Hacker lão làng, chuyên gia bảo mật hàng đầu thế giới nhận xét về vụ BKAV: "Họ đã đánh thuốc độc Face ID"

Hacker lão làng, chuyên gia bảo mật hàng đầu thế giới nhận xét về vụ BKAV: "Họ đã đánh thuốc độc Face ID"
Theo: Dink Theo Trí Thức Trẻ
Thể loại: Khoa Học Công Nghệ
Đây là ý kiến cá nhân của Marc Rogers về những gì BKAV vừa làm với Face ID của Apple

Face ID – công nghệ bảo mật thiết bị bằng khuôn mặt trên chiếc iPhone X đang trở thành tâm điểm chú ý của nhiều nơi, nhất là sau khi công ty bảo mật BKAV của chúng ta tuyên bố đã phá khóa thành công. Chẳng sử dụng gì nhiều, bằng một cái mặt nạ được in 3D, một mũi giả được làm chi tiết và một con mắt được in 2D. Thử nghiệm này của BKAV dường như phá bỏ mọi thứ mà Apple quảng cáo về thiết bị của mình.

Nhưng thực hư ra sao? Đây là ý kiến cá nhân của Marc Rogers, Trưởng ban Bảo mật Thông tin của Cloudfare, Trưởng ban An ninh của hội nghị hacker lớn nhất thế giới DEF CON, là một hacker từ những năm 1980 và đã là "người trong nghề" được 30 năm.

Ông cho rằng BKAV đã "làm suy yếu" Neural Engine – hệ thống tiếp nhận dữ liệu bên trong iPhone X, bằng cách huấn luyện lại nó, về cơ bản là đầu độc cả hệ thống, tạo ra một cửa hậu – backdoor để mà khai thác.

Ông cho rằng đây chẳng phải là một màn đột nhập, một màn "hack" Face ID thực thụ, chỉ là phần nào bẻ khóa được thiết bị thông qua việc đã biết trước được mật mã mà thôi.

Ông vẫn thừa nhận cách thức này khá là khéo léo, mở ra một số câu hỏi mở nữa, thắc mắc lớn nhất có lẽ là tại sao con mắt in 2D lại có thể qua mặt được Face ID. Apple hẳn phải có những biện pháp chống lại một con mắt giả chứ?

Trước hết, đây là những gì ta biết về Face ID

Nó sử dụng một camera chiếu tia hồng ngoại, phóng 30.000 điểm lên bề mặt mặt bạn để tạo hình. Thông qua những thông số thu được, hệ thống sẽ tạo ra một khuôn mặt 3D, đưa thông tin ấy vào trong "Neural Engine". Hệ thống machine learning này sẽ sử dụng khuôn mặt của người dùng để tự huấn luyện mình, càng ngày nó sẽ càng tốt hơn.

Face ID không cần toàn bộ khuôn mặt người dùng để mở khóa. Trên mặt sẽ có những bộ phận trọng yếu bắt buộc phải có, một số điểm không cần có cũng chẳng sao. Theo lời Rogers, thì bộ phận quan trọng nhất là tam giác được tạo nên bởi 2 mắt và mũi.

Ngẫm ra thì ta sẽ thấy sự hợp lý: đây sẽ là ba điểm gần như luôn cố định trên mặt chúng ta, trong khi đó tóc, tai, môi, cằm, râu ria, đều có thể được thay đổi bằng cả yếu tố chủ quan và khách quan. Đây là điểm thuận tiện với Apple, nhưng lại biến thành một điểm có thể lợi dụng: những người muốn phá khóa thiết bị chỉ cần tạo chính xác khu vực tam giác kể trên thôi. Dễ hơn nhiều với việc tái tạo lại toàn bộ khuôn mặt.

Hoàn toàn có thể mở khóa điện thoại bằng việc giơ máy lên cao, cho người ta nhìn lướt nhanh qua một cái – Lại một điểm cộng cho sự tiện lợi, nhưng lại là điểm trừ cho khía cạnh bảo mật. Nếu như có kẻ móc túi nào đó "nhảy" được điện thoại của bạn, họ chỉ cần gọi khéo để bạn quay mặt ra, thế là họ có được chìa khóa để mở máy rồi.

Và cũng như cách tiếp cận của BKAV, kẻ xấu cũng có thể đầu độc hệ thống Neural Engine. Lại một lần nữa, Rogers nói rằng BKAV đã khéo léo làm được chiêu trò này. Mà có lẽ, đây cũng là lý do tại sao gần đây, lại có những trường hợp người nhà thân thiết cũng có thể mở được máy – một phương pháp đầu độc Neural Engine tương tự.

Cấu trúc khuôn mặt giữa hai người đã có những điểm tương đồng (hai anh em và hai mẹ con), vì thế chẳng cần quá nhiều mất quá nhiều công để nhồi nhét vào Neural Engine những đặc điểm nhận dạng của người thứ hai, làm yếu đi lớp bảo mật của Face ID.

Trong bài thử nghiệm của Marc Rogers với Wired, ông nhận thẩy rõ ràng rằng cách thức bề mặt vật liệu đón nhận tia hồng ngoại cực kì quan trọng với việc thiết bị có mở khóa hay không. Nếu như bề mặt ấy không phản ứng giống với da người, thì nó sẽ không thể trở thành một chìa khóa khả dụng để mở thiết bị.

Chính điều này cũng đã có thể giúp cho thử nghiệm của BKAV thành công. Những phần bộ phận mặt có lẽ đã không được thiết bị nhận dạng, nhưng vị trí của chúng trên khuôn mặt được in 3D, chiều sâu chính xác như thật của cái mũi, toàn bộ được giơ cao đúng vị trí nhờ một cái giá, đã khiến thử nghiệm thành công.

Cái mũi được BKAV làm rất chi tiết.

Cái mũi được BKAV làm rất chi tiết.

Bộ khung mà BKAV đã sử dụng.

Bộ khung mà BKAV đã sử dụng.

Kết luận

Bản thân là một hacker "lão làng", ông Marc Rogers tin rằng bất cứ thứ gì do con người tạo ra, thì con người cũng có thể bẻ khóa nó. Người ta tạo ra được một cách đánh lừa hệ thống nhận dạng khuôn mặt, người khác sẽ làm cho hệ thống đó tốt hơn, và cứ thế vòng lặp diễn ra. Câu hỏi duy nhất ta nên đặt ra là, liệu phương pháp ấy có ĐỦ bảo mật không.

Và những cách thức bẻ khóa (như của BKAV sử dụng) cũng chẳng thiết thực lắm. Ai sẽ chịu ngồi yên chục phút để người khác ghi lại từng chi tiết của mặt mình, nhằm làm giả nó? Đây có lẽ chỉ là mối lo với những người quyền cao chức trọng thôi, những người dùng bình thường chẳng có gì mà lo lắng.

Marc Rogers.

Marc Rogers.

Kết luận lại, Marc Rogers đưa ra bốn thứ làm ông vướng mắc và lo lắng

- Có lẽ là quá dễ để một người lấy được điện thoại của bạn, và sử dụng chính mặt bạn để mở khóa.

- Thiết bị đã không thể phân biện được mắt thật và mắt giả.

- Cần bao nhiêu "lượng mặt" để mở khóa được thiết bị?

- Neural Engine không hoàn hảo, nó có thể bị đầu độc để tạo ra một khe hở bảo mật.

Apple đã và đang nghiên cứu, cải thiện hệ thống Face ID của mình rồi. Họ sẽ khắc phục chính những yếu điểm lộ ra sau thử nghiệm trên, khi biết rõ người ta đã sử dụng những gì để đánh bại hệ thống đầy tự hào của mình.

Các nhà thiết kế đưa ra 3 kiểu gập khả thi của chiếc Galaxy X bí ẩn

tinybook tinybook 1 tuần 19 giờ
Các nhà thiết kế đưa ra 3 kiểu gập khả thi của chiếc Galaxy X bí ẩn
Nhiều tin đồn cho rằng Samsung sẽ cho ra mắt một chiếc smartphone với màn hình có thể gập lại được, với tên gọi là Galaxy X.

Nếu tin đồn này là thật, iPhone ra mắt năm 2019 của Apple có thể là chiếc điện thoại đầu tiên có 5G

tinybook tinybook 2 tuần 3 ngày
Nếu tin đồn này là thật, iPhone ra mắt năm 2019 của Apple có thể là chiếc điện thoại đầu tiên có 5G
Mạng 5G sẽ không chỉ còn là những kế hoạch hay dự kiến nữa mà có thể sẽ được ra mắt sớm hơn chúng ta tưởng.

Chiếc Mi 6X của Xiaomi sẽ có phiên bản đặc biệt dành riêng cho fan cuồng của cô ca sĩ ảo đến từ Nhật Bản, Hatsune Miku

tinybook tinybook 2 tuần 4 ngày
Chiếc Mi 6X của Xiaomi sẽ có phiên bản đặc biệt dành riêng cho fan cuồng của cô ca sĩ ảo đến từ Nhật Bản, Hatsune Miku
Từ khâu đóng gói cho đến chính chiếc điện thoại Mi 6X đều trông rất là ảo diệu nhé! Đây hẳn là một món đồ không thể bỏ qua nếu bạn là fan cuồng của cô ca sĩ Miku

"Hiệu ứng đêm đầu tiên" - lời lý giải cho việc tại sao bạn luôn thấy khó ngủ mỗi khi đặt lưng xuống nơi xa lạ

tinybook tinybook 6 ngày 18 giờ
"Hiệu ứng đêm đầu tiên" - lời lý giải cho việc tại sao bạn luôn thấy khó ngủ mỗi khi đặt lưng xuống nơi xa lạ
Đây chính là cách bộ não canh gác và bảo vệ cho sự an toàn của chính bạn.

Telemetron - Nhạc cụ được thiết kể để tạo ra âm thanh du dương lạ thường trong môi trường không trọng lực

tinybook tinybook 6 ngày 22 giờ
Telemetron - Nhạc cụ được thiết kể để tạo ra âm thanh du dương lạ thường trong môi trường không trọng lực
Đây là thứ để loài người "khám phá cách thức tiến hóa của thiết kế và sáng tạo, khi ta không chỉ đơn giản là sống sót trong không gian".

6 lý do phổ biến gây hiện tượng choáng váng mỗi khi đứng dậy đột ngột

tinybook tinybook 6 ngày 22 giờ
6 lý do phổ biến gây hiện tượng choáng váng mỗi khi đứng dậy đột ngột
Cơn choáng khi ngồi dậy đột ngột có thể không nguy hiểm nhưng nó có thể là dấu hiệu của một vấn đề sức khoẻ nghiêm trọng hơn.

Cùng xem nghệ nhân làm nên những chiếc bánh hình thú chân thực đến khó tin

tinybook tinybook 1 tuần 10 phút
Cùng xem nghệ nhân làm nên những chiếc bánh hình thú chân thực đến khó tin
Nghệ nhân có biệt danh Cake Illusionist nổi tiếng với việc làm nên những chiếc bánh hình thú siêu chân thực, bánh cưới, và nhiều loại bánh khác nữa. Những tác phẩm của cô mất đến nhiều ngày mới hoàn thành.

Balo phản lực dưới nước CUDA được in 3D hoàn toàn sẽ cho bạn lướt đi với tốc độ 12 km/h

tinybook tinybook 1 tuần 15 giờ
Balo phản lực dưới nước CUDA được in 3D hoàn toàn sẽ cho bạn lướt đi với tốc độ 12 km/h
CUDA là đứa con tinh thần của Archie O'Brien trong công cuộc đi tìm một hệ thống phản lực dưới nước giá rẻ.

Ở Tây Ban Nha, có một khu vực nhà kính trồng cây san sát rộng 200 km vuông, nhìn thấy được từ quỹ đạo, cung cấp rau quả cho toàn bộ Châu Âu

tinybook tinybook 1 tuần 18 giờ
Ở Tây Ban Nha, có một khu vực nhà kính trồng cây san sát rộng 200 km vuông, nhìn thấy được từ quỹ đạo, cung cấp rau quả cho toàn bộ Châu Âu
Để bảo vệ cho hơn 200 km vuông nhà kính được an toàn, người ta thường xuyên sử dụng hóa chất để đánh tan mưa bão.

Đâu là lý do cho việc ăn ba bữa một ngày?

tinybook tinybook 1 tuần 20 giờ
Đâu là lý do cho việc ăn ba bữa một ngày?
Vì thời điểm của ba bữa ăn trong ngày tối ưu với nhịp sinh học của con người, hay vì đó là truyền thống đang dần bị phá bỏ?

Ở Mỹ có một cây sồi "thừa kế" đất từ chính "cha" của nó, được luật pháp bảo vệ nên không ai dám động tới

tinybook tinybook 1 tuần 20 giờ
Ở Mỹ có một cây sồi "thừa kế" đất từ chính "cha" của nó, được luật pháp bảo vệ nên không ai dám động tới
Cái cây này đã thừa hưởng mảnh đất từ chính cha của nó, một cây sồi trắng có tên Cái Cây Tự sở hữu mình.

Con robot "đầu chỉ để trồng cây" biết tìm tới ánh sáng để quang hợp, nhún nhảy báo hiệu mỗi khi cây khát nước

tinybook tinybook 1 tuần 21 giờ
Con robot "đầu chỉ để trồng cây" biết tìm tới ánh sáng để quang hợp, nhún nhảy báo hiệu mỗi khi cây khát nước
Sản phẩm xuất phát từ tình yêu cây cối của chuyên gia robot Sun Tianqi.

Điểm danh 12 vụ phóng tên lửa tai hại nhất lịch sử, có vụ tên lửa vừa phóng đã lao đầu xuống đất

tinybook tinybook 1 tuần 1 ngày
Điểm danh 12 vụ phóng tên lửa tai hại nhất lịch sử, có vụ tên lửa vừa phóng đã lao đầu xuống đất
Tưởng chừng là một trong những công việc có độ thành công cao nhất nhưng hóa ra, phóng tên lửa mới chính là việc dễ thất bại nhất.

Khoa học đã chứng minh: Trí thông minh của bạn sẽ suy giảm đáng kể nếu không có điều hòa

tinybook tinybook 1 tuần 1 ngày
Khoa học đã chứng minh: Trí thông minh của bạn sẽ suy giảm đáng kể nếu không có điều hòa
Các nghiên cứu đã chứng minh rằng não không thể thực hiện chức năng như bình thường ở môi trường có nhiệt độ cao.

Thế giới đang trong cuộc chạy đua mới về số lượng các tòa nhà chọc trời

tinybook tinybook 1 tuần 1 ngày
Thế giới đang trong cuộc chạy đua mới về số lượng các tòa nhà chọc trời
Cao ốc hay tòa nhà chọc trời đang dần trở thành thước đo cho sự phồn vinh của mỗi quốc gia, mỗi dân tộc. Do đó không có gì lạ khi thế giới đang trong một cuộc chạy đua mới về số lượng các tòa nhà chọc trời.

[Video slow-motion] Ngắm cận cảnh lúc máy cắt cỏ hoạt động dưới tốc độ quay cực chậm lên tới 50.000fps

tinybook tinybook 1 tuần 2 ngày
[Video slow-motion] Ngắm cận cảnh lúc máy cắt cỏ hoạt động dưới tốc độ quay cực chậm lên tới 50.000fps
Ở tốc độ cực chậm, lên tới 50.000fps, bạn có thể quan sát được cách lưỡi dao xén cỏ hoạt động như thế nào và cách một chiếc máy cắt cỏ dọn sạch khu vườn ra sao.

Tàu vũ trụ Nga xuất sắc phá ký lục “cập bến” trạm ISS chỉ sau 4 giờ phóng lên quỹ đạo

tinybook tinybook 1 tuần 2 ngày
Tàu vũ trụ Nga xuất sắc phá ký lục “cập bến” trạm ISS chỉ sau 4 giờ phóng lên quỹ đạo
Tàu vũ trụ chở hàng Progress 70 của Nga được phóng lên từ bãi phóng Baikonur và chỉ mất chưa đầy 4 giờ để tiếp cận thành công trạm vũ trụ ISS, phá kỷ lục 6 giờ bay đã từng được ghi nhận.

Trải nghiệm cảm giác sống tiện nghi như đất liền trên ngôi nhà thuyền chạy bằng điện Mặt Trời

tinybook tinybook 1 tuần 2 ngày
Trải nghiệm cảm giác sống tiện nghi như đất liền trên ngôi nhà thuyền chạy bằng điện Mặt Trời
Với kích thước chỉ vọn vẻn dài 7,3 mét và rộng 2,4 mét nhưng con tàu kiêm nhà thuyền di động Le Koroc vẫn có thể đem đến một trải nghiệm cuộc sống không khác gì trên đất liền.

Nhà chiêm tinh Hàn Quốc nhìn thấy một ngôi sao rực sáng trên trời, 600 năm sau các nhà khoa học mới biết đó là thứ gì

tinybook tinybook 1 tuần 2 ngày
Nhà chiêm tinh Hàn Quốc nhìn thấy một ngôi sao rực sáng trên trời, 600 năm sau các nhà khoa học mới biết đó là thứ gì
Nỗ lực nghiên cứu này cho thấy trí tò mò của con người là vô địch và chính nhờ sự tò mò ấy, ta mới phát triển được tới như ngày hôm nay.

Chính nhờ huấn luyện viên Ekapol Chanthawong dạy cho đội bóng Thái Lan cách thiền, các em nhỏ mới tĩnh tâm vượt qua được nỗi sợ hãi bị kẹt trong hang không rõ ngày trở về

tinybook tinybook 1 tuần 3 ngày
Chính nhờ huấn luyện viên Ekapol Chanthawong dạy cho đội bóng Thái Lan cách thiền, các em nhỏ mới tĩnh tâm vượt qua được nỗi sợ hãi bị kẹt trong hang không rõ ngày trở về
May mắn thay, 10 năm tu hành nơi cửa Phật của Ekapol Chanthawong đã dạy cho anh cách thiền hiệu quả nhất.

Nghiên cứu mới: Nhện có thể dùng điện để bay trong không khí

tinybook tinybook 1 tuần 3 ngày
Nghiên cứu mới: Nhện có thể dùng điện để bay trong không khí
Những sinh vật nhỏ bé này vẫn không ngừng khiến chúng ta ngạc nhiên.

Các nhà khoa học đang thuần hóa cá ngừ vây xanh đang trong diện nguy cấp để có đủ nguyên liệu mà làm sushi

tinybook tinybook 1 tuần 3 ngày
Các nhà khoa học đang thuần hóa cá ngừ vây xanh đang trong diện nguy cấp để có đủ nguyên liệu mà làm sushi
Phương pháp nuôi trồng hải sản này sẽ cho ta một nguồn cá ngừ vô tận để mà thưởng thức.

Sự ấm lên toàn cầu đang làm rã đông...những xác chết từ thời Thế chiến thứ nhất

tinybook tinybook 1 tuần 5 ngày
Sự ấm lên toàn cầu đang làm rã đông...những xác chết từ thời Thế chiến thứ nhất
Đầu tiên là những khẩu súng được rã đông, sau đó đến những cuốn nhật ký, những lá thư, và rồi...những cơ thể người!

Xì hơi trong thế giới động vật: có loài xì hơi, có loài không, có loài lại phải cố xì hơi để mà sống

tinybook tinybook 1 tuần 5 ngày
Xì hơi trong thế giới động vật: có loài xì hơi, có loài không, có loài lại phải cố xì hơi để mà sống
Xì hơi, phụ phẩm của việc tiêu hóa lại có muôn hình vạn trạng trong thế giới động vật.

Cùng dạo quanh cửa hàng mới của Alibaba tại Hồng Công: kết hợp trải nghiệm mua sắm online và offline

tinybook tinybook 1 tuần 5 ngày
Cùng dạo quanh cửa hàng mới của Alibaba tại Hồng Công: kết hợp trải nghiệm mua sắm online và offline
Có rất nhiều lý do để lựa chọn mua sắm online hơn là mua hàng trực tiếp tại của hàng: tránh nơi đông người, có thể xem tất cả các kích thước và màu sắc có sẵn, và không bị quyến rũ bởi vô số những món hàng hấp dẫn hiện ra ngay trước mắt.

Vẽ khuôn mặt đã tìm ra cách đánh bại được công nghệ nhận diện khuôn mặt, nhưng Face ID của Apple vẫn đứng vững

tinybook tinybook 1 tuần 5 ngày
Vẽ khuôn mặt đã tìm ra cách đánh bại được công nghệ nhận diện khuôn mặt, nhưng Face ID của Apple vẫn đứng vững
Có những điểm đặc biệt để cách trang điểm Juggalo này vượt mặt được các thuật toán machine learning của công nghệ nhận diện khuôn mặt.

Báo cáo khoa học cho thấy viện nghiên cứu Mỹ phát triển được công nghệ tàng hình, có khả năng vô hình khi nhìn từ mọi hướng

tinybook tinybook 1 tuần 5 ngày
Báo cáo khoa học cho thấy viện nghiên cứu Mỹ phát triển được công nghệ tàng hình, có khả năng vô hình khi nhìn từ mọi hướng
Tuy nhiên cần một số điều kiện nhất định, vật thể mới có thể tàng hình thực sự.

Một con sói xám đơn độc vừa rời "vùng cấm" tại Chernobyl

tinybook tinybook 1 tuần 5 ngày
Một con sói xám đơn độc vừa rời "vùng cấm" tại Chernobyl
Thiết bị GPS trên người con sói đã không còn gửi tín hiệu về nữa, các nhà khoa học không rõ chuyện gì đã xảy ra.

Các nhà khoa học nghĩ rằng đây là 8 trường hợp có khả năng xóa sổ sự sống cao nhất

tinybook tinybook 1 tuần 5 ngày
Các nhà khoa học nghĩ rằng đây là 8 trường hợp có khả năng xóa sổ sự sống cao nhất
Những mối nguy gần như toàn đến từ Vũ trụ, ta không thể ra tay ngăn chặn bất cứ trường hợp nào trong số này.

[ĐỒ HỌA] Hành trình ra khỏi hang "căng thẳng hơn phim kinh dị" của các cầu thủ Thái Lan

tinybook tinybook 1 tuần 5 ngày
[ĐỒ HỌA] Hành trình ra khỏi hang "căng thẳng hơn phim kinh dị" của các cầu thủ Thái Lan
Để ra được khỏi hang, các cầu thủ nhí phải vượt qua một đoạn "thắt cổ chai" vô cùng nguy hiểm.
tinybook Công Nghệ Thông Tin








Chat