BKAV tiến thêm một bước mới trong việc hack FaceID, đã có thể thiết lập lại khuôn mặt

sonlazio
27/11/2017 10:34Phản hồi: 1.087
1.087 bình luận
Chia sẻ

Xu hướng

Các thánh vẫn nghĩ rằng sẽ không ai rảnh mà đi hack FaceID ư :eek:
Đã có BKAV nhé 😁:D:D
@Duy Thông Ngố Rảnh như BKAV mà được báo Reuters với BBC với Forbes nó đăng thì cả nước An Nam nên rảnh như vậy mấy mà hóa rồng hóa hổ.
@bandc Sau vài vụ hack FaceID thì cả thế giới sẽ biết đến BKAV và Bphone 😁:D
MrNeo8x
ĐẠI BÀNG
6 năm
Ở VN quét 3D ninja Lead rất là khó, cho dù gắn ống tele hay ống nhóm vào máy quét, an tâm nhé =))
phongvotuyet
ĐẠI BÀNG
6 năm
Nhìn cái mặt với mấy cọng râu thấy quá là hãm lồng @@
Phát minh cái hay, cái tốt đẹp không làm, phá hoại có gì hay ho mà tự hào ?
@phongtran2804 nhận xét dạy đời ghê, lên mà bảo với bọn BBC với Reuters với forbes như vậy để họ đừng tốn thời gian viết bài tung hô a Quảng với BKAV như vậy nữa. Nhố nhăng.
@bandc Cảm giác phá đảo sướng lắm đó bác 😁:D
Hangu
TÍCH CỰC
6 năm
@phongtran2804 Cái này ông gọi là phá hoại thì tôi cũng bó tay với kiến thức của ông rồi. Ví dụ hơi khó nghe nhé: vk ông ngoại tình, bạn ông biết điều đó và nói với ông, chắc ông đấm ngay thằng bạn vì nó "phá hoại" hạnh phúc gia đình ông à? ". Khi Bkav vượt qua được mống mắt thì có thấy ai vào nói phá hoại không? Hay chí khi nào liên quan tới bàn thờ mới là phá hoại? Cái gì cũng nên nhìn nhận một cách công tâm vào.
Hisokazz
ĐẠI BÀNG
6 năm
BKAV đã chứng minh được là FaceID có thể bị lừa bằng mặt nạ mà không cần phải thông qua quá trình tự học.
Còn về bảo mật thì FaceID vẫn an toàn, ít nhất là không kém các phương thức bảo mật sinh trắc học khác như vân tay, mống mắt:
Thứ nhất: Dữ liệu của FaceID ĐƯỢC LƯU TRÊN THIẾT BỊ, ở đây là IPX. Nếu không có IPX của bạn trong tay thì hacker chẳng thể làm gì được.
Thứ hai: Có được thiết bị rồi thì muốn vào thiết bị phải có dữ liệu về mô hình 3D khuôn mặt của bạn. Rõ ràng việc lấy dữ liệu mô hình này khó hơn so với lấy vân tay, chụp ảnh khuôn mặt hay chụp ảnh mống mắt..
Thứ ba: FaceID chỉ cho phép thử 5 lần bằng khuôn măt, sau đó sẽ hỏi passcode. Do vậy quá trình làm mặt nạ 3D phải tuyệt đối chính xác. Điều này quá khó, rõ ràng BKAV cũng phải mất thời gian mấy tuần với sự hợp tác của chủ nhân máy, chỉnh sửa từng li từng tí mới tạo ra được chiếc mặt nạ đánh lừa được FaceID.
Cách "hack" của BKAV chẳng qua là cách tấn công Brute force, làm đi làm lại cái mặt nạ giống như thử passcode từ 000000 - 999999. Cái này không khả thi trong thực tế vì passcode chỉ được sai 10 lần, FaceID chỉ được sai 5 lần mà thôi. Nếu BKAV nói FaceID không an toàn cho các giao dịch thương mại thì chẳng nhẽ bảo mật vân tay trên BPhone2 (thứ đã bị "hack" từ rất lâu trước đó rồi) lại an toàn cho giao dịch thương mại?!?
ntnguyen4
TÍCH CỰC
6 năm
@Hisokazz Ngoài chuyện thử trực tiếp, người ta cũng có thể xây dựng các bộ data train và test để thử cách build 1 mặt nạ có độ lỗi thấp nhất trước khi thử cho máy của đối tượng. Bước này có thể áp dụng cách của BKAV (ver 1) thoải mái, ko vấn đề gì (ver 2 thì ko biết, BKAV bảo no modification).
8626
ĐẠI BÀNG
6 năm
@Hisokazz lỗi phản biện 😃
việc 1 công ty bảo mật kết luận 1 phương thức bảo mật kém an toàn, không liên quan đến 1 sản phẩm điện thoại của hãng điện thoại cùng 1 tập đoàn, vì mảng bảo mật và mảng phần cứng là khác nhau 😃

kém bảo mật là kém bảo mật, nhà tôi dùng khóa loại A, tôi nhận xét khóa lọai B nhà ông không an toàn, chứ tôi không cần phải chứng minh khóa loại A nhà tôi an toàn, vì kẻ trộm mà đã trộm thì ông thiệt, còn tôi mất trộm hay không thì là việc của tôi, và ông nên biết ơn tôi vì nhắc nhở ông, thế thôi
Hisokazz
ĐẠI BÀNG
6 năm
@8626 Không liên quan :rolleyes:. Tất nhiên mục đích chính của BKAV là thu hút sự chú ý của dư luận và truyền thông, tạo danh tiếng cho công ty nhưng đến ông chủ tịch/CEO của tập đoàn cũng tham gia trình diễn, giới thiệu mà bảo không liên quan thì ai tin.
Mà mình hỏi mỗi câu đấy thôi tận 3 lần mà toàn các ông vào nói này nọ, tránh né không đi thẳng vào vấn đề, thôi next cho nó nhanh.
8626
ĐẠI BÀNG
6 năm
@Hisokazz http://www.bkav.com.vn/trong-ngoi-nha-bkav/-/chi_tiet/24732/bkis-cong-bo-lo-hong-trong-cong-nghe-nhan-dang-khuon-mat-cua-may-tinh-xach-tay
http://www.bkav.com.vn/ho_tro_khach_hang/-/chi_tiet/446242/nhan-dien-mong-mat-tren-galaxy-s8-co-the-bi-qua-mat-boi-ho-dan

đọc 2 link trên để tự trả lời cho câu hỏi mục đích thật sự của BKAV trong thử nghiệm này là gì 😃
hoặc lên wiki để tìm hiểu BKAV là công ty gì và hoạt động chính của những công ty như thế là gì 😃

đọc xong rồi mà vẫn lăn tăn vụ mống mắt vs vân tay thì tốt nhất là nên im lặng 😃
Then, we will make 3D object of your face from the photos... Then, with the 3D object, we use a 3D printer, using stone powder as material, to print the twin mask of your face. It will be the original mask by the printer, no modification is needed.

"Then, using the infrared image of your face, we cut the eye's parts from the image. We know how to cut the eye's parts so that it can trick Face ID, but cannot disclose... Then, we glued the eye parts to the 3D twin mask of your face. Then, it is done. No other modification needed."
Cái này mà gọi là dò passcode à? thế này mà cần mấy tuần chỉnh sửa à? BKAV họ nói rõ rồi nhé, họ chỉ in 3D ra rồi dán 2 miếng ảnh thâm sì vào là xong nhé, hãy biết dùng não dù có là não cừu.
Tổ cha nó bố nó bỏ 1 đống tiền ra để mua cái tính năng đó giờ nó lại bảo là không quan trọng. DKM nhà nó.
@cuhiep theo chú thì apple ngu hơn bkav hay apple cố tình xạo lol để chăn cừu =)))))
n014latoi
ĐẠI BÀNG
6 năm
bkav đã chứng minh đc apple bốc phét mặt nạ ko mở đc, mấy trang wsj dùng mấy chục k đô làm mặt nạ cũng là bọn seeder mà thôi. thế nhưng một câu hỏi đặt ra? liệu bkav có thực sự hack đc face id ko? bây giờ cho họ cái ảnh 3d của 1 gương mặt của 1 người dùng ipx, liệu họ có in đc mặt nạ rồi pass qua mà ko cần chủ nhân ko? chứ ngồi căn chỉnh cả ngày với mặt thật thì nó giống một trò chơi vậy, tính thực tế ko có!
@n014latoi Chả thực tế méo gì. Nhưng làm được 1 lần thì nó là cơ sở, là lý thuyết hay niềm tin để tiếp tục cải tiến công nghệ. Ai nhanh chân hơn thì người đó thắng. Nếu apple cập nhật cho AI học lẹ hơn thì thắng, còn ngược lại công nghệ làm mặt nạ lẹ hơn thì apple thua. Chờ xem ai thắng thôi. Cãi nhau làm gì. Giờ vẫn an toàn thì cứ xài đi bạn.
vietcad.77
TÍCH CỰC
6 năm
Bọn Sheeple bây giờ còn biện mình là làm cái mặt nạ 3D này không có dể nha... Đúng là lũ cừu bị Apple dắt 😁
blizzaro
TÍCH CỰC
6 năm
Face ID khá tiện khi sử dụng nhưng nó không phải là giải pháp an toàn cho giao dịch là đúng . Và nó cũng ko ảnh hưởng tới người sử dụng bình thường vì các bạn có gì mà người ta phải mày mò đánh cắp 😆 Đã mua được con X thì ai lại không nắm trong tay cả trăm triệu đồng tài sản 😃
hungproda
TÍCH CỰC
6 năm
@blizzaro Có khi cả tỉ bạc trong tài khoản. Mà 1 ngày nào đó vì lỗi mà nó bốc hơi. Quả là cũng căng. Tốt nhất fail id hiện tại chỉ nên dùng để làm màu k
Iphone X cùi bắp. bỏ 30 củ ra mua cái Face ID mà cũng ko tới nơi nữa. Bên Tàu nó có cái điện thoại gì 125$ cũng có FaceID. vớ vẫn còn ngon hơn con này.
Hoànght
ĐẠI BÀNG
6 năm
iphone X vẫn hot và vẫn chưa xuống giá dứoi 28tr. có nghĩa là gấp 3 cái bphone của Quảng trọc ... đang chờ để mua X
@Hoànght Chuyện liên quan tới BPhone? Tư duy của mấy thằng cuồng hèn thường hay lấy chuyện khác để lấp liếm cho chuyện đang nói.
hóng xả hàng 😆)
Lam6630
ĐẠI BÀNG
6 năm
xẽ có bản cập nhật FW mới thôi........quét luôn cái cổ.
hoang209
ĐẠI BÀNG
6 năm
Tức là các bác BKAV đã làm đc 1 cái mặt nạ giống mặt thật (về mặt nhận diện khuôn mặt) đủ để qua mặt được face id.

Đồng ý quan điểm của bác nào đó đã post, điều này chứng mình BKAV làm mặt nạ giỏi chứ ko chứng minh đc face ID bảo mật tồi. Bác làm cái khóa giống ý như cái thật thì đương nhiên là mở được khóa thôi, khóa nào cũng vậy 😃
@hoang209 Thế vì sao Apple nói không thể dùng mặt nạ để đánh lừa fid?
8626
ĐẠI BÀNG
6 năm
@hoang209 vấn đề là cái chìa khóa này có thể bị làm giả dễ dàng thì tức là bảo mật kém

hacker không nhất thiết phải hack chính hệ thống bảo mật, mà có thể tìm cách lấy pass để đăng nhập 1 cách đường hoàng, hacker không hack nôỉ hệ thống bảo mật của cây ATM, nhưng hacker đặt đc camera hoặc keylogger để lấy mã PIN của ngươì sử dụng, vậy tức là cây ATM kém an tooàn

không thể bypass FaceID dễ dàng như cách iOS bị jailbreak, nhưng dễ dàng làm giả khuôn mặt để mở FaceID, vậy là bảo mật kém
hoang209
ĐẠI BÀNG
6 năm
@8626 Dễ làm là do BKAV nói vậy thôi chứ họ có hẳn cả mẫu mặt của người thật để làm mặt nạ thì khó có thể dễ hơn được.

Bạn có chìa khóa thật muốn đánh cái chìa khóa mới có dễ không?
tungson.bk
ĐẠI BÀNG
6 năm
Việc một công nghệ bảo mật mới bị hack một cách quá nhanh như vậy là một điều k thể chấp nhận rùi. BKAV đã kịp thời cảnh báo cho Apple như z là quá tốt rồi. Sợ nhất những lỗ hổng đó ko ai phát hiện ra rồirơi vào tay 1 tổ chức có mục đích xấu thì hậu quả khôn lường. Những hành động giống như của BKAV nên đc nhiệt liệt ủng hộ. Mấy thành phần bảo thủ nên xem xét mọi việc từ nhiều khía cạnh trước khi gõ những câu ném đá bôi xấu ng khác.
isheeple
ĐẠI BÀNG
6 năm
Ahihi! mình không thích điều này!

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019