Hacker lão làng, chuyên gia bảo mật hàng đầu thế giới nhận xét về vụ BKAV: "Họ đã đánh thuốc độc Face ID"

Hacker lão làng, chuyên gia bảo mật hàng đầu thế giới nhận xét về vụ BKAV: "Họ đã đánh thuốc độc Face ID"
Theo: Dink Theo Trí Thức Trẻ
Thể loại: Khoa Học Công Nghệ
Đây là ý kiến cá nhân của Marc Rogers về những gì BKAV vừa làm với Face ID của Apple

Face ID – công nghệ bảo mật thiết bị bằng khuôn mặt trên chiếc iPhone X đang trở thành tâm điểm chú ý của nhiều nơi, nhất là sau khi công ty bảo mật BKAV của chúng ta tuyên bố đã phá khóa thành công. Chẳng sử dụng gì nhiều, bằng một cái mặt nạ được in 3D, một mũi giả được làm chi tiết và một con mắt được in 2D. Thử nghiệm này của BKAV dường như phá bỏ mọi thứ mà Apple quảng cáo về thiết bị của mình.

Nhưng thực hư ra sao? Đây là ý kiến cá nhân của Marc Rogers, Trưởng ban Bảo mật Thông tin của Cloudfare, Trưởng ban An ninh của hội nghị hacker lớn nhất thế giới DEF CON, là một hacker từ những năm 1980 và đã là "người trong nghề" được 30 năm.

Ông cho rằng BKAV đã "làm suy yếu" Neural Engine – hệ thống tiếp nhận dữ liệu bên trong iPhone X, bằng cách huấn luyện lại nó, về cơ bản là đầu độc cả hệ thống, tạo ra một cửa hậu – backdoor để mà khai thác.

Ông cho rằng đây chẳng phải là một màn đột nhập, một màn "hack" Face ID thực thụ, chỉ là phần nào bẻ khóa được thiết bị thông qua việc đã biết trước được mật mã mà thôi.

Ông vẫn thừa nhận cách thức này khá là khéo léo, mở ra một số câu hỏi mở nữa, thắc mắc lớn nhất có lẽ là tại sao con mắt in 2D lại có thể qua mặt được Face ID. Apple hẳn phải có những biện pháp chống lại một con mắt giả chứ?

Trước hết, đây là những gì ta biết về Face ID

Nó sử dụng một camera chiếu tia hồng ngoại, phóng 30.000 điểm lên bề mặt mặt bạn để tạo hình. Thông qua những thông số thu được, hệ thống sẽ tạo ra một khuôn mặt 3D, đưa thông tin ấy vào trong "Neural Engine". Hệ thống machine learning này sẽ sử dụng khuôn mặt của người dùng để tự huấn luyện mình, càng ngày nó sẽ càng tốt hơn.

Face ID không cần toàn bộ khuôn mặt người dùng để mở khóa. Trên mặt sẽ có những bộ phận trọng yếu bắt buộc phải có, một số điểm không cần có cũng chẳng sao. Theo lời Rogers, thì bộ phận quan trọng nhất là tam giác được tạo nên bởi 2 mắt và mũi.

Ngẫm ra thì ta sẽ thấy sự hợp lý: đây sẽ là ba điểm gần như luôn cố định trên mặt chúng ta, trong khi đó tóc, tai, môi, cằm, râu ria, đều có thể được thay đổi bằng cả yếu tố chủ quan và khách quan. Đây là điểm thuận tiện với Apple, nhưng lại biến thành một điểm có thể lợi dụng: những người muốn phá khóa thiết bị chỉ cần tạo chính xác khu vực tam giác kể trên thôi. Dễ hơn nhiều với việc tái tạo lại toàn bộ khuôn mặt.

Hoàn toàn có thể mở khóa điện thoại bằng việc giơ máy lên cao, cho người ta nhìn lướt nhanh qua một cái – Lại một điểm cộng cho sự tiện lợi, nhưng lại là điểm trừ cho khía cạnh bảo mật. Nếu như có kẻ móc túi nào đó "nhảy" được điện thoại của bạn, họ chỉ cần gọi khéo để bạn quay mặt ra, thế là họ có được chìa khóa để mở máy rồi.

Và cũng như cách tiếp cận của BKAV, kẻ xấu cũng có thể đầu độc hệ thống Neural Engine. Lại một lần nữa, Rogers nói rằng BKAV đã khéo léo làm được chiêu trò này. Mà có lẽ, đây cũng là lý do tại sao gần đây, lại có những trường hợp người nhà thân thiết cũng có thể mở được máy – một phương pháp đầu độc Neural Engine tương tự.

Cấu trúc khuôn mặt giữa hai người đã có những điểm tương đồng (hai anh em và hai mẹ con), vì thế chẳng cần quá nhiều mất quá nhiều công để nhồi nhét vào Neural Engine những đặc điểm nhận dạng của người thứ hai, làm yếu đi lớp bảo mật của Face ID.

Trong bài thử nghiệm của Marc Rogers với Wired, ông nhận thẩy rõ ràng rằng cách thức bề mặt vật liệu đón nhận tia hồng ngoại cực kì quan trọng với việc thiết bị có mở khóa hay không. Nếu như bề mặt ấy không phản ứng giống với da người, thì nó sẽ không thể trở thành một chìa khóa khả dụng để mở thiết bị.

Chính điều này cũng đã có thể giúp cho thử nghiệm của BKAV thành công. Những phần bộ phận mặt có lẽ đã không được thiết bị nhận dạng, nhưng vị trí của chúng trên khuôn mặt được in 3D, chiều sâu chính xác như thật của cái mũi, toàn bộ được giơ cao đúng vị trí nhờ một cái giá, đã khiến thử nghiệm thành công.

Cái mũi được BKAV làm rất chi tiết.

Cái mũi được BKAV làm rất chi tiết.

Bộ khung mà BKAV đã sử dụng.

Bộ khung mà BKAV đã sử dụng.

Kết luận

Bản thân là một hacker "lão làng", ông Marc Rogers tin rằng bất cứ thứ gì do con người tạo ra, thì con người cũng có thể bẻ khóa nó. Người ta tạo ra được một cách đánh lừa hệ thống nhận dạng khuôn mặt, người khác sẽ làm cho hệ thống đó tốt hơn, và cứ thế vòng lặp diễn ra. Câu hỏi duy nhất ta nên đặt ra là, liệu phương pháp ấy có ĐỦ bảo mật không.

Và những cách thức bẻ khóa (như của BKAV sử dụng) cũng chẳng thiết thực lắm. Ai sẽ chịu ngồi yên chục phút để người khác ghi lại từng chi tiết của mặt mình, nhằm làm giả nó? Đây có lẽ chỉ là mối lo với những người quyền cao chức trọng thôi, những người dùng bình thường chẳng có gì mà lo lắng.

Marc Rogers.

Marc Rogers.

Kết luận lại, Marc Rogers đưa ra bốn thứ làm ông vướng mắc và lo lắng

- Có lẽ là quá dễ để một người lấy được điện thoại của bạn, và sử dụng chính mặt bạn để mở khóa.

- Thiết bị đã không thể phân biện được mắt thật và mắt giả.

- Cần bao nhiêu "lượng mặt" để mở khóa được thiết bị?

- Neural Engine không hoàn hảo, nó có thể bị đầu độc để tạo ra một khe hở bảo mật.

Apple đã và đang nghiên cứu, cải thiện hệ thống Face ID của mình rồi. Họ sẽ khắc phục chính những yếu điểm lộ ra sau thử nghiệm trên, khi biết rõ người ta đã sử dụng những gì để đánh bại hệ thống đầy tự hào của mình.

Xem siêu máy bay chữa cháy Global Super Tanker mang trong mình hơn 75 ngàn mét khối chất dập lửa

tinybook tinybook 6 ngày 10 giờ
Khoa Học Công Nghệ
Xem siêu máy bay chữa cháy Global Super Tanker mang trong mình hơn 75 ngàn mét khối chất dập lửa
Global Super Tanker là cỗ máy chữa cháy khổng lồ trên không. Nó có khả năng mang tối đa tới hơn 75 ngàn m3 chất làm chậm cháy, hỗ trợ chống đám cháy lan rộng.

Những hình ảnh ấn tượng về người lính cứu hỏa đang đương đầu với đám cháy dữ dội

tinybook tinybook 6 ngày 11 giờ
Khoa Học Công Nghệ
Những hình ảnh ấn tượng về người lính cứu hỏa đang đương đầu với đám cháy dữ dội
Nghề lính cứu hỏa, có thể nói là nghề của những con người hết sức, hết sức dũng cảm, và điều đó càng thể hiện rõ hơn khi chứng kiến những người anh hùng này đối đầu với đám cháy vô cùng khủng khiếp.

Phát hiện ra loài khủng long mới, trông như con vịt

tinybook tinybook 6 ngày 15 giờ
Khoa Học Công Nghệ
Phát hiện ra loài khủng long mới, trông như con vịt
Quên hình ảnh của khủng long dũng mãnh đi nhé.

Việc đào bitcoin tốn năng lượng và tạo ra rất nhiều khí thải, nó đang làm chậm quá trình phát triển của nhân loại

tinybook tinybook 6 ngày 15 giờ
Khoa Học Công Nghệ
Việc đào bitcoin tốn năng lượng và tạo ra rất nhiều khí thải, nó đang làm chậm quá trình phát triển của nhân loại
Một mặt trái mà chính cha đẻ của đồng bitcoin, Satoshi Nakamoto cũng không ngờ tới.

Elon Musk xác nhận rằng Tesla đang phát triển chip AI riêng với sự có mặt của huyền thoại từng làm cho AMD và Apple

tinybook tinybook 1 tuần 2 giờ
Khoa Học Công Nghệ
Elon Musk xác nhận rằng Tesla đang phát triển chip AI riêng với sự có mặt của huyền thoại từng làm cho AMD và Apple
Sau nhiều tin đồn thì cuối cùng, Elon Musk cũng đã xác nhận thông tin này. Chúng ta đã có thứ để mà mong đợi.

Đoạn video mãn nhãn của hàng ngàn con chim bay như một: tại sao chúng không đâm vào nhau?

tinybook tinybook 1 tuần 3 giờ
Khoa Học Công Nghệ
Đoạn video mãn nhãn của hàng ngàn con chim bay như một: tại sao chúng không đâm vào nhau?
Điều khó giải thích của tự nhiên này lại mang tới cho chúng ta những khoảnh khắc tuyệt vời.

Năm 2020, Toyota sẽ có nhà máy sản xuất ra năng lượng sạch từ ... phân bò

tinybook tinybook 1 tuần 3 giờ
Khoa Học Công Nghệ
Năm 2020, Toyota sẽ có nhà máy sản xuất ra năng lượng sạch từ ... phân bò
Đây là một bước dài của Toyota, cho phép họ tiến gần hơn tới tương lai không còn xe động cơ đốt.

Tàu thủy đầu tiên trên thế giới chạy bằng điện đã được hạ thủy tại Trung Quốc

tinybook tinybook 1 tuần 15 giờ
Khoa Học Công Nghệ
Tàu thủy đầu tiên trên thế giới chạy bằng điện đã được hạ thủy tại Trung Quốc
Ngay cả khi thế giới vẫn đang ngóng đợi về ý tưởng tàu chở hàng chạy điện tự lái của công ty Yara (Na Uy) dự kiến sẽ ra mắt vào năm sau thì Trung Quốc đã sớm biến ý tưởng này thành hiện thực.

Chưa đầy 12 tuổi nhưng 3 cô bé này đã có những phát minh tầm cỡ thế giới, có em còn tự lập trình được robot

tinybook tinybook 1 tuần 1 ngày
Khoa Học Công Nghệ
Chưa đầy 12 tuổi nhưng 3 cô bé này đã có những phát minh tầm cỡ thế giới, có em còn tự lập trình được robot
Thế giới tương lai đáng sống hơn là nhờ có các em đó!

Inov-8 ra mắt đôi giày đầu tiên trên thế giới sử dụng vật liệu graphene

tinybook tinybook 1 tuần 1 ngày
Khoa Học Công Nghệ
Inov-8 ra mắt đôi giày đầu tiên trên thế giới sử dụng vật liệu graphene
Vật liệu mỏng nhất thế giới, cứng hơn thép 200 lần vừa được Inov-8 dùng để chế tạo giày thể thao.

Nhìn lại hàng công nghệ đỉnh cao những năm 90 đây: máy tính RAM tận 1MB, TV 31 inch có jack A/V hiện đại

tinybook tinybook 1 tuần 2 ngày
Khoa Học Công Nghệ
Nhìn lại hàng công nghệ đỉnh cao những năm 90 đây: máy tính RAM tận 1MB, TV 31 inch có jack A/V hiện đại
Ngày nay, với những chiếc điện thoại công nghệ cao đầy đủ chức năng, chúng có thể làm được gần như mọi chuyện. Nhưng 20 năm trước, không dễ dàng như thế.

Phi công lái drone suýt thua khi bay thi với trí tuệ nhân tạo do NASA phát triển

tinybook tinybook 1 tuần 2 ngày
Khoa Học Công Nghệ
Phi công lái drone suýt thua khi bay thi với trí tuệ nhân tạo do NASA phát triển
Sau nhiều lần thua, phi công lái drone chuyên nghiệp Ken Loo cũng đã học được các khúc cua và giành chiến thắng.

Đã tìm ra cách phát hiện sớm các trận động đất lớn bằng... sóng trọng lực

tinybook tinybook 1 tuần 2 ngày
Khoa Học Công Nghệ
Đã tìm ra cách phát hiện sớm các trận động đất lớn bằng... sóng trọng lực
Một phương pháp mới giúp chúng ta đo lường cường độ của các trận động đất rất lớn chỉ trong vài phút.

Đây là 10 mẹo vặt từ 100 năm trước, vẫn hữu dụng cho đến tận bây giờ

tinybook tinybook 1 tuần 2 ngày
Khoa Học Công Nghệ
Đây là 10 mẹo vặt từ 100 năm trước, vẫn hữu dụng cho đến tận bây giờ
Người xưa cũng có những "lifehack" giúp cho cuộc sống dễ dàng hơn.

Đây là 6 cách IKEA đã đánh lừa não bộ của bạn, "bắt" bạn phải mua hàng của họ

tinybook tinybook 1 tuần 3 ngày
Khoa Học Công Nghệ
Đây là 6 cách IKEA đã đánh lừa não bộ của bạn, "bắt" bạn phải mua hàng của họ
Phân tích từ những hành vi mua sắm nhỏ nhất, IKEA đã có cho mình một hệ thống bán hàng khổng lồ và cực kì hiệu quả.

[Chùm ảnh] Cùng tham quan căn hộ cao cấp YO! Home có thể biến 5 căn phòng thành 1 chỉ trong nháy mắt

tinybook tinybook 1 tuần 3 ngày
Khoa Học Công Nghệ
[Chùm ảnh] Cùng tham quan căn hộ cao cấp YO! Home có thể biến 5 căn phòng thành 1 chỉ trong nháy mắt
YO! Home sẽ giúp bạn tiết kiệm tối đa diện tích mà vẫn mang lại trải nghiệm về không gian sống sang trọng nhất.

Game thủ "lầy" nhất 2017 đây rồi: livestream trận UFC thật nhưng lại giả vờ là đang chơi game bằng tay cầm

tinybook tinybook 1 tuần 3 ngày
Khoa Học Công Nghệ
Game thủ "lầy" nhất 2017 đây rồi: livestream trận UFC thật nhưng lại giả vờ là đang chơi game bằng tay cầm
Một clip của game thủ trên mạng đã làm dậy sóng cộng đồng mạng khi anh ta phát sóng chương trình UFC tối thứ bảy vừa qua.

Bạn có biết: loài rùa sinh tồn qua mùa đông bằng cách... thở bằng mông

tinybook tinybook 1 tuần 4 ngày
Khoa Học Công Nghệ
Bạn có biết: loài rùa sinh tồn qua mùa đông bằng cách... thở bằng mông
Mùa đông lạnh lẽo đến, những chú rùa nước sạch sẽ ngủ đông dưới lòng hồ đóng băng, thay đổi cơ chế trao đổi chất và hấp thu oxy có trong nước thông qua... mông của chúng.

Chỉ là những con sóng bình thường nhưng dưới bàn tay nhiếp ảnh chuyên nghiệp, đó còn là nghệ thuật

tinybook tinybook 1 tuần 4 ngày
Khoa Học Công Nghệ
Chỉ là những con sóng bình thường nhưng dưới bàn tay nhiếp ảnh chuyên nghiệp, đó còn là nghệ thuật
Những con sóng cũng hoàn toàn có thể biến thành những tác phẩm nghệ thuật dưới óc sáng tạo và quan sát tài tình của nhiếp ảnh gia chuyên nghiệp.

Elon Musk tuyên bố sẽ phóng một chiếc Tesla Roadster màu mận lên Sao Hỏa, nhưng rồi lại tự nhận rằng "mình dựng chuyện"

tinybook tinybook 1 tuần 4 ngày
Khoa Học Công Nghệ
Elon Musk tuyên bố sẽ phóng một chiếc Tesla Roadster màu mận lên Sao Hỏa, nhưng rồi lại tự nhận rằng "mình dựng chuyện"
Liệu đây có phải là Musk lỡ lời, hối không kịp nên đành phải đánh lạc hướng dư luận?

Vì sao một nhà xuất bản tí hon như Bored Panda lại có thể thành công trong thời đọc tin trên Facebook?

tinybook tinybook 1 tuần 4 ngày
Khoa Học Công Nghệ
Vì sao một nhà xuất bản tí hon như Bored Panda lại có thể thành công trong thời đọc tin trên Facebook?
Một câu chuyện đáng chú ý về sự phi thường trong thế giới xuất bản Facebook.

Tiết lộ bất ngờ về “vua đồng hồ” Richard Mille và những cỗ máy thời gian có giá hàng triệu đô

tinybook tinybook 1 tuần 4 ngày
Khoa Học Công Nghệ
Tiết lộ bất ngờ về “vua đồng hồ” Richard Mille và những cỗ máy thời gian có giá hàng triệu đô
Richard Mille, hãng sản xuất những chiếc đồng hồ đắt tiền nhất trên thế giới với mức giá bán trung bình khoảng 185.000 USD, vẫn tiếp tục làm khách hàng “điêu đứng” vì sản xuất số lượng có hạn.

Video siêu hiếm: Elon Musk thời còn ít tóc đã mua hẳn một chiếc siêu xe 1 triệu USD, chưa đầy 1 năm sau đã đâm hỏng nó

tinybook tinybook 1 tuần 5 ngày
Khoa Học Công Nghệ
Video siêu hiếm: Elon Musk thời còn ít tóc đã mua hẳn một chiếc siêu xe 1 triệu USD, chưa đầy 1 năm sau đã đâm hỏng nó
Trông Elon Musk vừa trẻ lại vừa ít tóc, thấy thật khác ...

Hình ảnh chú tôm hùm mang logo Pepsi khiến người ta lo ngại về tương lai biển cả

tinybook tinybook 1 tuần 5 ngày
Khoa Học Công Nghệ
Hình ảnh chú tôm hùm mang logo Pepsi khiến người ta lo ngại về tương lai biển cả
Hình ảnh vỏ lon Pepsi xuất hiện trên phần càng của tôm hùm khiến nhiều người cảm thấy lo ngại về tác động tiêu cực của rác thải đại dương lên môi trường sinh thái biển.

21 điều thú vị về TV trên khắp thế giới mà bạn có thể chưa biết

tinybook tinybook 1 tuần 5 ngày
Khoa Học Công Nghệ
21 điều thú vị về TV trên khắp thế giới mà bạn có thể chưa biết
Có lẽ giờ đây chúng ta đã quá quen với TV và các chương trình truyền hình nhưng hiếm khi chúng ta nhận ra rằng, lịch sử phát triển TV và những con số xoay quanh TV lại có rất nhiều điều thú vị.

Chặng đường kỳ diệu của nhiếp ảnh "tự sướng", bắt đầu từ gần 200 năm trước

tinybook tinybook 1 tuần 6 ngày
Khoa Học Công Nghệ
Chặng đường kỳ diệu của nhiếp ảnh "tự sướng", bắt đầu từ gần 200 năm trước
Đã bao giờ bạn tự hỏi vào những ngày mới phát minh ra nghệ thuật nhiếp ảnh, người ta sẽ chụp ảnh selfie bằng cách nào chưa?

Ứng dụng thép tạo hình nguội để xây dựng các căn nhà có khả năng chống động đất

tinybook tinybook 1 tuần 6 ngày
Khoa Học Công Nghệ
Ứng dụng thép tạo hình nguội để xây dựng các căn nhà có khả năng chống động đất
Động đất là hiện tượng tự nhiên và con người khó lòng can thiệp được để thay đổi nhưng chúng ta có thể phòng ngừa và giảm thiểu tác động phá hủy của động đất.

Máy quét an ninh sân bay mới không còn yêu cầu bạn phải bỏ đồ ra ngoài nữa

tinybook tinybook 1 tuần 6 ngày
Khoa Học Công Nghệ
Máy quét an ninh sân bay mới không còn yêu cầu bạn phải bỏ đồ ra ngoài nữa
Công nghệ mới cho máy quét an ninh muốn giúp cái thiện trải nghiệm hành khách.

Môi trường sống ở London thậm chí còn độc hại hơn nhiều so với những vụ rò rỉ phóng xạ

tinybook tinybook 1 tuần 6 ngày
Khoa Học Công Nghệ
Môi trường sống ở London thậm chí còn độc hại hơn nhiều so với những vụ rò rỉ phóng xạ
Nhiều người từng nghĩ rằng việc để phóng xạ rò rỉ ra ngoài sẽ biến một khu vực nào đó trở thành "vùng đất chết". Ấy vậy mà mới đây kết quả nghiên cứu của các nhà khoa học đã chỉ ra rằng thành phố London có mức độ ô nhiễm còn vượt qua cả thảm họa phóng xạ.

Hướng đi tiếp theo của Samsung trên con đường phát triển sẽ như thế nào?

tinybook tinybook 1 tuần 6 ngày
Khoa Học Công Nghệ
Hướng đi tiếp theo của Samsung trên con đường phát triển sẽ như thế nào?
Samsung Electronics đang đẩy mạnh kế hoạch kết nối tất cả mọi sản phẩm của mình, nhờ vào trợ lý ảo bằng giọng nói của sử dụng trí tuệ nhân tạo.
tinybook Công Nghệ Thông Tin



Chat