Bkav khuyến cáo: Face ID của iPhone X tạo ra lỗ hổng an ninh lớn

LT| 28/11/2017 14:16
Theo dõi ICTVietnam trên

11, Bkav công bố chế tạo thành công thêm chiếc mặt nạ mới, đánh bại Face ID theo cách các cặp sinh đôi mở khóa iPhone X. Với nghiên cứu mới này, Bkav nâng mức khuyến cáo an ninh tới tất cả người sử dụng và cho rằng Face ID không bảo đảm an ninh để sử dụng trong các giao dịch thương mại.

Trong thực nghiệm mới, Bkav sử dụng một chiếc mặt nạ in 3D (chi phí khoảng 200 USD), làm từ chất liệu bột đá, phần mắt dán ảnh 2D. Các chuyên gia của Bkav đã tìm ra chất liệu bột đá thay thế cho băng dán giấy để đánh lừa AI ở mức độ cao hơn. Đôi mắt được in bằng ảnh chụp hồng ngoại – công nghệ mà chính Face ID dùng để ghi hình ảnh khuôn mặt. Các nguyên liệu, vật dụng này không khó kiếm trong thực tế.

Chiếc iPhone X với các tùy chọn an ninh cao nhất, được đăng ký Face ID khuôn mặt chủ nhân, ngay sau đó đưa ra trước mặt chiếc mặt nạ mới. iPhone X mở khóa ngay lập tức. Không có bất kỳ việc học nào của Face ID đối với chiếc mặt nạ trong thử nghiệm này.

Chi phí làm chiếc mặt nạ này khoảng 200 USD.

Bkav đặt tên cho chiếc mặt nạ mới là “sinh đôi nhân tạo” vì nghiên cứu trên cho thấy, iPhone X bị mở khóa bởi chiếc mặt nạ giống như việc bị mở khóa bởi một cặp sinh đôi.

Ông Ngô Tuấn Anh – Phó chủ tịch phụ trách An ninh mạng của Bkav cho biết: “Hai tuần trước đây, chúng tôi chỉ khuyến cáo các yếu nhân như lãnh đạo quốc gia, tập đoàn lớn, các tỷ phú cần lưu ý khi sử dụng Face ID. Tuy nhiên, với kết quả nghiên cứu lần này, chúng tôi buộc phải nâng mức cảnh báo an ninh đối với tất cả mọi người”.

Ngày 15-11, Bkav đã công bố PoC (Proof of Concept – nghiên cứu nguyên lý gốc) về thực nghiệm này và cho biết cần khoảng thời gian 9 đến 10 tiếng để đánh lừa AI của iPhone X. Dựa vào nguyên lý gốc này, Bkav đã tạo ra phiên bản mặt nạ thứ hai. Rõ ràng là iPhone X đã lập tức bị đánh lừa ngay sau khi vừa đăng ký khuôn mặt của chủ nhân chiếc điện thoại mà không cần tới 9 hay 10 tiếng như ở nghiên cứu trước. “Đây là lỗ hổng an ninh rất lớn”, phía Bkav nhấn mạnh.

Trong buổi ra mắt iPhone X, Apple khuyến cáo nếu người dùng có một người anh chị em sinh đôi không đủ tin cậy thì nên bảo vệ dữ liệu nhạy cảm của mình bằng passcode. Và với kết quả nghiên cứu mới này, mọi người đều có thể bị “nhân bản” tạo ra mặt nạ sinh đôi nhân tạo của mình. Do đó, Bkav khuyến nghị Apple cần đưa ra khuyến cáo tương tự như với các cặp sinh đôi, tức là cần khuyến cáo tất cả người dùng iPhone X phải dùng passcode cho mọi tình huống có dữ liệu nhạy cảm và khi thực hiện các giao dịch thương mại.

Ông Nguyễn Tử Quảng – CEO của Tập đoàn công nghệ Bkav nhận định: “An ninh cần tiệm cận với sự tuyệt đối và AI (trí tuệ nhân tạo) chỉ nên là công cụ hỗ trợ chứ không nên là nền tảng an ninh duy nhất cho Face ID như cách Apple đang áp dụng. AI dù thế nào cũng vẫn là do con người tạo ra và nó chỉ ở mức độ làm tốt nhất theo kinh nghiệm của người dạy nó, tạo ra nó, ở đây là Apple. Vậy nếu ai có kinh nghiệm nhiều hơn thì có thể vượt qua nó”.

Các nhà nghiên cứu của Bkav cho biết, việc tạo hình 3D hiện nay rất đơn giản. Một người có thể bị chụp trộm chỉ trong vài giây khi vào một căn phòng bố trí sẵn hệ thống máy ảnh ở nhiều góc khác nhau. Sau đó, thuật toán sẽ ghép các ảnh này thành vật thể 3D.

Bkav cho rằng, cho đến nay Fingerprint vẫn là công nghệ sinh trắc học đảm bảo nhất. Việc lấy mẫu vân tay sẽ khó khăn hơn chụp ảnh lấy mẫu từ xa. Trong khi đó, chỉ cần chụp ảnh từ xa và dựng 3D như trên là có thể dễ dàng vượt qua cả Face ID của Apple và Iris Scanner của Samsung.

Nổi bật Tạp chí Thông tin & Truyền thông
  • 5G và những thay đổi toàn diện trong xây dựng thành phố thông minh
    Với tốc độ cực cao, độ trễ cực thấp, băng thông rộng và kết nối mật độ cực lớn, 5G là hạ tầng cốt lõi hỗ trợ toàn diện cho sự đổi mới và phát triển của thành phố thông minh trên tất cả các lĩnh vực, tác động tích cực vào công tác xây dựng và quản lý thành phố, tạo ra một môi trường sống tiện nghi, bền vững và an toàn hơn bao giờ hết.
  • ‏FPT đẩy mạnh phát triển giải pháp low-code tại thị trường Hàn Quốc‏
    ‏Mới đây, FPT vừa ký kết thỏa thuận hợp tác ba năm với OutSystems, chính thức trở thành đối tác phân phối và triển khai tại thị trường Hàn Quốc, đảm bảo thời gian ra mắt phần mềm của khách hàng được rút ngắn và tối ưu chi phí.
  • Người giữ bình yên nơi vùng cao
    Huyện Sơn Động là huyện vùng cao của tỉnh Bắc Giang, có tỷ lệ người dân tộc thiểu số (DTTS) cao nhất tỉnh, chiếm 56,92%, với địa hình rừng núi, giao thông đi lại khó khăn, phong tục tập quán, bản sắc văn hóa đa dạng chính vì vậy công tác đảm bảo an ninh trật tự ở các bản làng luôn là nhiệm vụ được các cấp ủy Đảng quan tâm. Do đó, đội ngũ già làng, trưởng bản, người uy tín luôn là đội ngũ nòng cốt góp phần xây dựng khối đại đoàn kết dân tộc, giữ gìn an ninh trật tự xã hội trong cộng đồng.
  • Tuyên Quang: Kiên trì phương châm “mưa dầm thấm lâu” để nâng cao kiến thức pháp luật cho đồng bào vùng DTTS&MN
    Với phương châm “mưa dầm thấm lâu”, những năm qua, các cấp chính quyền tỉnh Tuyên Quang đã đa dạng hoá các hình thức tuyên truyền, góp phần giúp các kiến thức pháp luật về mọi mặt của đời sống ngày một đến gần hơn với người dân (đặc biệt là vùng đồng bào DTTS&MN).
  • Phát hiện lỗ hổng cho phép tấn công chiếm quyền điều khiển thiết bị từ xa
    Những lỗ hổng này có thể ảnh hưởng đến một loạt thiết bị, từ điện thoại thông minh, máy tính bảng, cho đến phương tiện di chuyển có kết nối công nghệ và hệ thống viễn thông.
Đừng bỏ lỡ
Bkav khuyến cáo: Face ID của iPhone X tạo ra lỗ hổng an ninh lớn
POWERED BY ONECMS - A PRODUCT OF NEKO