Chuyên gia bảo mật nói gì về vụ mở khóa iPhone X của Bkav

Theo dõi VGT trên

Việc Bkav tuyên bố có thể dùng mặt nạ để mở khóa iPhone X vẫn tiếp tục gây nhiều tranh cãi.

Marc Rogers, người đứng đầu hội nghị hacker lớn nhất thế giới Defcon, đã chia sẻ quan điểm của ông trên trang cá nhân.

Chuyên gia bảo mật nói gì về vụ mở khóa iPhone X của Bkav - Hình 1

Ảnh: Channelnews.

“Theo công ty bảo mật Việt Nam Bkav, họ có khả năng mở khóa điện thoại bằng một chiếc mặt nạ 3D với mắt in 2D và mũi giả… Điều này dường như không thể xảy ra, nhất là khi Apple trước đó đã nói về những thử nghiệm họ thực hiện để bảo mật FaceID.

Điều có vẻ đúng hơn là Bkav có thể đã ‘làm yếu’ mô hình của Neural Engine (hệ thống xử lý AI) bằng cách luyện nó với chiếc mặt nạ, về cơ bản là ‘đầu độc’ nó và tạo ra một cổng hậu.

Nếu những băn khoăn của tôi đúng, thì đây không phải là phá vỡ FaceID mà chỉ là phá vỡ một phần nhờ biết trước passcode của máy. (Bkav cho biết họ không dùng passcode, mà dùng khuôn mặt của chủ nhân iPhone X để mở khóa mỗi khi máy không nhận diện được mặt nạ).

Dù vậy, đây vẫn là một phương pháp thông minh và làm phát sinh một số vấn đề. Câu hỏi lớn nhất là vì sao iPhone X không nhận ra đó là cặp mắt giả. Một công cụ nhận diện khuôn mặt thực sự bảo mật phải phân biệt được người thật và cấu trúc giả.

FaceID sử dụng camera hồng ngoại chiếu 30.000 điểm lên khuôn mặt. Điều này có thể nhìn thấy và chụp lại bằng máy ảnh DSLR với bộ lọc IR. Sử dụng những điểm này, FaceID đã xây dựng bản đồ khuôn mặt bạn và nhập thông tin vào hệ thống Neural Engine. Mô hình máy học này sẽ học khuôn mặt bạn và ngày càng hoàn thiện hơn.

Video đang HOT

FaceID không đòi hỏi toàn bộ khuôn mặt bạn mới mở khóa. Một số phần có thể có hoặc không, trong khi một số khác là bắt buộc, nhằm hạn chế tỷ lệ nhận diện thất bại. Như tôi biết, phần bắt buộc nằm ở khung tam giác tạo bởi cặp mắt và mũi. Mắt mũi là những bộ phận ít thay đổi trên khuôn mặt trong khi các thứ khác như tóc, tai, môi, cằm/râu… có thể biến đổi hàng ngày trong điều kiện môi trường khác nhau. Điều này hợp lý, nhưng cũng làm giảm đáng kể sự phức tạp trong việc đòi hỏi kẻ tấn công cần thực hiện những gì. Xây dựng một bản đồ chính xác của một phần trên khuôn mặt thì dễ hơn nhiều việc xây dựng cả khuôn mặt.

Bạn có thể mở khóa điện thoại của ai đó bằng cách đưa máy để họ liếc nhìn vào đó. Nó dường như hoạt động khi chúng ta nhìn thẳng, hoặc ở một góc nghiêng, nhưng không hoạt động khi quét từ bên cạnh. Với tôi, đây là điểm yếu khó chịu nhất trên hệ thống FaceID. Kịch bản không khó tưởng tượng là kẻ cướp bắt bạn nhìn vào điện thoại sau khi giật máy của bạn.

Hacker cũng có thể ‘đầu độc’ mô hình của Neural Engine. Đó là biện pháp mà tôi nghĩ hãng bảo mật Bkav đã làm. Tôi nghĩ đó cũng là lý do cơ bản lý giải cho một số video về việc các thành viên trong gia đình có thể mở khóa điện thoại của nhau.

Là một hacker, tôi tin chắc bất cứ thứ gì con người làm ra thì cũng đều có thể bị phá vỡ. Ai đó sẽ tìm cách để đánh lừa nhận diện khuôn mặt, thì cũng có ai đó sẽ tiếp tục cải thiện nó. Câu hỏi duy nhất chúng ta nên đưa ra là liệu một giải pháp đã đủ an toàn chưa. Không có cuộc tấn công nào chúng ta chứng kiến gần đây đủ tính thực tế.

Tuy nhiên, vẫn có bốn điểm cần giải quyết:

- Quá dễ nếu ai đó lấy điện thoại của bạn và dùng khuôn mặt bạn để mở khóa.

- Sự thất bại trong việc phân biệt mắt in và mắt thật.

- Tỷ lệ các phần trên khuôn mặt bạn được sử dụng để mở khóa điện thoại.

- Lỗ hổng trong Neural Engine khiến mô hình dễ bị đầu độc.”

Trong khi đó, theo tạp chí Fortunes, một số chuyên gia bảo mật nói rằng vần đề không phải là liệu FaceID có thể bị hack hay không, mà là bao nhiêu công sức phải bỏ ra để thực hiện một vụ tấn công.

“Chẳng có gì an toàn tuyệt đối”, Terry Ray, Giám đốc công nghệ tại công ty bảo mật Imperva, nói. “Câu hỏi đặt ra là: một người sẽ phải gặp bao nhiêu khó khăn, tốn bao nhiêu thời gian để lấy được dữ liệu của bạn?”.

Ngày 11/11, Bkav đăng video thông báo tính năng FaceID trên điện thoại mới của Apple có thể bị vượt qua bằng mặt nạ 3D. Tuyên bố “Bị đánh bại bởi mặt nạ của Bkav, Face ID không đủ mức độ an ninh” trên trang chủ của Bkav không chỉ nhận được sự quan tâm của giới công nghệ trong nước mà đã xuất hiện trên nhiều trang quốc tế.

Theo Bkav, mặt nạ mà họ làm ra hết 150 USD (khoảng 3,4 triệu đồng). Trong khi các trang lớn như Wired hay WSJ đã tốn hàng nghìn USD để làm mặt nạ, dùng nhiều chất liệu khác nhau, nhưng vẫn không “xuyên thủng” được hàng rào bảo vệ của iPhone X.

“Chúng tôi đã thông báo lỗ hổng này với Apple và chờ đợi nhà sản xuất khắc phục, trước khi cân nhắc công bố rộng rãi một số khả năng có thể tấn công”, đại diện của Bkav nhấn mạnh.

Minh Minh

Theo VNE

Thấy gì từ sau màn trình diễn mở khóa iPhone X bằng mặt nạ của Bkav?

Sau buổi livestream trình diễn mở khóa Face ID trên iPhone X bằng mặt nạ từ Bkav, rất nhiều vấn đề đã được đưa ra về phương thức thực hiện.

Câu chuyện Bkav mở khóa thành công Face ID trên iPhone X bằng mặt nạ nhận được rất nhiều phản ứng từ cộng đồng trong nước lẫn quốc tế, bởi khi công bố iPhone X với Face ID, Apple cho biết hệ thống trí tuệ nhân tạo (AI) giúp tính năng này có thể phân biệt được đâu là khuôn mặt thật và đâu là khuôn mặt giả, như mặt nạ. Điều này được Apple minh chứng với những chiếc mặt nạ như thật được tạo bởi các công ty sản xuất mặt nạ hàng đầu thế giới cũng như chuyên gia trang điểm đến từ Holywood.

Thấy gì từ sau màn trình diễn mở khóa iPhone X bằng mặt nạ của Bkav? - Hình 1

Nhưng bất ngờ là, chiếc mặt nạ mà Bkav phát triển để qua mặt Face ID có tổng chi phí sản xuất chỉ khoảng... 3,4 triệu đồng. Nó được làm từ sự kết hợp của công nghệ in 3D với những vật liệu như silicon và thậm chí keo dán 2 mặt được bán ở ngoài thị trường với giá chỉ 10.000 đồng. Theo Bkav, chiếc mặt nạ họ nghiên cứu và tạo ra chỉ mất khoảng chưa đến 1 tuần.

Câu hỏi đặt ra là, làm thế nào để chiếc mặt nạ rẻ tiền của Bkav có thể qua mặt được hệ thống bảo mật trên Face ID của Apple?

Theo một số ý kiến từ cộng đồng, cách của Bkav chỉ đơn giản là đánh lừa AI của Apple dựa vào chính cách hoạt động của nó. Việc tạo ra một cái mặt nạ kiểu nửa thật nửa giả khiến nó bị nhầm lẫn, do đó phần má Bkav đã không dùng silicon (AI sẽ nhận ra) mà sử dụng băng dính, khiến AI tưởng người đó bị thương.

Thấy gì từ sau màn trình diễn mở khóa iPhone X bằng mặt nạ của Bkav? - Hình 2

Điều này có nghĩa, Bkav chỉ cố gắng chứng minh cho chúng ta thấy rằng Face ID có lỗ hổng tiềm tàng, được gọi là proof of concept. Bởi việc tấn công thực tế sẽ rất khó vì đòi hỏi nhiều yếu tố khác nhau, bao gồm từ chụp ảnh chủ máy đến đến tạo mẫu và thử nghiệm cũng như điều kiện ánh sáng.

Trong phần trả lời của mình, Bkav cho biết họ có xây dựng một số kịch bản tấn công khả thi với Face ID nhưng sẽ không chia sẻ ra công chúng mà chỉ chia sẻ với nhà sản xuất để khắc phục.

Bên cạnh đó, Bkav cũng nói rằng biệc hack điện thoại của ai đó bằng mặt nạ trên thực tế là khó, còn việc Apple tuyên bố Face ID không làm việc với mặt nạ là sai.

Liên quan đến câu hỏi cho biết liệu Bkav có thể reset (cài đặt lại) nhận diện khuôn mặt và thử nghiệm lại với mặt nạ được không? Đại diện Bkav cho biết công ty có thể làm được, nhưng họ buộc phải điều chỉnh lại mặt nạ với nhiều bộ phận khác nhau với thời gian thực hiện khoảng 9-10 tiếng. Bởi khi thử nghiệm làm ra từng bộ phận trên khuôn mặt, Bkav sẽ nhìn phản hồi qua biểu tượng ổ khóa trên iPhone X để dự đoán đã đúng chưa và tiếp tục tinh chỉnh.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đòn trừng phạt chồng cũ Từ Hy Viên và mẹ chồng cũ sau trò lố lợi dụng cái chết của minh tinhĐòn trừng phạt chồng cũ Từ Hy Viên và mẹ chồng cũ sau trò lố lợi dụng cái chết của minh tinh
16:29:14 08/02/2025
Đoạn văn 85 chữ miêu tả ông nội của học sinh tiểu học khiến cả cõi mạng cười bò, "nạn nhân" đọc xong ho nguyên 1 bản giao hưởngĐoạn văn 85 chữ miêu tả ông nội của học sinh tiểu học khiến cả cõi mạng cười bò, "nạn nhân" đọc xong ho nguyên 1 bản giao hưởng
19:19:17 08/02/2025
'Đèn âm hồn' gây sốt phòng vé nhưng vướng tranh cãi, đạo diễn nói gì?'Đèn âm hồn' gây sốt phòng vé nhưng vướng tranh cãi, đạo diễn nói gì?
18:04:31 08/02/2025
Tài xế xe ôm bị thương nặng sau tai nạn giao thông liên hoàn tại Cầu Giấy, Hà NộiTài xế xe ôm bị thương nặng sau tai nạn giao thông liên hoàn tại Cầu Giấy, Hà Nội
22:18:02 08/02/2025
HOT: Hoa hậu Lê Hoàng Phương phản ứng gắt ra mặt khi bị hỏi chuyện yêu bạn trai vừa chia tay của Thiều Bảo TrâmHOT: Hoa hậu Lê Hoàng Phương phản ứng gắt ra mặt khi bị hỏi chuyện yêu bạn trai vừa chia tay của Thiều Bảo Trâm
17:54:49 08/02/2025
Bạn gái gây tranh cãi vì tấm ảnh chụp trong sinh nhật của Ronaldo, bị chê "bất lịch sự" với mẹ chồng tương laiBạn gái gây tranh cãi vì tấm ảnh chụp trong sinh nhật của Ronaldo, bị chê "bất lịch sự" với mẹ chồng tương lai
20:19:28 08/02/2025
Vợ chồng tôi bị đuổi khỏi nhà ngoại vì đứa cháu ngây ngô khoe một chuyện nhỏ xíu từ hôm mùng 1 TếtVợ chồng tôi bị đuổi khỏi nhà ngoại vì đứa cháu ngây ngô khoe một chuyện nhỏ xíu từ hôm mùng 1 Tết
20:50:22 08/02/2025
Tết đầu làm dâu, mẹ chồng giục tôi về ngoại từ rất sớm, chưa kịp mừng thì chiếc laptop để quên đã vạch trần bí mật của nhà chồngTết đầu làm dâu, mẹ chồng giục tôi về ngoại từ rất sớm, chưa kịp mừng thì chiếc laptop để quên đã vạch trần bí mật của nhà chồng
20:40:59 08/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thiều Bảo Trâm đăng đàn ẩn ý, 1 chi tiết dự sắp bùng drama giữa lúc tình cũ nghi hẹn hò Hoa hậu?

Thiều Bảo Trâm đăng đàn ẩn ý, 1 chi tiết dự sắp bùng drama giữa lúc tình cũ nghi hẹn hò Hoa hậu?

Sao việt

23:50:02 08/02/2025
Dù đã thông báo chia tay, nhưng việc người cũ Thiều Bảo Trâm có người mới trong 1 tháng, lại còn là mỹ nhân showbiz Việt trong khi anh chàng ở Pháp càng khiến netizen bàn tán xôn xao.
Trấn Thành hứa hẹn chấn động về phim Tết 2026, để HIEUTHUHAI yêu 1 cái tên khiến ai cũng sốc

Trấn Thành hứa hẹn chấn động về phim Tết 2026, để HIEUTHUHAI yêu 1 cái tên khiến ai cũng sốc

Hậu trường phim

23:39:31 08/02/2025
Cụ thể trong một buổi cinetour mới đây, Trấn Thành đã bất ngờ chia sẻ về dự định làm phim Tết 2026. Anh khẳng định chỉ cần Bộ Tứ Báo Thủ thắng Mai thì phim Tết sang năm sẽ mời HIEUTHUHAI.
Buổi livestream All-star thử giọng bất ổn nhất Vbiz: Sơn Tùng lạc cả giọng, HIEUTHUHAI đang rap thì líu lưỡi

Buổi livestream All-star thử giọng bất ổn nhất Vbiz: Sơn Tùng lạc cả giọng, HIEUTHUHAI đang rap thì líu lưỡi

Nhạc việt

23:19:37 08/02/2025
Mới đây, Khánh bất ngờ nhận được yêu cầu tham gia của hàng loạt ngôi sao hàng đầu Vbiz, biến buổi livestream này thành bữa tiệc thử giọng All-star hoành tráng bậc nhất Việt Nam.
Nữ chính từng ba lần bị bạn trai lừa tiền, từ chối hẹn hò giám đốc U.40

Nữ chính từng ba lần bị bạn trai lừa tiền, từ chối hẹn hò giám đốc U.40

Tv show

23:05:28 08/02/2025
Cô chủ nhà hàng xinh đẹp từng đổ vỡ hôn nhân, đến Bạn muốn hẹn hò tìm hạnh phúc mới. Dù nam giám đốc chân thành ngỏ lời, mong được nên duyên nhưng cô vẫn từ chối hẹn hò.
Gia đình sẽ chôn cất Từ Hy Viên theo hình thức thụ táng

Gia đình sẽ chôn cất Từ Hy Viên theo hình thức thụ táng

Sao châu á

23:02:41 08/02/2025
Theo Next Apple hôm 8.2, gia đình chọn chôn cất Từ Hy Viên theo hình thức thụ táng, như ý nguyện của nữ diễn viên khi còn sống.
Những lần mặc gợi cảm gây tranh luận của con gái Quyền Linh

Những lần mặc gợi cảm gây tranh luận của con gái Quyền Linh

Phong cách sao

22:58:44 08/02/2025
Gây ấn tượng với hình ảnh ngọt ngào, nữ tính song Lọ Lem - con gái lớn của MC Quyền Linh thỉnh thoảng vẫn làm mới mình với những thiết kế gợi cảm, tôn đường cong.
Tiến Linh được đổi lại huy chương 'nhà vô địch' ASEAN Cup sau nhầm lẫn

Tiến Linh được đổi lại huy chương 'nhà vô địch' ASEAN Cup sau nhầm lẫn

Sao thể thao

22:58:04 08/02/2025
Sau khi bị trao nhầm huy chương á quân , tiền đạo Nguyễn Tiến Linh đã được ban tổ chức giải gửi lại huy chương của đội vô địch.
Ukraine đổi chiến lược trong xung đột với Nga giữa lúc Tổng thống Trump thúc đẩy ngừng bắn

Ukraine đổi chiến lược trong xung đột với Nga giữa lúc Tổng thống Trump thúc đẩy ngừng bắn

Thế giới

22:16:08 08/02/2025
Mặc dù mục đích chính của các cuộc tấn công này chưa rõ ràng, là để kiểm soát lãnh thổ hay củng cố các vị trí phòng thủ, nhưng nhà phân tích Angelica Evans của ISW cho rằng tiến triển này của Ukraine rất đáng chú ý.
Taylor Swift cho bạn thân Blake Lively "ra rìa" giữa scandal ồn ào thế giới?

Taylor Swift cho bạn thân Blake Lively "ra rìa" giữa scandal ồn ào thế giới?

Sao âu mỹ

21:41:11 08/02/2025
Trước đó, đôi bạn thân dính lấy nhau như hình với bóng ở nhiều sự kiện. Taylor Swift còn là mẹ đỡ đầu cho các con của Blake Lively.
Cặp vợ chồng nhận nuôi một chú mèo, 8 năm sau, phim chụp X-quang tiết lộ sự thật sốc

Cặp vợ chồng nhận nuôi một chú mèo, 8 năm sau, phim chụp X-quang tiết lộ sự thật sốc

Netizen

21:13:24 08/02/2025
Một cặp vợ chồng ở Denver (Colorado, Mỹ) đã vô cùng đau lòng khi phát hiện ra quá khứ của chú mèo cưng Hari sau 8 năm chung sống. Tưởng rằng những biểu hiện của Hari chỉ là dấu hiệu của tuổi già, họ đã sững sờ trước kết quả chụp X-quang...
Theo phong thủy: Đêm giao thừa đủ 5 trái trong nhà, gia chủ không bao giờ sợ nghèo khó

Theo phong thủy: Đêm giao thừa đủ 5 trái trong nhà, gia chủ không bao giờ sợ nghèo khó

Trắc nghiệm

21:12:07 08/02/2025
Bày trái cây cũng không thể chọn bừa mà phải chọn quả may mắn mới cầu bình an, tài lộc được.Vào đêm giao thừa, người ta thường thực hiện nhiều phong tục truyền thống như ăn cơm tất niên