Gia Đình Hiện Đại

TIN TỨC

Hacked thành công Face ID của IPHONE X chỉ với 150USD, Nguyễn Tử Quảng tuyên bố 1 câu XANH RỜN

Chỉ với một chiếc mặt nạ giá 150 USD, BKAV đã làm được việc mà nhiều trang công nghệ uy tín trên thế giới phải bó tay.

Việc công ty an ninh mạng BKAV qua mặt được Face ID, tính năng bảo mật mà Apple hứa hẹn là tỉ lệ nhận diện sai lên đến 1/1 triệu gây rúng động làng công nghệ trong nước và cả quốc tế. Hơn 100 trang báo nước ngoài đã đưa tin về sự việc này.

VIDEO: Face ID trên iPhone X đã bị BKAV lừa mở khóa như thế nào?


Face ID trên iPhone X đã bị BKAV lừa mở khóa như thế nào?

Theo đó, công ty công nghệ này chỉ sử dụng một chiếc mặt nạ 3D có giá 150 USD (khoảng 3,4 triệu đồng) để mở khóa chiếc iPhone X. Trong khi trước đó, trang báo uy tín của Mỹ Wired đã tốn hàng nghìn USD để làm mặt nạ cũng như thử nhiều chất liệu khác nhau nhưng vẫn không thể qua mặt được tính năng bảo mật mạnh mẽ này.

Tuy nhiên các trang báo công nghệ lớn trên thế giới như Cnet, Engadget, Arstechnica, Business Insider hay Wired bày tỏ sự hoài nghi về độ trung thực của đoạn video mà BKAV đăng tải. Marc Rogers – một nhà nghiên cứu an ninh của CloudFlare đưa ra giả thiết BKAV đã làm ‘suy yếu’ mô hình khuôn mặt bằng cách che bớt một số phần để khuôn mặt trông giống chiếc mặt nạ mà họ tạo ra.

Ông Ngô Tuấn Anh – Phó chủ tịch phụ trách an ninh mạng của Bkav chứng minh ngay lập tức bằng một đoạn video ghi lại cảnh ông Tuấn Anh mở khóa iPhone X bằng khuôn mặt thật và mở khóa bằng mặt nạ, cả 2 cách đều thành công.

Nắm được nguyên lý hoạt động của Al, trí tuệ nhân tạo được Apple trang bị cho iPhone X. Ông Nguyễn Tử Quảng – Chủ tịch Bkav cho biết: Về bản chất, AI sẽ phân loại, mặt thật như thế này, mặt nạ như thế kia. Nó nhận diện rất tốt gương mặt thật và mặt giả hoàn toàn. Vậy mặt nửa giả, nửa thật thì như thế nào? Tôi cảm nhận đó sẽ là điểm yếu.’

Chính vì thế, BKAV đã chế tạo ra một chiếc mặt nạ với phần mắt và miệng là ảnh chụp, còn mũi được đặt hàng riêng để Face ID nhận diện hình 3D. Những phần còn lại trên khuôn mặt được dán băng dính giấy để đánh lừa Al là người dùng đang đeo khăn, ngằm nghiêng che nửa khuôn mặt.

Nỗ lực này của BKAV nhằm chỉ ra lỗ hổng bảo mật của chiếc iPhone X – sản phẩm công nghệ mới nhất và là niềm tự hào của Apple. Đối với người dùng thông thường thì sự việc này không có ý nghĩa quan trọng, tuy nhiên, những tên tội phạm hoàn toàn có thể áp dụng cách như BKAV đã làm để mở khóa điện thoại của những lãnh đạo quốc gia hay tập đoàn lớn để đánh cắp thông tin.


Chiếc mặt nạ với chỉ chiếc mũi được chế tạo 3D, còn mắt và miệng là ảnh chụp. Ảnh: VnExpress.net.

Ảnh hồng ngoại thể hiện cách hoạt động của Face ID. Ảnh: VnExpress.net.

5 điều cần biết về mặt nạ Bkav dùng để hạ gục Face ID

Face ID của Apple chắc chắn đã bị đánh bại. AI là do con người đào tạo, nên con người hoàn toàn có khả năng vượt qua nó. Bkav muốn chứng minh điều này. Nguyễn Tử Quảng tuyên bố rằng “chúng tôi có nghề mà”.

Trước nghi ngờ của nhiều người, Bkav vừa chính thức công bố cách thức đánh bại Face ID của Apple bằng một chiếc mặt nạ trị giá 150 USD. Trong phần livestream dài và có nhiều yếu tố kỹ thuật của mình, một vài chi tiết chưa được phía Bkav làm rõ.

Dưới đây là 5 điểm cơ bản cần biết trong màn hạ gục Face ID của iPhone X.

Face ID chắc chắn đã bị hạ gục

Việc Bkav chế tạo ra một chiếc mặt nạ và mở khóa thành công iPhone X là điều không thể bàn cãi. Nhiều người tỏ ra hoài nghi vì chiếc mặt nạ được chế tạo khá thô sơ (giá 150 USD, cắt ghép nhiều chi tiết) lại có thể đánh bại Face ID trong khi những chiếc mặt nạ giá hàng nghìn USD lại thất bại.

Chiếc mặt nạ hình thù dị có thể vượt mặt Face ID của Appl

Tuy nhiên, như Bkav đã nói, họ có “nghề” khi làm việc này. Theo Bkav, AI của Apple học hỏi từ hàng triệu gương mặt thật, cũng như các loại mặt nạ do nghệ nhân và chuyên gia hóa trang Hollywood tạo ra. Nó nhận diện siêu tốt những gương mặt thật và các loại mặt nạ nhưng có thể “mắc kẹt” với loại mặt nửa thật nửa giả – như trường hợp của chiếc mặt nạ từ Bkav.

Chìa khóa của vấn đề chính là AI trên iPhone X. Nói một cách dễ hiểu, nó được huấn luyện để loại bỏ 1 triệu trường hợp nhưng vẫn có trường hợp thứ 1 triệu lẻ 1. Trường hợp của Bkav là như vậy. Bkav không bẻ khóa Face ID, họ chỉ lợi dụng cơ chế nhận diện của AI trên iPhone X.

Vì sao Bkav không reset máy, thực hiện màn nhận diện từ đầu?

Nhiều người đặt ra câu hỏi tại sao Bkav không reset lại chiếc iPhone X, cho nhận diện gương mặt của chủ nhân (trường hợp này là ông Ngô Tuấn Anh  – Phó chủ tịch phụ trách an ninh mạng của Bkav), sau đó thử mở khóa bằng chiếc mặt nạ kia.

Bkav cho hay chiếc mặt nạ được đặt ở góc độ được xem là lý tưởng nhất để đánh lừa Face ID – vốn đã nhận diện gương mặt ông Tuấn Anh trong một trường hợp cụ thể. Nếu reset máy, họ sẽ phải điều chỉnh lại góc độ cũng như chi tiết của chiếc mặt nạ nếu muốn nó tiếp tục đánh lừa được Face ID. Quá trình này có thể mất 8-9 tiếng.

Bkav có cho iPhone X học nhận diện mặt nạ hay không?

Câu trả lời là không vì nếu nhận diện mặt nạ, nó có thể mở máy ở nhiều góc độ khác nhau, giống như trường hợp thông thường khi người dùng mở máy. Tuy nhiên, trong trường hợp này, mặt nạ chỉ có thể mở khóa iPhone X ở một góc độ cố định.

Cách thức tiến hành thế nào?

Từ việc phát hiện ra nguyên lý iPhone X có thể bị đánh lừa bởi một gương mặt nửa thật, nửa giả, Bkav tiến hành thử nghiệm bằng phương pháp thủ công hoàn toàn.

Theo ông Nguyễn Tử Quảng – CEO Bkav, AI trên iPhone X là do con người huấn luyện. Nó hoàn toàn có thể bị vượt mặt.

Họ in 3D khuôn mặt, dùng ảnh chụp 2D các bộ phận như mắt, miệng còn mũi làm bằng silicon. Họ thử nghiệm từng chi tiết, chẳng hạn như mắt, mũi, miệng để xem nó đã phù hợp hay chưa. Có một điểm khá hay Bkav phát hiện ra trong quá trình thử nghiệm là khi nhận diện gần đúng, máy sẽ rung nhẹ, giúp họ dễ dàng biết được để điều chỉnh các chi tiết gương mặt.

Trong quá trình thử nghiệm, sau 4 lần thất bại, họ lại cho iPhone X mở khóa bằng mặt thật, tránh để máy yêu cầu nhập passcode (5 lần nhận diện sai sẽ phải nhập passcode) và tiếp tục tinh chỉnh cho đến khi chính xác.

Màn mở khóa này chứng minh điều gì?

Màn mở khóa thành công Face ID chỉ ra rằng công nghệ nhận diện khuôn mặt của Apple vẫn có lỗ hổng, có thể bị khai thác. Thực tế, Bkav cho biết họ cũng đã có trong tay một số kịch bản có thể khai thác nhưng không công bố.

Cách làm của Bkav có thể phức tạp nhưng theo thời gian và sự phát triển của công nghệ, họ tin rằng sẽ có những cách khác nhanh hơn, đơn giản hơn và dễ dàng đánh lừa AI trên iPhone X hơn.

PinIt

BÀI ĐẶC BIỆT