Chuyên gia bảo mật nói gì về vụ mở khóa iPhone X của Bkav

Theo dõi VGT trên

Việc Bkav tuyên bố có thể dùng mặt nạ để mở khóa iPhone X vẫn tiếp tục gây nhiều tranh cãi.

Marc Rogers, người đứng đầu hội nghị hacker lớn nhất thế giới Defcon, đã chia sẻ quan điểm của ông trên trang cá nhân.

Chuyên gia bảo mật nói gì về vụ mở khóa iPhone X của Bkav - Hình 1

Ảnh: Channelnews.

“Theo công ty bảo mật Việt Nam Bkav, họ có khả năng mở khóa điện thoại bằng một chiếc mặt nạ 3D với mắt in 2D và mũi giả… Điều này dường như không thể xảy ra, nhất là khi Apple trước đó đã nói về những thử nghiệm họ thực hiện để bảo mật FaceID.

Điều có vẻ đúng hơn là Bkav có thể đã ‘làm yếu’ mô hình của Neural Engine (hệ thống xử lý AI) bằng cách luyện nó với chiếc mặt nạ, về cơ bản là ‘đầu độc’ nó và tạo ra một cổng hậu.

Nếu những băn khoăn của tôi đúng, thì đây không phải là phá vỡ FaceID mà chỉ là phá vỡ một phần nhờ biết trước passcode của máy. (Bkav cho biết họ không dùng passcode, mà dùng khuôn mặt của chủ nhân iPhone X để mở khóa mỗi khi máy không nhận diện được mặt nạ).

Dù vậy, đây vẫn là một phương pháp thông minh và làm phát sinh một số vấn đề. Câu hỏi lớn nhất là vì sao iPhone X không nhận ra đó là cặp mắt giả. Một công cụ nhận diện khuôn mặt thực sự bảo mật phải phân biệt được người thật và cấu trúc giả.

FaceID sử dụng camera hồng ngoại chiếu 30.000 điểm lên khuôn mặt. Điều này có thể nhìn thấy và chụp lại bằng máy ảnh DSLR với bộ lọc IR. Sử dụng những điểm này, FaceID đã xây dựng bản đồ khuôn mặt bạn và nhập thông tin vào hệ thống Neural Engine. Mô hình máy học này sẽ học khuôn mặt bạn và ngày càng hoàn thiện hơn.

Video đang HOT

FaceID không đòi hỏi toàn bộ khuôn mặt bạn mới mở khóa. Một số phần có thể có hoặc không, trong khi một số khác là bắt buộc, nhằm hạn chế tỷ lệ nhận diện thất bại. Như tôi biết, phần bắt buộc nằm ở khung tam giác tạo bởi cặp mắt và mũi. Mắt mũi là những bộ phận ít thay đổi trên khuôn mặt trong khi các thứ khác như tóc, tai, môi, cằm/râu… có thể biến đổi hàng ngày trong điều kiện môi trường khác nhau. Điều này hợp lý, nhưng cũng làm giảm đáng kể sự phức tạp trong việc đòi hỏi kẻ tấn công cần thực hiện những gì. Xây dựng một bản đồ chính xác của một phần trên khuôn mặt thì dễ hơn nhiều việc xây dựng cả khuôn mặt.

Bạn có thể mở khóa điện thoại của ai đó bằng cách đưa máy để họ liếc nhìn vào đó. Nó dường như hoạt động khi chúng ta nhìn thẳng, hoặc ở một góc nghiêng, nhưng không hoạt động khi quét từ bên cạnh. Với tôi, đây là điểm yếu khó chịu nhất trên hệ thống FaceID. Kịch bản không khó tưởng tượng là kẻ cướp bắt bạn nhìn vào điện thoại sau khi giật máy của bạn.

Hacker cũng có thể ‘đầu độc’ mô hình của Neural Engine. Đó là biện pháp mà tôi nghĩ hãng bảo mật Bkav đã làm. Tôi nghĩ đó cũng là lý do cơ bản lý giải cho một số video về việc các thành viên trong gia đình có thể mở khóa điện thoại của nhau.

Là một hacker, tôi tin chắc bất cứ thứ gì con người làm ra thì cũng đều có thể bị phá vỡ. Ai đó sẽ tìm cách để đánh lừa nhận diện khuôn mặt, thì cũng có ai đó sẽ tiếp tục cải thiện nó. Câu hỏi duy nhất chúng ta nên đưa ra là liệu một giải pháp đã đủ an toàn chưa. Không có cuộc tấn công nào chúng ta chứng kiến gần đây đủ tính thực tế.

Tuy nhiên, vẫn có bốn điểm cần giải quyết:

- Quá dễ nếu ai đó lấy điện thoại của bạn và dùng khuôn mặt bạn để mở khóa.

- Sự thất bại trong việc phân biệt mắt in và mắt thật.

- Tỷ lệ các phần trên khuôn mặt bạn được sử dụng để mở khóa điện thoại.

- Lỗ hổng trong Neural Engine khiến mô hình dễ bị đầu độc.”

Trong khi đó, theo tạp chí Fortunes, một số chuyên gia bảo mật nói rằng vần đề không phải là liệu FaceID có thể bị hack hay không, mà là bao nhiêu công sức phải bỏ ra để thực hiện một vụ tấn công.

“Chẳng có gì an toàn tuyệt đối”, Terry Ray, Giám đốc công nghệ tại công ty bảo mật Imperva, nói. “Câu hỏi đặt ra là: một người sẽ phải gặp bao nhiêu khó khăn, tốn bao nhiêu thời gian để lấy được dữ liệu của bạn?”.

Ngày 11/11, Bkav đăng video thông báo tính năng FaceID trên điện thoại mới của Apple có thể bị vượt qua bằng mặt nạ 3D. Tuyên bố “Bị đánh bại bởi mặt nạ của Bkav, Face ID không đủ mức độ an ninh” trên trang chủ của Bkav không chỉ nhận được sự quan tâm của giới công nghệ trong nước mà đã xuất hiện trên nhiều trang quốc tế.

Theo Bkav, mặt nạ mà họ làm ra hết 150 USD (khoảng 3,4 triệu đồng). Trong khi các trang lớn như Wired hay WSJ đã tốn hàng nghìn USD để làm mặt nạ, dùng nhiều chất liệu khác nhau, nhưng vẫn không “xuyên thủng” được hàng rào bảo vệ của iPhone X.

“Chúng tôi đã thông báo lỗ hổng này với Apple và chờ đợi nhà sản xuất khắc phục, trước khi cân nhắc công bố rộng rãi một số khả năng có thể tấn công”, đại diện của Bkav nhấn mạnh.

Minh Minh

Theo VNE

Thấy gì từ sau màn trình diễn mở khóa iPhone X bằng mặt nạ của Bkav?

Sau buổi livestream trình diễn mở khóa Face ID trên iPhone X bằng mặt nạ từ Bkav, rất nhiều vấn đề đã được đưa ra về phương thức thực hiện.

Câu chuyện Bkav mở khóa thành công Face ID trên iPhone X bằng mặt nạ nhận được rất nhiều phản ứng từ cộng đồng trong nước lẫn quốc tế, bởi khi công bố iPhone X với Face ID, Apple cho biết hệ thống trí tuệ nhân tạo (AI) giúp tính năng này có thể phân biệt được đâu là khuôn mặt thật và đâu là khuôn mặt giả, như mặt nạ. Điều này được Apple minh chứng với những chiếc mặt nạ như thật được tạo bởi các công ty sản xuất mặt nạ hàng đầu thế giới cũng như chuyên gia trang điểm đến từ Holywood.

Thấy gì từ sau màn trình diễn mở khóa iPhone X bằng mặt nạ của Bkav? - Hình 1

Nhưng bất ngờ là, chiếc mặt nạ mà Bkav phát triển để qua mặt Face ID có tổng chi phí sản xuất chỉ khoảng... 3,4 triệu đồng. Nó được làm từ sự kết hợp của công nghệ in 3D với những vật liệu như silicon và thậm chí keo dán 2 mặt được bán ở ngoài thị trường với giá chỉ 10.000 đồng. Theo Bkav, chiếc mặt nạ họ nghiên cứu và tạo ra chỉ mất khoảng chưa đến 1 tuần.

Câu hỏi đặt ra là, làm thế nào để chiếc mặt nạ rẻ tiền của Bkav có thể qua mặt được hệ thống bảo mật trên Face ID của Apple?

Theo một số ý kiến từ cộng đồng, cách của Bkav chỉ đơn giản là đánh lừa AI của Apple dựa vào chính cách hoạt động của nó. Việc tạo ra một cái mặt nạ kiểu nửa thật nửa giả khiến nó bị nhầm lẫn, do đó phần má Bkav đã không dùng silicon (AI sẽ nhận ra) mà sử dụng băng dính, khiến AI tưởng người đó bị thương.

Thấy gì từ sau màn trình diễn mở khóa iPhone X bằng mặt nạ của Bkav? - Hình 2

Điều này có nghĩa, Bkav chỉ cố gắng chứng minh cho chúng ta thấy rằng Face ID có lỗ hổng tiềm tàng, được gọi là proof of concept. Bởi việc tấn công thực tế sẽ rất khó vì đòi hỏi nhiều yếu tố khác nhau, bao gồm từ chụp ảnh chủ máy đến đến tạo mẫu và thử nghiệm cũng như điều kiện ánh sáng.

Trong phần trả lời của mình, Bkav cho biết họ có xây dựng một số kịch bản tấn công khả thi với Face ID nhưng sẽ không chia sẻ ra công chúng mà chỉ chia sẻ với nhà sản xuất để khắc phục.

Bên cạnh đó, Bkav cũng nói rằng biệc hack điện thoại của ai đó bằng mặt nạ trên thực tế là khó, còn việc Apple tuyên bố Face ID không làm việc với mặt nạ là sai.

Liên quan đến câu hỏi cho biết liệu Bkav có thể reset (cài đặt lại) nhận diện khuôn mặt và thử nghiệm lại với mặt nạ được không? Đại diện Bkav cho biết công ty có thể làm được, nhưng họ buộc phải điều chỉnh lại mặt nạ với nhiều bộ phận khác nhau với thời gian thực hiện khoảng 9-10 tiếng. Bởi khi thử nghiệm làm ra từng bộ phận trên khuôn mặt, Bkav sẽ nhìn phản hồi qua biểu tượng ổ khóa trên iPhone X để dự đoán đã đúng chưa và tiếp tục tinh chỉnh.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ngày mẹ chồng nhập viện, em dâu vẫn bận rộn đi du lịch nhưng chỉ một câu nói của cậu con trai 16 tuổi, em ấy liền tỉnh ngộNgày mẹ chồng nhập viện, em dâu vẫn bận rộn đi du lịch nhưng chỉ một câu nói của cậu con trai 16 tuổi, em ấy liền tỉnh ngộ
09:51:07 23/01/2025
Chuyến bay delay 3 tiếng khiến người phụ nữ tình cờ chứng kiến cảnh tượng kì lạ: Đây là ông bố bà mẹ hiếm có!Chuyến bay delay 3 tiếng khiến người phụ nữ tình cờ chứng kiến cảnh tượng kì lạ: Đây là ông bố bà mẹ hiếm có!
08:37:32 23/01/2025
Camera ghi cảnh đôi vợ chồng làm ngân hàng ngã ra sàn nhà sau khi nhận thưởng Tết, biết con số mà thèmCamera ghi cảnh đôi vợ chồng làm ngân hàng ngã ra sàn nhà sau khi nhận thưởng Tết, biết con số mà thèm
06:44:12 23/01/2025
Viral nhất MXH: Trấn Thành nói 1 câu về Minh Hằng làm Hồ Ngọc Hà "sượng trân đứng hình"Viral nhất MXH: Trấn Thành nói 1 câu về Minh Hằng làm Hồ Ngọc Hà "sượng trân đứng hình"
07:46:53 23/01/2025
Lý do hoa hậu Ngô Mỹ Uyên bất ngờ bán villa 1.000m2 trước TếtLý do hoa hậu Ngô Mỹ Uyên bất ngờ bán villa 1.000m2 trước Tết
07:32:26 23/01/2025
Hà Nội: Đường dây mua bán bộ phận cơ thể người bị triệt phá như thế nào?Hà Nội: Đường dây mua bán bộ phận cơ thể người bị triệt phá như thế nào?
05:58:55 23/01/2025
Giáp Tết Lý Hùng vào thăm Trung tâm Dưỡng lão, lặng đi trước những mất mátGiáp Tết Lý Hùng vào thăm Trung tâm Dưỡng lão, lặng đi trước những mất mát
07:27:24 23/01/2025
Mẹ tôi trao thưởng 1 tỷ nếu em dâu chịu sinh con, ngờ đâu một tờ xét nghiệm khiến cả nhà suy sụpMẹ tôi trao thưởng 1 tỷ nếu em dâu chịu sinh con, ngờ đâu một tờ xét nghiệm khiến cả nhà suy sụp
09:56:53 23/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

5 cung hoàng đạo được Thần Tài chiếu mệnh trước thềm Tết Nguyên đán 2025

5 cung hoàng đạo được Thần Tài chiếu mệnh trước thềm Tết Nguyên đán 2025

Trắc nghiệm

12:13:53 23/01/2025
Trong thời khắc chuẩn bị khép lại năm cũ, dường như các cung hoàng đạo này được Thần Tài ưu ái, mang đến cho họ vận may và cơ hội tài chính chưa từng có.
EU: Giá năng lượng cao ngất ngưởng là cái giá phải trả cho sự tự do

EU: Giá năng lượng cao ngất ngưởng là cái giá phải trả cho sự tự do

Thế giới

12:02:43 23/01/2025
EU thừa nhận giá năng lượng của khối tăng vọt trong thời gian qua do đoạn tuyệt với nguồn cung giá rẻ của Nga, song nhấn mạnh đó là cái giá châu Âu phải trả cho sự tự do.
Bắt 6 nghi phạm hành hạ ngư phủ đến chết rồi ném xác xuống biển

Bắt 6 nghi phạm hành hạ ngư phủ đến chết rồi ném xác xuống biển

Pháp luật

11:43:35 23/01/2025
Ngày 23-1, Phòng Cảnh sát hình sự thuộc Công an tỉnh Kiên Giang cho biết đơn vị này đã khởi tố vụ án, khởi tố bị can và thi hành lệnh tạm giam 6 bị can gồm: Hồ Văn Hải (37 tuổi); Danh Lưng (28 tuổi, đều ngụ xã Phi Thông, TP Rạch Giá);
Đi về miền có nắng - Tập 13: Đeo bám thái quá, Vân bị Phong đuổi về

Đi về miền có nắng - Tập 13: Đeo bám thái quá, Vân bị Phong đuổi về

Phim việt

11:43:00 23/01/2025
Mặc dù không muốn cho Vân hy vọng về tương lai mối quan hệ giữa cả hai nhưng có vẻ như cách xử lý của Phong không quyết liệt.
Jisoo (BLACKPINK) bị tấn công, vội lên tiếng xin lỗi cư dân mạng

Jisoo (BLACKPINK) bị tấn công, vội lên tiếng xin lỗi cư dân mạng

Sao châu á

11:40:21 23/01/2025
Sáng 23/1, tờ Koreaboo đưa tin, Jisoo (BLACKPINK) bất ngờ bị 1 bộ phận khán giả phàn nàn, chỉ trích vì thiếu sót trong khâu quảng bá cho sản phẩm âm nhạc sắp ra mắt.
Vợ Văn Hậu khoe mâm cỗ đẹp ngày ông Công ông Táo, nói 1 câu về mẹ chồng thể hiện EQ cao vút

Vợ Văn Hậu khoe mâm cỗ đẹp ngày ông Công ông Táo, nói 1 câu về mẹ chồng thể hiện EQ cao vút

Sao thể thao

11:19:07 23/01/2025
Chiều ngày 23 tháng Chạp (tức 22/1 dương lịch), nàng WAG Doãn Hải My - vợ hậu vệ nổi tiếng Đoàn Văn Hậu - hào hứng chia sẻ lên trang cá nhân hình ảnh mâm cỗ khi gia đình cô cúng ông Công ông Táo.
Khán giả yêu cầu "phong sát" huyền thoại LPL sau màn "gáy khét"

Khán giả yêu cầu "phong sát" huyền thoại LPL sau màn "gáy khét"

Mọt game

11:17:10 23/01/2025
Một huyền thoại LPL và LMHT thế giới đang nhận về những ý kiến trái chiều sau màn trashtalk cực căng. Huyền thoại LPL lại gây tranh cãi
Hiện trường vụ xe khách đâm sập cổng nhà dân lúc nửa đêm

Hiện trường vụ xe khách đâm sập cổng nhà dân lúc nửa đêm

Tin nổi bật

11:05:29 23/01/2025
Cú tông mạnh đã khiến phần đầu xe khách kính vỡ tan tành, các bộ phận khác móp méo, hư hỏng nặng, tài xế và 1 hành khách bị thương đang được cấp cứu tại bệnh viện.
Bí quyết để diện áo dài thật đẹp trong ngày tết

Bí quyết để diện áo dài thật đẹp trong ngày tết

Thời trang

11:00:54 23/01/2025
Áo dài luôn là một trong những điểm nhấn ấn tượng để nàng lên đồ vào dịp đầu năm. Không chỉ dừng lại ở kiểu dáng bắt mắt, hội sao Việt còn có bí quyết để diện mạo thật hoàn hảo khi du xuân.
Dọn nhà đón Tết: Mẹ đảm chia sẻ cách lau nhà sạch bong sáng bóng chỉ với 1 thứ mà ai cũng có!

Dọn nhà đón Tết: Mẹ đảm chia sẻ cách lau nhà sạch bong sáng bóng chỉ với 1 thứ mà ai cũng có!

Sáng tạo

10:29:55 23/01/2025
Lau nhà - công việc quen thuộc và cơ bản mà bất cứ ai cũng cần biết, phải biết. Hiện nay, chúng ta có nhiều dụng cụ và sản phẩm hỗ trợ cho việc nhà này trở nên đơn giản, dễ dàng.
Sao nữ Vbiz bị chỉ trích vì làm 1 hành động cực nguy hiểm khiến Trường Giang sững người, dàn sao giật mình

Sao nữ Vbiz bị chỉ trích vì làm 1 hành động cực nguy hiểm khiến Trường Giang sững người, dàn sao giật mình

Tv show

10:25:22 23/01/2025
Hành động của Han Sara được cho là vô cùng nguy hiểm, thiếu an toàn cho bản thân cô lẫn Tiểu Vy, Huỳnh Lập và Trường Giang đang đứng bên cạnh.