Có lẽ bạn không cần phải lo lắng về việc hack Face ID mới

Theo dõi VGT trên

Các nhà nghiên cứu bảo mật của Tencent đã phát hiện ra rằng bảo mật sinh trắc học Face ID của Apple có thể bị đánh lừa bằng cách sử dụng một cặp kính có băng dính.

ThreatPost báo cáo rằng phương pháp này có thể đánh lừa Face ID khi nghĩ rằng mắt ai đó đang mở, có nghĩa là nó có thể cho phép tin tặc truy cập vào iPhone bị khóa trong khi chủ sở hữu đang ngủ.

Tuy nhiên, kịch bản tấn công này khó có thể xảy ra trong bối cảnh thực tế. “Một tin tặc sẽ cần phải đặt một cặp kính vào mục tiêu mà không gây sự chú ý, và sau đó giơ iPhone lên trước mặt người đó”, tờ The Verge nhận định. “Sẽ dễ dàng hơn nhiều nếu ai đó chỉ đơn giản là ép mục tiêu nhìn vào thiết bị của họ, giống như một nhân viên FBI đã làm năm ngoái”.

Có lẽ bạn không cần phải lo lắng về việc hack Face ID mới - Hình 1

Tuy nhiên, phát hiện của Tencent đã làm sáng tỏ một cách thú vị về cách thức hoạt động của quy trình bảo mật sinh trắc học mới nhất của Apple. Các nhà nghiên cứu nhận ra rằng khi một đối tượng đeo kính, Face ID chỉ cố gắng tìm kiếm thông tin 2D chứ không phải thông tin 3D từ vùng mắt. Sau đó, việc giả mạo thông tin 2D này bằng một đoạn băng đen có đốm trắng trên đó là tương đối dễ dàng. Thủ thuật này có thể làm Face ID bị nhầm lẫn rằng đó là một mắt mở thật sự. Vì phần còn lại của khuôn mặt khớp với hồ sơ sinh trắc học của iPhone, điện thoại sẽ mở khóa.

Video đang HOT

Đây không phải là lần đầu tiên các nhà nghiên cứu bảo mật tuyên bố đã phát hiện ra lỗ hổng với Face ID. Quay trở lại năm 2017, công ty bảo mật Bkav của Việt Nam đã phát hành một video cho thấy họ mở khóa điện thoại của ai đó bằng mặt nạ silicon phức tạp với mắt và môi 2D được in trên giấy. Tuy nhiên, phương pháp này dựa việc họ đang có quyền truy cập vào các phép đo chi tiết hoặc quét kỹ thuật số khuôn mặt của đối tượng cần tấn công. Tất nhiên, kịch bản này cũng không dễ xảy ra trong thực tế.

Ngược lại, phương pháp bảo mật sinh trắc học trước đây của Apple, Touch ID, đã bị hack trong vòng 24 giờ kể từ lần bán đầu tiên. Việc đánh lừa hệ thống được thực hiện bằng cách sử dụng một bức ảnh độ phân giải cao của dấu vân tay.

Theo FPT Shop

Chuyên gia bảo mật Trung Quốc tuyên bố có thể hack Face ID trên iPhone X chỉ bằng một bức ảnh, nhưng sẽ không công bố nghiên cứu vì sếp không cho phép

Từ trước đến nay chỉ có một trường hợp duy nhất vượt qua được Face ID trên iPhone X, đó là của BKAV.

Theo báo cáo của Reuters, một chuyên gia bảo mật và an ninh mạng đã tuyên bố có thể hack Face ID để vượt qua hệ thống bảo mật nhận diện khuôn mặt trên iPhone X, chỉ với một bức ảnh 2D thông thường chứ không cần đến bất kỳ chiếc mặt nạ in 3D nào. Dự kiến nghiên cứu này sẽ được công bố tại một hội nghị chuyên về bảo mật, nhưng sau đó vị chuyên gia này đã quyết định hủy bỏ do sếp của mình không cho phép.

Face ID lần đầu tiên được Apple giới thiệu cùng với iPhone X, tính năng bảo mật bằng nhận diện khuôn mặt này đã được chứng minh là an toàn hơn rất nhiều so với bảo mật vân tay Touch ID. Tỷ lệ chỉ có một trong số một triệu người ngẫu nhiên có thể mở khóa Face ID của bạn do có khuôn mặt giống nhau, tỷ lệ này đối với Touch ID chỉ là một trên 50.000 người. Trên thực tế Touch ID đã bị vượt qua chỉ vài ngày sau khi ra mắt vào năm 2013.

Chuyên gia bảo mật Trung Quốc tuyên bố có thể hack Face ID trên iPhone X chỉ bằng một bức ảnh, nhưng sẽ không công bố nghiên cứu vì sếp không cho phép - Hình 1

Nhà nghiên cứu Wish Wu người Trung Quốc, đang làm việc tại Ant Financial (công ty tài chính sở hữu Alipay của gã khổng lồ Alibaba), tuyên bố rằng có thể đánh lừa Face ID trên iPhone X bằng một bức ảnh 2D. Wish Wu là một trong những khách mời tại sự kiện Black Hat Asia diễn ra tại Singapore vào tháng 3 tới. Tại đây, anh sẽ chia sẻ một chủ đề có tên là "Bypass Strong Face ID: Tất cả mọi người đều có thể đánh lừa cảm biến nhận diện khuôn mặt và thuật toán AI".

Tuy nhiên theo chia sẻ của Wish Wu với Reuters, anh quyết định hủy bỏ cuộc nói chuyện này và cũng sẽ không công bố kết quả nghiên cứu của mình. Nguyên nhân là do Ant Financial yêu cầu anh làm như vậy, cho rằng nghiên cứu này chưa thực sự hoàn chỉnh và có thể gây ra nhiều vấn đề hiểu lầm.

Chuyên gia bảo mật Trung Quốc tuyên bố có thể hack Face ID trên iPhone X chỉ bằng một bức ảnh, nhưng sẽ không công bố nghiên cứu vì sếp không cho phép - Hình 2

Hệ thống thanh toán Alipay của Ant Financial hiện tại rất phổ biến ở Trung Quốc, và cũng sử dụng công nghệ nhận diện khuôn mặt Face ID để xác nhận thanh toán. Do đó, nếu nghiên cứu này được công bố một cách thiếu thận trọng có thể gây ra sự hoang mang và lo sợ đối với rất nhiều người sử dụng.

Trả lời phỏng vấn của Reuters, Wu thừa nhận rằng anh chỉ có thể vượt qua Face ID trên iPhone X trong một số điều kiện nhất định. Ngoài ra, Face ID trên iPhone Xs và Xs Max vẫn không thể bị vượt qua. Do đó, chuyên gia bảo mật này đồng ý với quyết định của Ant Financial và sẽ không công bố nghiên cứu của mình.

Chuyên gia bảo mật Trung Quốc tuyên bố có thể hack Face ID trên iPhone X chỉ bằng một bức ảnh, nhưng sẽ không công bố nghiên cứu vì sếp không cho phép - Hình 3

Cho đến nay vẫn chưa có một nghiên cứu nào được công bố chính thức, cho thấy có thể vượt qua bức tường bảo mật của Face ID. Chỉ duy nhất có một trường hợp của BKAV vào năm 2017, khi đăng một video trên YouTube cho thấy có thể đánh lừa Face ID trên iPhone X bằng một chiếc mặt nạ giả.

Tuy nhiên, nghiên cứu của BKAV cũng gây ra rất nhiều tranh cãi. Một số chuyên gia bảo mật cho rằng đã có những thủ thuật đặc biệt được sử dụng. Rất nhiều chuyên gia khác trên thế giới đã thử sao chép phương pháp của BKAV nhưng đều không thành công.

Theo GenK

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Người mua sản phẩm HP có thể nhận bồi thường đến 2,6 triệu đồngNgười mua sản phẩm HP có thể nhận bồi thường đến 2,6 triệu đồng
16:09:14 22/04/2025
Samsung bất ngờ hoãn ra mắt điện thoại gập giá rẻSamsung bất ngờ hoãn ra mắt điện thoại gập giá rẻ
08:04:56 23/04/2025
Danh sách những mẫu Galaxy được cập nhật One UI 8Danh sách những mẫu Galaxy được cập nhật One UI 8
15:42:00 21/04/2025
Samsung gia hạn thay thế miễn phí màn hình điện thoại bị sọcSamsung gia hạn thay thế miễn phí màn hình điện thoại bị sọc
13:38:07 21/04/2025
Sạc từ ổ cắm USB âm tường có nhanh hơn củ sạc thường?Sạc từ ổ cắm USB âm tường có nhanh hơn củ sạc thường?
13:40:04 21/04/2025
Windows 11 giúp dễ dàng sao chép văn bản từ hình ảnhWindows 11 giúp dễ dàng sao chép văn bản từ hình ảnh
13:54:07 21/04/2025
Ổ SSD không sử dụng lâu ngày có thể mất trắng dữ liệuỔ SSD không sử dụng lâu ngày có thể mất trắng dữ liệu
13:43:53 21/04/2025
Google ngừng hỗ trợ 3 mẫu điện thoại Android phổ biếnGoogle ngừng hỗ trợ 3 mẫu điện thoại Android phổ biến
13:56:30 21/04/2025

Tin đang nóng

Á hậu Quỳnh Châu xin lỗi về bài đăng kẹt xe ngay dịp Đại lễ 30/4Á hậu Quỳnh Châu xin lỗi về bài đăng kẹt xe ngay dịp Đại lễ 30/4
10:40:45 23/04/2025
Hoa hậu Việt đăng quang lúc 16 tuổi bán nhà lãi 900 cây vàng: Ở dinh thự 400 tỷ, cho con học trong lâu đài AnhHoa hậu Việt đăng quang lúc 16 tuổi bán nhà lãi 900 cây vàng: Ở dinh thự 400 tỷ, cho con học trong lâu đài Anh
06:53:54 23/04/2025
Bộ Công an công bố 84 nhãn hiệu trong đường dây sữa giảBộ Công an công bố 84 nhãn hiệu trong đường dây sữa giả
09:18:01 23/04/2025
Người phụ nữ rạch pano tuyên truyền ở Hà Nội có biểu hiện tâm thầnNgười phụ nữ rạch pano tuyên truyền ở Hà Nội có biểu hiện tâm thần
06:29:42 23/04/2025
Nóng: Dior bất ngờ đăng lại hình Thuỳ Tiên, báo hiệu hoa hậu genZ trở lại?Nóng: Dior bất ngờ đăng lại hình Thuỳ Tiên, báo hiệu hoa hậu genZ trở lại?
06:57:32 23/04/2025
Trưa về chăm con ốm, vô tình nghe lén được cuộc điện thoai của mẹ chồng, tôi sốc khi biết bí mật của bà và chồng mìnhTrưa về chăm con ốm, vô tình nghe lén được cuộc điện thoai của mẹ chồng, tôi sốc khi biết bí mật của bà và chồng mình
05:13:29 23/04/2025
Nỗi đau còn lại sau vụ nữ sinh Hà Nội nhập đoàn 'quái xế' đâm 1 người tử vongNỗi đau còn lại sau vụ nữ sinh Hà Nội nhập đoàn 'quái xế' đâm 1 người tử vong
07:20:19 23/04/2025
Sát ngày cưới thì bố chồng gặp nạn, tôi túc trực ở viện chăm 4 ngày nhưng lại được ông giới thiệu bằng "chức danh" không ngờSát ngày cưới thì bố chồng gặp nạn, tôi túc trực ở viện chăm 4 ngày nhưng lại được ông giới thiệu bằng "chức danh" không ngờ
05:21:57 23/04/2025

Tin mới nhất

Windows 11 có thể đóng ứng dụng 'cứng đầu' chỉ trong nháy mắt

Windows 11 có thể đóng ứng dụng 'cứng đầu' chỉ trong nháy mắt

08:58:12 23/04/2025
Người dùng Windows 11 có thể diệt ứng dụng treo siêu tốc ngay từ thanh taskbar mà không cần đến Task Manager.
Keysight, NTT Innovative Devices và Lumentum đạt tốc độ truyền dữ liệu 448 Gbps

Keysight, NTT Innovative Devices và Lumentum đạt tốc độ truyền dữ liệu 448 Gbps

08:12:32 23/04/2025
Dự án hợp tác này nhằm đáp ứng nhu cầu băng thông ngày càng tăng của các ứng dụng trí tuệ nhân tạo (AI) và máy học (ML), giúp phát triển các giao diện 3,2 terabit (Tbps) tiết kiệm năng lượng cho mạng trung tâm dữ liệu trong tương lai.
Amazon Q Developer mở rộng hỗ trợ tiếng Việt và nhiều ngôn ngữ khác

Amazon Q Developer mở rộng hỗ trợ tiếng Việt và nhiều ngôn ngữ khác

08:09:56 23/04/2025
Amazon Web Services (AWS) vừa chính thức công bố dịch vụ Amazon Q Developer vừa được mở rộng hỗ trợ đa ngôn ngữ cho cả môi trường phát triển tích hợp (IDE) và Q Developer CLI, trong đó có cả tiếng Việt.
Trung Quốc phát minh bộ nhớ RAM nhanh hơn 10.000 lần hiện tại

Trung Quốc phát minh bộ nhớ RAM nhanh hơn 10.000 lần hiện tại

08:01:20 23/04/2025
Một nhóm nghiên cứu tại Đại học Phúc Đán (Trung Quốc) vừa công bố bước tiến đáng kể trong công nghệ bộ nhớ với thiết bị lưu trữ thử nghiệm mang tên PoX.
Người dùng kiện Apple đòi 5 triệu USD vì tính năng bảo mật 'phản chủ'

Người dùng kiện Apple đòi 5 triệu USD vì tính năng bảo mật 'phản chủ'

07:58:16 23/04/2025
Apple tiếp tục đối mặt với một đơn kiện mới từ người dùng liên quan đến tính năng chống trộm.
Người dùng nói cảm ơn ChatGPT, OpenAI tốn 10 triệu USD tiền điện

Người dùng nói cảm ơn ChatGPT, OpenAI tốn 10 triệu USD tiền điện

16:14:57 22/04/2025
Thói quen lịch sự tưởng chừng vô hại này hóa ra lại đang ngốn của OpenAI một khoản tiền khổng lồ, ước tính lên tới hàng chục triệu USD mỗi năm.
Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

16:01:18 22/04/2025
Microsoft ngày 18.4 phát cảnh báo về một lỗi nghiêm trọng đang ảnh hưởng đến ứng dụng Outlook Classic. Theo đó, lỗi khiến mức sử dụng CPU có thể tăng tới 50% dù người dùng chỉ đang soạn email hoặc gõ văn bản.
TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

15:51:56 22/04/2025
Hãng sản xuất chip lớn nhất thế giới TSMC cảnh báo về hạn chế trong việc ngăn chặn sản phẩm của mình lọt vào tay các công ty bị Mỹ trừng phạt như Huawei.
Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

15:40:40 22/04/2025
Ổ điện thời công nghệ giờ đây cũng chuyển mình để tích hợp thêm nhiều tính năng phụ trợ cho cuộc sống hiện đại mà không cần tới các bộ đổi nguồn (củ/cốc sạc) cồng kềnh.
Xiaomi gây ấn tượng với tốc độ cập nhật HyperOS 2

Xiaomi gây ấn tượng với tốc độ cập nhật HyperOS 2

15:27:41 22/04/2025
Cụ thể, chỉ trong vòng 6 tháng, Xiaomi đã cung cấp bản cập nhật HyperOS 2 cho 116 thiết bị tại tám khu vực khác nhau. Danh sách các thiết bị đã được cập nhật trải dài ở nhiều dòng sản phẩm.
Google có khả năng mất trình duyệt Chrome

Google có khả năng mất trình duyệt Chrome

14:40:39 22/04/2025
Sau nhiều năm chống đỡ các cáo buộc chống độc quyền, hàng phòng thủ của Google dường như đang sụp đổ trên cả hai mặt trận.
Công nghệ chọn luồng hình ảnh có mặt tại Lễ diễu binh 30.4

Công nghệ chọn luồng hình ảnh có mặt tại Lễ diễu binh 30.4

12:49:32 22/04/2025
Khán giả có thể theo dõi Lễ diễu binh 30.4 theo nhiều góc máy tùy chọn trên ứng dụng di động nhờ công nghệ chọn luồng hình ảnh được áp dụng.

Có thể bạn quan tâm

Đối tượng cướp ngân hàng khai do nợ nần, thua "tài xỉu" trên mạng

Đối tượng cướp ngân hàng khai do nợ nần, thua "tài xỉu" trên mạng

Pháp luật

12:13:48 23/04/2025
Ngày 23/4, Công an TP Hà Nội đã bắt giữ Vũ Văn Lịch (SN 1985, HKTT Đức Thượng, Hoài Đức, Hà Nội) là đối tượng thực hiện vụ vướp ngân hàng xảy ra ngày 21/4 tại xã Phú Nghĩa, huyện Chương Mỹ, TP Hà Nội.
Tỷ phú Elon Musk sẽ giảm thời gian làm việc cho Chính phủ Mỹ

Tỷ phú Elon Musk sẽ giảm thời gian làm việc cho Chính phủ Mỹ

Thế giới

12:13:44 23/04/2025
Trong quý đầu năm, lợi nhuận gộp của Tesla đạt 3,15 tỷ USD, giảm 15% so với cùng kỳ năm 2024. Trong khi đó, lợi nhuận trên mỗi cổ phiếu của hãng cũng giảm mạnh so với cùng kỳ năm trước.
4 địa điểm 'trốn nóng' kỳ nghỉ 30/4, cách Hà Nội chỉ vài giờ đi ô tô

4 địa điểm 'trốn nóng' kỳ nghỉ 30/4, cách Hà Nội chỉ vài giờ đi ô tô

Du lịch

12:13:17 23/04/2025
Dưới đây là gợi ý 4 địa điểm du lịch trốn nóng trong kỳ nghỉ 30/4-1/5 vừa đẹp, nhiều trải nghiệm thú vị vừa không quá đông đúc và cách Hà Nội chỉ vài tiếng đi xe ô tô.
Tử vi 12 cung hoàng đạo ngày 23/04: Song Tử nóng vội, Sư Tử may mắn

Tử vi 12 cung hoàng đạo ngày 23/04: Song Tử nóng vội, Sư Tử may mắn

Trắc nghiệm

12:11:17 23/04/2025
Xem tử vi 12 cung hoàng đạo hôm nay 23/04 về sự nghiệp, tài lộc, tình yêu. Hôm nay, Song Tử cần chú ý kiểm soát cảm xúc, Sư Tử hãy tự tin hành động.
Loại hoa tận trên rừng mới có, nấu lên còn ngọt hơn nước ninh xương, nhiều tiền chưa chắc đã mua được, đem đồ xôi cực ngon

Loại hoa tận trên rừng mới có, nấu lên còn ngọt hơn nước ninh xương, nhiều tiền chưa chắc đã mua được, đem đồ xôi cực ngon

Ẩm thực

11:08:43 23/04/2025
Lạng Sơn là mảnh đất không chỉ nổi tiếng với khâu nhục, vịt quay mà còn có một món xôi độc đáo, đẹp mắt và thơm ngát núi rừng, đó là xôi hoa rau ngót rừng.
Thị trường mai mối Trung Quốc hỗn loạn vì nạn lừa đảo

Thị trường mai mối Trung Quốc hỗn loạn vì nạn lừa đảo

Netizen

11:08:40 23/04/2025
Ngành mai mối phát triển bùng nổ tại Trung Quốc giữa tình trạng khủng hoảng kết hôn, kéo theo nhiều vụ lừa tinh vi liên quan đến hôn nhân giả, đầu tư ảo và buôn người.
Chuyến bay bị hoãn lâu nhất thế giới vì lý do không tưởng

Chuyến bay bị hoãn lâu nhất thế giới vì lý do không tưởng

Lạ vui

11:00:03 23/04/2025
Tháng 3 năm 2012, hành khách trên chuyến bay mang số hiệu 857 của hãng hàng không United Airlines (Mỹ) dự kiến bay từ San Francisco đến Thượng Hải đã trải qua một hành trình dài hơn dự kiến rất nhiều.
Nhiều mẫu xe ô tô Trung Quốc giảm giá 'khủng' hàng trăm triệu đồng

Nhiều mẫu xe ô tô Trung Quốc giảm giá 'khủng' hàng trăm triệu đồng

Ôtô

10:51:48 23/04/2025
Đây cũng là mẫu xe duy nhất của Haima được bán tại Việt Nam cùng biến thể thuần điện 7X-E được sản xuất vào năm 2024. Hiện cả hai mẫu xe đều được áp dụng chương trình giảm giá lêm tới hàng trăm triệu đồng trong tháng 4 để đẩy hàng tồn.
'Tiểu SH' ra mắt tại Nhật Bản, giá từ 46 triệu đồng

'Tiểu SH' ra mắt tại Nhật Bản, giá từ 46 triệu đồng

Xe máy

10:49:13 23/04/2025
Honda Dio 110 2025 cũng được được lắp hệ thống đèn chiếu sáng LED, bảng đồng hồ kết hợp giữa đồng hồ kim analog và màn hình LCD nhỏ. Hệ thống phanh trước là phanh đĩa đơn, trong khi phanh sau là phanh tang trống.
Lý Hải xây nguyên một căn nhà để quay "Lật mặt 8" chân thực nhất

Lý Hải xây nguyên một căn nhà để quay "Lật mặt 8" chân thực nhất

Hậu trường phim

10:38:01 23/04/2025
Lý Hải đã không ngần ngại đầu tư xây nguyên một căn nhà từ đầu để tái hiện không gian sống của người miền Trung một cách chân thật nhất.
"Cha tôi, người ở lại" tập 30: Việt tức giận khi bị hạ nhục

"Cha tôi, người ở lại" tập 30: Việt tức giận khi bị hạ nhục

Phim việt

10:31:49 23/04/2025
Phi hạ nhục Việt bằng cách cố tình làm rơi túi xuống đất và bắt cậu nhặt lên, quay video để cho Quyên xem. Việt tỏ thái độ vô cùng tức giận trước hành động của Phi.