Bkav khuyến cáo không dùng Face ID trong giao dịch thương mại

Bkav đã nâng mức khuyến cáo không dùng Face ID trên iPhone X trong giao dịch thương mại, bởi Bkav đã chế tạo thành công chiếc mặt nạ mới, đánh bại Face ID theo cách các cặp sinh đôi mở khóa iPhone X.

Video mặt nạ sinh đôi đánh bại iPhone X

Trong thực nghiệm mới, Bkav sử dụng một chiếc mặt nạ in 3D (chi phí khoảng 200 USD), làm từ chất liệu bột đá, phần mắt dán ảnh 2D. Các chuyên gia của Bkav đã tìm ra chất liệu bột đá thay thế cho băng dán giấy để đánh lừa AI ở mức độ cao hơn.

bkav khuyen cao khong dung face id trong giao dich thuong mai

Mặt nạ sinh đôi đã đánh bại Face ID của iPhoneX. Ảnh: Bkav

Đôi mắt mặt nạ được in bằng ảnh chụp hồng ngoại – công nghệ mà chính Face ID dùng để ghi hình ảnh khuôn mặt. Các nguyên liệu, vật dụng này không khó kiếm trong thực tế. Chiếc iPhone X với các tùy chọn an ninh cao nhất, được đăng ký Face ID khuôn mặt chủ nhân, ngay sau đó đưa ra trước mặt chiếc mặt nạ mới, iPhone X mở khóa ngay lập tức. Không có bất kỳ việc học nào của Face ID đối với chiếc mặt nạ trong thử nghiệm này.

Bkav đặt tên cho chiếc mặt nạ mới là “sinh đôi nhân tạo” vì nghiên cứu trên cho thấy, iPhone X bị mở khóa bởi chiếc mặt nạ giống như việc bị mở khóa bởi một cặp sinh đôi.

Ông Ngô Tuấn Anh – Phó Chủ tịch phụ trách an ninh mạng của Bkav, cho biết: “2 tuần trước đây, chúng tôi chỉ khuyến cáo các yếu nhân như lãnh đạo quốc gia, tập đoàn lớn, các tỉ phú... cần lưu ý khi sử dụng Face ID. Tuy nhiên, với kết quả nghiên cứu lần này, chúng tôi buộc phải nâng mức cảnh báo an ninh đối với tất cả mọi người: Face ID không đảm bảo an ninh để sử dụng trong các giao dịch thương mại”.

Lỗ hổng trong AI của Face ID được Bkav tiên đoán kể từ thời điểm Apple ra mắt, dựa trên các nghiên cứu và phân tích khoa học. Ngay khi iPhone X được bán ra thị trường, Bkav đã lập tức tiến hành các thực nghiệm để khẳng định điểm yếu đã “thấy trước”.

Và đúng như thế, Face ID đã bị mặt nạ đánh bại, trái ngược với những gì Apple tuyên bố tại buổi ra mắt iPhoneX. Ngày 15/11, Bkav đã công bố PoC (Proof of Concept – nghiên cứu nguyên lý gốc) về thực nghiệm này và cho biết cần khoảng thời gian 9 đến 10 tiếng để đánh lừa AI của iPhone X. Dựa vào nguyên lý gốc này, Bkav đã tạo ra phiên bản mặt nạ thứ hai.

Rõ ràng, iPhone X đã lập tức bị đánh lừa ngay sau khi vừa đăng ký khuôn mặt của chủ nhân chiếc điện thoại mà không cần tới 9 hay 10 tiếng như ở nghiên cứu trước. Đây là lỗ hổng an ninh rất lớn.

bkav khuyen cao khong dung face id trong giao dich thuong mai

Mặt nạ sinh đôi đã đánh bại iPhone X. Ảnh: Bkav

Trong buổi ra mắt iPhone X, Apple khuyến cáo nếu người dùng có một người anh chị em sinh đôi không đủ tin cậy thì nên bảo vệ dữ liệu nhạy cảm của mình bằng pass. Tài liệu về Face ID của Apple cũng khuyến cáo, nếu nghi ngại về vấn đề này, người dùng nên sử dụng passcode để xác thực.

Và với kết quả nghiên cứu mới này, mọi người đều có thể bị “nhân bản”, tạo ra mặt nạ sinh đôi nhân tạo của mình. Do đó, Bkav khuyến nghị Apple cần đưa ra khuyến cáo tương tự như với các cặp sinh đôi, tức là cần khuyến cáo tất cả người dùng iPhone X phải dùng passcode cho mọi tình huống có dữ liệu nhạy cảm và khi thực hiện các giao dịch thương mại.

Ông Nguyễn Tử Quảng – CEO của Tập đoàn công nghệ Bkav, nhận định: “An ninh cần tiệm cận với sự tuyệt đối và AI chỉ nên là công cụ hỗ trợ chứ không nên là nền tảng an ninh duy nhất cho Face ID như cách Apple đang áp dụng. AI dù thế nào cũng vẫn là do con người tạo ra và nó chỉ ở mức độ làm tốt nhất theo kinh nghiệm của người dạy nó, tạo ra nó, ở đây là Apple. Vậy nếu ai có kinh nghiệm nhiều hơn thì có thể vượt qua nó”.

Các nhà nghiên cứu của Bkav cho biết, việc tạo hình 3D hiện nay rất đơn giản. Một người có thể bị chụp trộm chỉ trong vài giây khi vào một căn phòng bố trí sẵn hệ thống máy ảnh ở nhiều góc khác nhau. Sau đó, thuật toán sẽ ghép các ảnh này thành vật thể 3D.

Có thể nói cho đến nay Fingerprint vẫn là công nghệ sinh trắc học đảm bảo nhất. Việc lấy mẫu vân tay sẽ khó khăn hơn chụp ảnh lấy mẫu từ xa. Trong khi đó, chỉ cần chụp ảnh từ xa và dựng 3D như trên là có thể dễ dàng vượt qua cả Face ID của Apple và Iris Scanner của Samsung.

Theo Bkav, với nghiên cứu mới này, Bkav nâng mức khuyến cáo an ninh tới tất cả người sử dụng chứ không chỉ với những trường hợp đặc biệt như với khuyến cáo trước đây.

Theo baotintuc.vn

Đọc thêm

Cách trang trí giao diện iPhone độc đáo

Cách trang trí giao diện iPhone độc đáo

Trang trí iPhone giúp máy đẹp hơn và thể hiện cá tính. Với mẹo đổi hình nền, sắp xếp ứng dụng và dùng theme miễn phí, bạn dễ dàng tạo giao diện gọn gàng, độc đáo.
10 năm nữa, còn ai xem bóng đá trên TV?

10 năm nữa, còn ai xem bóng đá trên TV?

Thế hệ tiếp theo đang tiếp cận thể thao theo một cách khác, trong thời kỳ Internet lên ngôi và người dùng không bị giới hạn ở lựa chọn nội dung.
Tại sao điện thoại bị nóng và nhanh hết pin?

Tại sao điện thoại bị nóng và nhanh hết pin?

Trong quá trình sử dụng, những vấn đề chúng ta thường gặp ở “dế yêu” của mình là điện thoại bị nóng và nhanh hết pin. Tình trạng này xảy ra khiến nguời dùng không khỏi lo lắng.
Mức giá khó tin của iPhone gập

Mức giá khó tin của iPhone gập

Một dự báo mới cho thấy chiếc iPhone màn hình gập đầu tiên của Apple sẽ có mức giá rất cao, cùng phân khúc với dòng laptop đắt nhất của hãng là MacBook Pro 16 inch.
Nguyên nhân khiến Zalo bị vô hiệu hóa và cách xử lý

Nguyên nhân khiến Zalo bị vô hiệu hóa và cách xử lý

Tài khoản Zalo bị vô hiệu hoá là vấn đề khiến nhiều người dùng lo lắng vì ảnh hưởng trực tiếp đến liên lạc, công việc và bảo mật cá nhân. Việc hiểu rõ nguyên nhân, dấu hiệu nhận biết và hướng xử lý kịp thời sẽ giúp bạn giảm thiểu rủi ro và phục hồi quyền truy cập nhanh chóng.
Khi người trẻ chọn AI để “chữa lành”

Khi người trẻ chọn AI để “chữa lành”

AI đang được nhiều người trẻ sử dụng để tìm kiếm thông tin, để  giãi bày và được động viên tinh thần. Tuy nhiên điều này có thể dẫn tới việc người dùng sẽ bị "lệ thuộc cảm xúc" vào máy móc. 
Hướng dẫn dịch văn bản trên iPhone

Hướng dẫn dịch văn bản trên iPhone

Nhờ có Apple Intelligence, các thao tác trên iPhone trở nên thông minh và tiện lợi hơn rất nhiều, kể cả việc dịch văn bản. Bạn không cần cài thêm ứng dụng hỗ trợ, chỉ với vài thao tác là iPhone có thể hiểu và dịch nội dung nhanh chóng, tự nhiên và chính xác.
Dấu hiệu cảnh báo và cách khắc phục hiện tượng quá nhiệt bộ sạc

Dấu hiệu cảnh báo và cách khắc phục hiện tượng quá nhiệt bộ sạc

Thói quen sạc pin điện thoại tưởng chừng đơn giản, nhưng nhiều người thường bỏ qua một hiện tượng quan trọng là quá nhiệt bộ sạc. Đây không chỉ là phản ứng vật lý bình thường mà đôi khi còn là lời cảnh báo về chất lượng phụ kiện, hoặc thói quen sử dụng đang âm thầm gây hại cho pin và thiết bị của bạn.