Bkav tung mặt nạ thế hệ 2 mở khóa Face ID nhanh chóng

Mới đây, các chuyên gia an ninh của Bkavđã chế tạo thành công chiếc mặt nạ mới, đánh bại Face ID theo cách các cặp sinh đôi mở khóa iPhone X.
Bkav tung mặt nạ thế hệ 2 mở khóa Face ID nhanh chóng

Trong thực nghiệm mới, Bkav sử dụng một chiếc mặt nạ in 3D (chi phí khoảng 200 USD), làm từ chất liệu bột đá, phần mắt dán ảnh 2D.

Các chuyên gia của Bkav đã tìm ra chất liệu bột đá thay thế cho băng dán giấy để đánh lừa AI ở mức độ cao hơn. Đôi mắt được in bằng ảnh chụp hồng ngoại – công nghệ mà chính Face ID dùng để ghi hình ảnh khuôn mặt. Các nguyên liệu, vật dụng này không khó kiếm trong thực tế.

Chiếc iPhone X với các tùy chọn an ninh cao nhất, được đăng ký Face ID khuôn mặt chủ nhân, ngay sau đó đưa ra trước mặt chiếc mặt nạ mới. iPhone X mở khóa ngay lập tức. Không có bất kỳ việc học nào của Face ID đối với chiếc mặt nạ trong thử nghiệm này.

Với nghiên cứu mới này, Bkav nâng mức khuyến cáo an ninh tới tất cả người sử dụng chứ không chỉ với những trường hợp đặc biệt như với khuyến cáo trước đây.


Bkav đặt tên cho chiếc mặt nạ mới là “sinh đôi nhân tạo” vì nghiên cứu trên cho thấy, iPhone X bị mở khóa bởi chiếc mặt nạ giống như việc bị mở khóa bởi một cặp sinh đôi.

Theo ông Ngô Tuấn Anh – Phó chủ tịch phụ trách An ninh mạng của Bkav, cách đây 2 tuần, Bkav sẽ chỉ khuyến cáo các yếu nhân như lãnh đạo quốc gia, tập đoàn lớn, các tỷ phú cần lưu ý khi sử dụng Face ID.

"Tuy nhiên, với kết quả nghiên cứu lần này, chúng tôi buộc phải nâng mức cảnh báo an ninh đối với tất cả mọi người: Face ID không đảm bảo an ninh để sử dụng trong các giao dịch thương mại”, ông Tuấn Anh nhấn mạnh.

Lỗ hổng trong AI của Face ID được Bkav tiên đoán kể từ thời điểm Apple ra mắt, dựa trên các nghiên cứu và phân tích khoa học. Ngay khi iPhone X được bán ra thị trường, Bkav đã lập tức tiến hành các thực nghiệm để khẳng định điểm yếu đã “thấy trước”. Và đúng như thế, Face ID đã bị mặt nạ đánh bại, trái ngược với những gì Apple tuyên bố tại buổi ra mắt iPhoneX.

Ngày 15/11, Bkav đã công bố PoC (Proof of Concept – nghiên cứu nguyên lý gốc) về thực nghiệm này và cho biết cần khoảng thời gian 9 đến 10 tiếng để đánh lừa AI của iPhone X. Dựa vào nguyên lý gốc này, Bkav đã tạo ra phiên bản mặt nạ thứ hai. Rõ ràng là iPhone X đã lập tức bị đánh lừa ngay sau khi vừa đăng ký khuôn mặt của chủ nhân chiếc điện thoại mà không cần tới 9 hay 10 tiếng như ở nghiên cứu trước. Đây là lỗ hổng an ninh rất lớn.

Trong buổi ra mắt iPhone X, Apple khuyến cáo nếu người dùng có một người anh chị em sinh đôi không đủ tin cậy thì nên bảo vệ dữ liệu nhạy cảm của mình bằng passcode. Tài liệu về Face ID của Apple cũng khuyến cáo, nếu nghi ngại về vấn đề này, người dùng nên sử dụng passcode để xác thực.

Và với kết quả nghiên cứu mới này, mọi người đều có thể bị “nhân bản” tạo ra mặt nạ sinh đôi nhân tạo của mình. Do đó, Bkav khuyến nghị Apple cần đưa ra khuyến cáo tương tự như với các cặp sinh đôi, tức là cần khuyến cáo tất cả người dùng iPhone X phải dùng passcode cho mọi tình huống có dữ liệu nhạy cảm và khi thực hiện các giao dịch thương mại.

Ông Nguyễn Tử Quảng – CEO của Tập đoàn công nghệ Bkav nhận định: “An ninh cần tiệm cận với sự tuyệt đối và AI chỉ nên là công cụ hỗ trợ chứ không nên là nền tảng an ninh duy nhất cho Face ID như cách Apple đang áp dụng. AI dù thế nào cũng vẫn là do con người tạo ra và nó chỉ ở mức độ làm tốt nhất theo kinh nghiệm của người dạy nó, tạo ra nó, ở đây là Apple. Vậy nếu ai có kinh nghiệm nhiều hơn thì có thể vượt qua nó”.

Các nhà nghiên cứu của Bkav cho biết, việc tạo hình 3D hiện nay rất đơn giản. Một người có thể bị chụp trộm chỉ trong vài giây khi vào một căn phòng bố trí sẵn hệ thống máy ảnh ở nhiều góc khác nhau. Sau đó, thuật toán sẽ ghép các ảnh này thành vật thể 3D.

Có thể nói cho đến nay Fingerprint vẫn là công nghệ sinh trắc học đảm bảo nhất. Việc lấy mẫu vân tay sẽ khó khăn hơn chụp ảnh lấy mẫu từ xa. Trong khi đó, chỉ cần chụp ảnh từ xa và dựng 3D như trên là có thể dễ dàng vượt qua cả Face ID của Apple và Iris Scanner của Samsung.

Có thể bạn quan tâm

Ngắm phiên bản đồng hồ từng giành nhiều giải thưởng quốc tế, có chức năng chăm sóc sức khỏe chuyên sâu

Ngắm phiên bản đồng hồ từng giành nhiều giải thưởng quốc tế, có chức năng chăm sóc sức khỏe chuyên sâu

Garmin vừa giới thiệu dòng đồng hồ thông minh GPS Venu 4 - phiên bản nâng cấp toàn diện thuộc dòng smartwatch chăm sóc sức khỏe Venu, từng giành nhiều giải thưởng quốc tế, với thời lượng pin lên tới 12 ngày, cùng loạt tính năng sức khỏe chuyên sâu và huấn luyện thể chất cá nhân hóa...

Không gian khu vực nhận iPhone 17 tại TopZone sáng 19/9

Nghẹt thở ngày đầu mở bán iPhone 17 tại Việt Nam

Ngày đầu mở bán iPhone 17, không khí tại các cửa hàng công nghệ trên cả nước trở nên sôi động và náo nhiệt. Đông đảo khách hàng háo hức xếp hàng từ sớm để sở hữu siêu phẩm mới nhất của Apple...

Ông Dhanawat sẽ lãnh đạo các thị trường mới nổi của Microsoft, trong đó có Việt Nam. Ảnh: Microsoft

Microsoft Việt Nam có CEO mới

Microsoft công bố bổ nhiệm ông Dhanawat Suthumpun làm Giám đốc điều hành phụ trách các thị trường mới nổi, trong đó có Việt Nam...

Sản phẩm kính thông minh của Meta được trưng bày cho mọi người trải nghiệm trong khuôn khổ hội nghị thường niên Connect

Meta ra mắt kính thông minh tích hợp màn hình

Giữa làn sóng cạnh tranh khốc liệt trong ngành AI, Meta tiếp tục mở rộng hệ sinh thái thiết bị đeo thông minh với những sản phẩm mới nhắm đến cả người tiêu dùng phổ thông lẫn giới thể thao...

Giải pháp mới cho vấn đề thiếu hụt nhân sự y tế

Giải pháp mới cho vấn đề thiếu hụt nhân sự y tế

Trong bối cảnh ngành y tế toàn cầu đối mặt với tình trạng thiếu hụt nhân lực trầm trọng và áp lực từ xã hội già hóa, sự xuất hiện của robot y tá AI đang mở ra kỳ vọng về một giải pháp hỗ trợ mới…

Phát biểu tại hội thảo, Bộ trưởng Bộ Khoa học và Công nghệ Nguyễn Mạnh Hùng cho biết luật AI sẽ có vào cuối năm nay

Việt Nam sẽ có luật AI vào cuối năm 2025

Sự trỗi dậy mạnh mẽ của AI đang buộc các quốc gia, trong đó có Việt Nam, phải chủ động thích ứng, từ hoàn thiện thể chế, đầu tư hạ tầng đến phát triển nguồn nhân lực và hệ sinh thái công nghệ...

Cách AI giúp đẩy nhanh quá trình điều trị ung thư

Cách AI giúp đẩy nhanh quá trình điều trị ung thư

Trong khi hệ thống y tế Anh đối mặt tình trạng quá tải, trí tuệ nhân tạo đang chứng minh vai trò đắc lực trong xạ trị ung thư, giúp bác sĩ rút ngắn thời gian điều trị nhưng vẫn đảm bảo an toàn cho bệnh nhân…