phản hồi qua biểu tượng ổ khóa trên iPhone X để dự đoán đã đúng chưa và tiếp tục tinh chỉnh.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

MC Thanh Bạch đã chia tay "bà trùm" Thúy Nga dù làm đám cưới 10 lần, U70 tu sửa nhan sắc, sống bí ẩn?
20:25:58 04/10/2024
HOT: Hoa hậu Đặng Thu Thảo chính thức xác nhận sinh con thứ 3, khung ảnh nhóc tỳ cực phẩm gây sốt!
21:20:34 04/10/2024
Bức ảnh làm dấy tin hẹn hò của "Á hậu bị đế chế Samsung ruồng bỏ" với Ảnh đế kém 7 tuổ.i
19:55:31 04/10/2024
Trước khi trục trặc, đây là lý do Phương Lan quyết định cưới mà không chờ Phan Đạt cầu hôn
19:28:31 04/10/2024
Triệu Lệ Dĩnh lộ ảnh HD gây lú, còn bị tình cũ và em gái bắt tay hạ bệ?
21:32:34 04/10/2024
Chơi gameshow, Trường Giang b.ị ch.ê quá tự tin, co.i thườn.g đàn em
21:17:04 04/10/2024
Vụ 'Hội khăn giấy ướt': Negav có thể bị kiện, bồi thường 30 triệu vì điều này!
22:26:36 04/10/2024
Bị cáo Trương Mỹ Lan: 'Đừng lo tôi trở mặt'
22:04:28 04/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Gil Lê biết Xoài Non bị nó.i xấ.u công khai, có hành động đạt tới 10.000 điểm EQ

Netizen

23:46:26 04/10/2024
Mới đây, Xoài Non lại có một drama từ trên trời rơi xuống khi cô bị nói công khai giữa buổi livestream vì nhân viên (bên phía nhãn hàng) quên tắt mic.

1 Anh Trai bị dân mạng tràn vào trang cá nhân vì Negav

Sao việt

23:45:23 04/10/2024
Những ngày qua, không chỉ Negav bị chỉ trích dữ dội mà một vài cái tên còn bị lôi vào cuộc. Mới đây, thêm một Anh Trai bất ngờ bận rộn vì chuỗi scandal của Negav, đó chính là Quang Hùng MasterD.

Đại hội Kpop chúc mừng 2NE1 tái hợp: YG Family tề tựu, riêng BLACKPINK "tàng hình"

Nhạc quốc tế

23:37:48 04/10/2024
Nhóm nữ huyền thoại trở lại, 2NE1 được cả Kpop ăn mừng. Tại show diễn, nhiều nhóm nhạc, đồng nghiệp thân thiết gửi video chúc mừng 2NE1 tái hợp.

Nam rapper từng bị VTV lên án lại "ngựa quen đường cũ": Ca khúc mới bị chỉ trích phả.n cả.m nhưng vẫn lọt top trending

Nhạc việt

23:32:59 04/10/2024
Ngay sau khi lên sóng, bài rap thu về hàng trăm nghìn lượt xem, lọt top #10 xu hướng âm nhạc trên YouTube và cũng kéo theo nhiều cảnh báo nóng .

Rộ tin Baifern Pimchanok có tình mới hậu chia tay Nine Naphat, nhà trai b.ị ghé.t vì từng "bắt cá 2 tay"

Hậu trường phim

23:05:48 04/10/2024
Thời gian gần đây, Baifern và Jespipat Tilapornputt bỗng rộ lên nghi vấn phim giả tình thật khiến dư luận không khỏi xôn xao.

Phim thất bại ê chề vì lỗ 900 tỷ, nữ chính đẹp hàng đầu showbiz nhưng diễn như trò hề

Phim châu á

23:00:53 04/10/2024
Xuất Nhập Bình An lỗ trắng 250 triệu NDT (gần 900 tỷ đồng) tiề.n vốn sản xuất. Con số này có thể cao hơn nếu tính thêm chi phí marketing.

B.é tra.i, b.é gá.i mất liên lạc gia đình 4 ngày chưa tìm thấy

Tin nổi bật

22:04:58 04/10/2024
Ngày 4.10, Công an xã Lê Minh Xuân, Công an xã Tân Nhựt (H.Bình Chánh, TP.HCM) đã tiếp nhận tin báo của người dân về vụ việc b.é tra.i 9 tuổ.i và b.é gá.i 5 tuổ.i mất liên lạc với gia đình nhiều ngày nhưng chưa tìm thấy.

Trước khi ung thư đến, tay chân thường có 4 dấu hiệu này

Sức khỏe

22:04:40 04/10/2024
Ngày nay, mặc dù y học đã đạt được nhiều tiến bộ trong việc chẩn đoán và điều trị ung thư, nhưng căn bệnh này vẫn là một thách thức lớn đối với sức khỏe con người.

FBI truy tố 5 sinh viên Trung Quốc với cáo buộc làm gián điệp

Thế giới

22:04:04 04/10/2024
Cục Điều tra Liên bang Mỹ (FBI) ngày 4/10 cho biết đã truy tố 5 sinh viên Trung Quốc với cáo buộc làm gián điệp, liên quan đến việc họ bị bắt gặp có ý đồ tiếp cận khu quân sự Mỹ.

Bộ Công an thông tin về các vụ án lớn đang điều tra

Pháp luật

22:03:54 04/10/2024
Thiếu tướng Nguyễn Văn Thành, Phó Cục trưởng Cục CSĐT tội phạm về tham nhũng, kinh tế, buôn lậu (C03) thông tin về tiến độ điều tra một số vụ án lớn.

Độc lạ món mì trà sữa trân châu bắp bò không phải ai cũng dám thử

Ẩm thực

21:37:47 04/10/2024
Vào ngày 27/9 vừa qua, một chuỗi trà sữa và mì Đài Loan tại Hà Nội đã thu hút sự quan tâm của cộng đồng mạng khi trình làng một món ăn siêu độc lạ với tên gọi Mì trà sữa trân châu bắp bò .