Thực hư việc BKAV mở Face ID bằng mặt nạ tự chế

  18/11/2017

  Hoang Kien

Hàng loạt các trang tin nước ngoài đang nghi ngờ về độ chính xác của cuộc thử nghiệm đánh lừa Face ID do BKAV thực hiện, thực hư mọi việc thế nào chúng ta cùng tìm hiểu bạn nhé.

Face ID có thể xem là tính năng nổi bật nhất trên iPhone X nói riêng cũng như các dòng điện thoại thông minh hiện nay nói chung. Công nghệ Face ID hiện đại không chỉ nhận diện chính xác khuôn mặt chủ nhân mà tính bảo mật của nó đã được các chuyên gia Apple khẳng định một cách chắc chắn.

Cụ thể là chính Phil Schiller, chủ tịch Marketing của Apple đã từng tuyên bố công ty đã hợp tác với các chuyên gia makeup và hóa trang ở Hollywood để chống lại mọi “chiêu trò” qua mặt Face ID. Ông cũng khẳng định là iPhone X có khả năng phân biệt đâu là mặt người thật đâu là mặt nạ. Đặc biệt, tỷ lệ một người có khuôn mặt đủ giống để mở Face ID cũng chỉ là 1/1.000.000.

Face ID từng được xem là công nghệ hiện đại tương lai của Apple.

BKAV Việt Nam đã “đánh lừa” Face ID bằng mặt nạ 150 USD

Thế nhưng, cách đây 4 ngày, tức là vào ngày 9/11/2017, BKAV Việt Nam đã đăng tải đoạn clip thử nghiệm về tính năng bảo mật của iPhone X. Trong đoạn clip chỉ có 1 phút 34 giây, ông Ngô Anh Tuấn, phó chủ tịch An ninh Thông tin BKAV đã dùng một chiếc mặt nạ “qua mặt” Face ID một cách dễ dàng ngay từ lần mở khóa đầu tiên. We 

Chiếc mặt nạ này được chế tạo khá đơn giản chứ không hề dùng kỹ thuật gì cao siêu. Sử dụng công nghệ in 3D để mô phỏng hình khối khuôn mặt nhất là phần má và khung xương tổng thể, phần còn lại của mặt nạ là 2 mắt, mũi, miệng thì lại được cắt ảnh chụp thông thường và dán vào.

Buổi thử nghiệm Face ID của BKAV Việt Nam.

Bắt đầu cuộc thử nghiệm, ông Ngô Anh Tuấn đã dùng một chiếc khăn trùm mặt nạ lại và cho iPhone X nhận dạng thử. Đúng là không có mặt người thì iPhone X nhận dạng không ra và chuyển sang chế độ đòi mật khẩu.

Tuy nhiên, sau đó ông Tuấn đã tháo chiếc khăn xuống và cho iPhone X đối diện trực tiếp với chiếc mặt nạ. Quả thật khá bất ngờ rằng iPhone X nhận diện và mở khóa ngay lần đầu tiên không chút trở ngại nào. Cuối buổi thử nghiệm, ông Ngô Anh Tuấn cũng đưa ra lời khẳng định: “Như vậy, tính năng Face ID trên điện thoại iPhone X này không đảm bảo về mặt an ninh”.

Kết quả thử nghiệm của BKAV không chỉ gây xôn xao cộng đồng công nghệ Việt Nam mà ngay cả các báo nước ngoài cũng rất bất ngờ và đăng hàng loạt thông tin về vụ việc này.

Trang tin công nghệ nước ngoài bắt đầu nghi ngờ về tính xác thực của cuộc thử nghiệm

Chỉ 3 ngày sau khi thông tin BKAV Việt Nam đánh lừa được iPhone X rầm rộ trên mạng thì các trang tin công nghệ nước ngoài bắt đầu đưa ra nhận định nghi ngờ tính chính xác của thử nghiệm trên. Cụ thể là họ đặt nghi vấn không biết BKAV Việt Nam có dùng thủ thuật “không minh bạch” nào để qua mặt Face ID hay không?

Marc Roger, chuyên gia về bảo mật đã trả lời trên Wired cho biết rằng có khả năng BKAV đã làm suy yếu tính chính xác của Face ID khiến Face ID nhận diện mặt nạ là khuôn mặt chủ nhân.

Các trang tin công nghệ nước ngoài đang nghi ngờ về tính xác thực của cuộc thử nghiệm.

Trong khi đó, trang tin Business Insider lại đặt nghi vấn ở một khía cạnh khác. Họ nghi ngờ BKAV sử dụng “thủ thuật” ngay từ quá trình đăng ký Face ID. Cụ thể là có thể BKAV đã đăng ký mặt nạ là khuôn mặt thật sự cho iPhone X hoặc có thể BKAV đã hóa trang gương mặt người cho hơi giống mặt nạ khi đăng ký nên sau đó Face ID bị đánh lừa bởi mặt nạ dễ dàng.

Ngoài ra, còn các trang tin công nghệ nước ngoài khác như Cnet, Engadget, Arstechnica... cũng đưa những nghi vấn tương tự cho vấn đề này. Bởi trước đây trang Wired đã từng tiến hành một thử nghiệm tương tự với chiếc mặt nạ hàng nghìn USD đều không vượt qua hàng rào bảo mật kiên cố của Face ID, thế nhưng BKAV Việt Nam chỉ sử dụng chiếc mặt nạ với tổng chi phí chỉ hơn 150 USD thì theo họ là bất khả thi.

BKAV khẳng định không dùng thủ thuật để mở Face ID

Trả lời cho nhiều nghi vấn nêu ra ở trên, BKAV Việt Nam đã gửi email phản hồi đến Arstechnica và khẳng định chắc chắn rằng họ không sử dụng bất cứ thủ thuật “mờ ám” nào để đánh lừa Face ID.

Cận cảnh chiếc mặt nạ BKAV sử dụng để "đánh lừa" Face ID.

Đặc biệt, BKAV cũng nhấn mạnh rằng làm được điều này bởi họ là công ty an ninh mạng nên họ hiểu rõ cơ chế hoạt động của Face ID nên mới qua mặt Face ID dễ dàng. BKAV cũng khẳng định thêm nếu không có kiến thức và kinh nghiệm về an ninh thì không dễ dàng gì tạo ra được chiếc mặt nạ đủ chính xác để qua mặt phương thức sinh trắc học này. Và đặc biệt, trong quá khứ BKAV đã từng có kinh nghiệm chứng minh phương thức sinh trắc học khuôn mặt trên máy tính cá nhân của các hãng  Asus, Lenovo, Toshiba là không an toàn cho việc bảo mật.

Hiện tại, vấn đề này vẫn chưa đi đến kết luận chính xác. Có lẽ phải chờ cuộc họp báo dự kiến là vào hôm nay 15/11 từ phía BKAV thì chúng ta sẽ có thể câu trả lời thỏa đáng cho vụ việc lần này.

Theo :yanvn

Đóng góp ý kiến

Hotline: 083.888.3663 Lỗi Liquid: Error - Không tìm thấy template. Các đường dẫn đã được tìm:
layouts/hotline.bwt
snippets/hotline.bwt