Face ID có thể bị qua mặt chỉ với mắt kính và băng dính
Hôm nay, tại sự kiện bảo mật Black Hat, các nhà nghiên cứu đã tìm ra một cách độc đáo và đơn giản nhất để qua mặt được tính năng Face ID nghiêm ngặt trên iPhone chỉ bằng một chiếc mắt kính, vài miếng băng dính và tính năng Attendtion Detection.
Black Hat là một trong những sự kiện về bảo mật, an toàn thông tin chuyên sâu về kỹ thuật lớn trên thế giới và được tổ chức hằng năm vào khoảng tháng 8. Tối hôm qua tại sự kiện, các nhà nghiên cứu đã trình bày một cách thức độc đáo và đơn giản nhất để vượt mặt được hệ thống bảo mật nổi tiếng trên iPhone – Face ID của Apple. Bằng cách sử dụng một chiếc kính, một ít băng dính màu đen, trắng và nhờ vào tính năng Attention Detection trên Face ID thì các nhà nghiên cứu đã vượt mặt được. Thậm chí họ còn đặt tên cho công cụ sử dụng là “Kính X” nữa.
Mô tả chi tiết về cách thức vượt qua này, các nhà nghiên cứu và Tencent đã phát hiện một lỗ hổng nhỏ khi Face ID hoạt động. Đó là khi bạn đeo kính, Face ID sẽ không “trích xuất các thông tin 3D tại khu vực mắt” khi nó nhận ra bạn đang đeo kính. Họ đã lợi dụng lỗ hổng bằng cách sử dụng một chiếc mắt kính bình thường, dán mẩu băng dính màu đen cỡ 1-2cm và dán một mẩu băng dính màu trắng nhỏ xíu vào chính giữa băng dính màu đen.
Lý giải cho cách thức này, các nhà nghiên cứu nói rằng tiến trình quét của Face ID có một tính năng gọi là phát hiện “ sống động” (liveness detection), tính năng này sẽ điểm qua các đặc điểm thật và giả trên mặt người khi quét. Các nhà nghiên cứu đã xác định được cách thức mà tính năng phát hiện “sống động” hoạt động, họ cho biết khi mắt không tập trung thì tính năng này sẽ “kết xuất” ra một khu vực đen mà tính năng hiểu là mắt, với một khu vực trắng nhỏ ở giữa mà nó hiểu là mống mắt. Với việc đeo kính, cách thức phát hiện của tính năng này cũng thay đổi theo.
Video đang HOT
Bằng cách này, họ có thể bỏ qua được giai đoạn quét sự sống động của mắt, nơi mà người ta khó làm giả nhất. Nhưng nhóm các nhà nghiên cứu cũng cho biết để có thể mở khóa được, chủ của thiết bị vẫn sẽ phải đeo kính X thì mới vượt qua dễ dàng hơn. Tức là bằng cách nào đó, kẻ trộm sẽ phải khiến chủ của thiết bị đeo kính và nhìn vào iPhone một góc đủ để quét Face ID.
Chính Apple đã đưa ra một số thông báo đáng chú ý tại hội nghị bảo mật Black Hat diễn ra ngày hôm nay. Công ty đã nâng mức tiền thưởng bảo mật lên, sẵn sàng trả một khoản tiền lớn cho bất cứ ai tìm ra lỗi bảo mật trên iPhone.
Theo ICTNews
Chỉ cần kính mắt và băng dính, hacker qua mặt được Face ID, nhưng ...
Nhưng để có thể qua mặt được Face ID bằng cách này, hacker cần làm cho nạn nhân ngủ quên hoặc bất tỉnh để tiếp cận iPhone của họ - điều không phải lúc này cũng xảy ra.
Trong hội nghị Black Hat USA tại Las Vegas vừa qua, các nhà nghiên cứu đã trình diễn phương pháp qua mặt Face ID bằng cách sử dụng kính mắt và một cuộn băng dính để mở khóa và xâm nhập vào iPhone của một nạn nhân " đang bất tỉnh".
Theo báo cáo từ Threatpost, các nhà nghiên cứu từ hãng Tencent đã tìm ra cách đánh lừa khả năng phát hiện "sự sống" trong các phương pháp bảo mật sinh trắc học, vốn dùng để phân biệt các đặc điểm "thật" và "giả" trên khuôn mặt người dùng.
Theo các nhà nghiên cứu, việc phát hiện sự sống có khả năng nhận ra nhiễu ở phần nền hình ảnh, các biến dạng phản hồi và mờ tiêu cự, cho phép nó đảm bảo rằng đó là khuôn mặt thật chứ không phải mặt nạ. Face ID sử dụng khả năng phát hiện sự sống và thậm chí Apple còn tăng cường thêm tính năng "Attention Aware" để đảm bảo iPhone sẽ không mở khóa trừ khi bạn nhìn vào nó.
Để đánh lừa Face ID, các nhà nghiên cứu tạo ra một nguyên mẫu kính với băng dính đen dán trên mắt kính và băng dính trắng gắn ở chính giữa băng dính đen để mô phỏng mắt người. Khi đeo đôi kính giả này vào mặt của nạn nhân đang ngủ, hacker có thể xâm nhập vào iPhone và lấy trộm tiền thông qua ứng dụng thanh toán di động.
Phương pháp này có thể thực hiện được vì các nhà nghiên cứu phát hiện ra rằng tính năng nhận diện sự sống hoạt động khác với kính mắt và về cơ bản không trích xuất thông tin 3D từ khu vực mắt khi đeo kính.
Chiếc kính mắt dùng để đánh lừa Face ID trên iPhone.
Họ nhận ra rằng tính năng này nhận ra đâu là mắt người khi kiết xuất ra được một vùng màu đen (tượng trưng cho mắt người) với một điểm trắng ở giữa (tượng trưng cho con ngươi). Và sau đó, họ cũng khám phá ra rằng nếu người dùng đeo kính mắt, tính năng này sẽ phát hiện ra mắt người bằng cách quét sự thay đổi của đôi mắt.
"Sau nghiên cứu của mình, chúng tôi phát hiện ra yếu điểm trên Face ID ... nó cho phép người dùng mở khóa trong khi vẫn đang đeo kính ... nếu bạn đang đeo kính, nó sẽ không thể trích xuất dữ liệu 3D từ khu vực mắt khi nó nhận ra bạn đang đeo kính."
Kịch bản tấn công trong trường hợp này là hacker sẽ cần nạn nhân đang ngủ hoặc bất tỉnh để có thể tiếp cận được iPhone của nạn nhân, sau đó đeo kính vào mắt các nạn nhân mà không làm họ thức dậy. Điều đáng chú ý rằng đây không phải tình huống mà mọi người luôn gặp phải và cũng chưa có nghiên cứu phụ nào khác liên quan đến phương pháp này trong hiện tại.
Để giảm nhẹ lỗ hổng trong tính năng phát hiện mắt này, các nhà nghiên cứu đề xuất các nhà sản xuất hệ thống bảo mật sinh trắc học bổ sung khả năng xác thực danh tính đối với camera và "tăng cường thêm tác động từ video và khả năng tổng hợp âm thanh."
Apple đã thiết kế nên Face ID với các biện pháp vô hiệu hóa khả năng xâm nhập trong trường hợp người sở hữu thiết bị có thể bị ép buộc hoặc buộc phải mở khóa iPhone bằng nhận diện gương mặt. Ấn nhanh liên tiếp 5 lần vào nút sleep/wake trên các iPhone trang bị Face ID sẽ hiện ra màn hình khẩn cấp SOS để tự động vô hiệu hóa Face ID và yêu cầu đăng nhập bằng mật khẩu trước khi Face ID hoạt động lại. Ấn và giữa phím nguồn cùng nút volume cũng mang lại hiệu quả tương tự trên iPhone và iPad Pro.
Theo GenK
Doanh thu iPhone giảm 15% trong quý 2, Oppo vượt mặt Apple trên thị trường điện thoại thông minh Doanh thu của Apple vẫn tiếp tục giảm trong quý 3 tạo cơ hội cho các đối thủ vượt mặt. Tuy nhiên với iPhone 11 sắp ra mắt, con số này được dự đoán sẽ tăng trưởng trở lại. Trong bản báo cáo tài chính quý 2 mới đây của Apple, có thể thấy rằng doanh thu của ông trùm iPhone tiếp tục...