Đôi điều về Face ID bị đánh lừa: không hề dễ, vẫn rất bảo mật, BKAV sẽ liên hệ với Apple

Didu
15/11/2017 4:11Phản hồi: 663
663 bình luận
Chia sẻ

Xu hướng

@Khoidang @SuperQLNN @uochuý1489Quốc Huy @Ga2018 tạm thời a chỉ nhớ 4 gương mặt này rất nhiệt tình trong mọi topic và thờ apple lên đầu, a k phải fan apple mà a cũng ủng hộ nhà các chú 1 con X rồi đấy :rolleyes: k biết trong 4 chú suốt ngày ra rả ifan thì đã có chú nào mua X chưa nhỉ hay vẫn miệt mài hằng ngày lên tinhte đọc tin tức thẩm du 😁
@nin_kute thôi i phân đừng cắn a nữa, cắn đứa khác đi, tội nghiệp 😕
nin_kute
TÍCH CỰC
6 năm
@snoopycharlie Mở miệng ra là xúc phạm ng khác, mở ra là thờ, phân, tuông ra ko dứt hèn gì miệng thúi đến như vậy, thôi bye chú em, chúc chú em bán đắt nhé
@nin_kute cút đi loser 😁
nin_kute
TÍCH CỰC
6 năm
@snoopycharlie Miệng hay nói ra những lời nào thì trong đầu đang nghĩ bản thân như vậy nên ng ta mới có câu “suy bụng ta ra bụng người”
Đang chuẩn bị công ty nghìn tỷ đầu tiên . Thôi tạm gác lại giấc mơ để sang năm .
Sau mấy ngày hóng việc thiên hạ tìm cách vượt qua FaceID mình có đôi dòng cảm nghĩ để các thánh trở lại mặt đất như thế này. Nếu nói về tính bảo mật của FaceID ko như quảng cáo thì nó vẫn còn bảo mật hơn gấp 10000 lần so với cái máy tính hay cái pc cài win lậu của các bạn. Việc bị lấy dữ liệu, nhiễm virus hay bị tấn công từ cái máy tính của bạn cao hơn rất rất nhiều lần việc iphonex bị lừa, việc lo sợ lỗ hổng từ iphone so với máy tính chả khác nào việc bạn sợ bị cá mập cắn hơn việc sợ bị ung thư do hút thuốc lá, điều này có tính thực tế ko cao. Vì vậy, hãy cứ yên tâm dúng FaceID và đi tắm biển đi nhé. Chả có gì phải lo lắng cả, nếu có thì đó là từ cái máy tính cài win lậu và từ thói quen hút thuốc lá của bạn thôi
SeekerT
TÍCH CỰC
6 năm
@hoangbachshine với người bình thường không sợ mất thông tin thì được!
khi ngủ gắn mắt giả vẫn còn mở được thì bảo mật cái gì?
không nhận mặt nạ mà mặt nạ vẫn mở được!
tui dùng iPhone nhưng cái gì đúng nó vẫn phải đúng, sai thì phải lắng nghe để mà sửa,...
việc Bkav nghiên cứu, phát hiện và thực hiện qua mặt tính năng faceid là điều đáng tự hào của người Việt Nam, cả thế giới đang tìm cách để đánh lừa faceid mà không được, bởi họ chưa hiểu rõ faceid hoạt động như thế nào?
Apple đã tuyên bố faceid:
không nhận mặt nạ.
không nhận hình ảnh 2D.
chỉ nhận 1 khuôn mặt duy nhất!
vào google tìm hiểu về các cách đánh lừa faceid mà thừa nhận faceid chưa hoàn thiện và mức độ bảo mật hiện tại không được an toàn như hãng tuyên bố!
Hãy tự hào là người Việt khi Bkav phát hiện ra hàng loạt lỗ hổng về bảo mật sinh trắc học từ trước tới giờ!
@sieutaymay Bác nói đúng, việc mình bỏ tiền ra mua một sản phẩm thì mình muốn sản phẩm đó phái khiến minh cảm thấy an toàn, nhất là một sp công nghệ như iphone.
Mình không nói là BKAV ko giỏi, mình cũng ko nói là người tiêu dùng ko được ý kiến về lỗ hổng trên iphonex. Còn việc bị mở khoá khi ngủ hay bằng mặt nạ thì nó đơn giản là sp chưa hoàn thiện và có lỗ hổng (ngay cả việc bạn dung TouchID khi ngủ vẫn bị lấy dấu vân tay, hay việc dùng passcode vẫn bị người khác nhìn thấy, cả hai phương thức này cũng ko đảm bảo hoàn toàn). Tất nhiên Apple sẽ có sự chỉnh sưa cho phù hợp. Còn cái mình muốn nói là đôi khi chúng ta qua lo lắng về một vấn đề mà nguy cơ của nó thấp hơn rất nhiều so với các nguy cơ khác, từ đó để thấy là nguy cơ bạn bị lấy khuôn mặt 3D rồi sau đó iphone của bạn bị vượt qua thì chắc chỉ có BKAV làm, còn bố mẹ bạn, bạn bè bạn, anh chị em của bạn, người yêu bạn thì sẽ ko làm vậy. Nói cách khác, trong điều kiện sử dụng thông thường thì nó rất bảo mật. Thế thôi.
ngustar
ĐẠI BÀNG
6 năm
mặt nạ giống cu hiệp ghê. trước hay cày ở hvaonline nên cũng có hiểu chút về bảo mật. ông quảng nổ về điện thoại của ông, chứ ông và các đồng sự của ông cũng có tiếng trong ngành bảo mật đấy.ông nói đúng chứ ko sai đâu. trước hay tìm hiểu về tấn công từ chối dịch vụ
ducanhtian
ĐẠI BÀNG
6 năm
Kaka không hóng hơn là đợi bkav tiếp tục tìm ra thật nhiều lỗ hổng bảo mật để bọn thương gia iphone x giảm giá kịch sàn đề mình mua iphone x, cố lên bkav love bkav
Nói gì thì nói Táo vẫn luôn hot 😁 kel_7203copy_njdx.jpg
@Bão Sài Gòn Có thấy quả táo nào đâu ?
@minhthuvc 5 quả còn gì bác 😁
@Duong_Act 2 trái bưởi da hồng ...3 trái táo... :D
x264
TÍCH CỰC
6 năm
Tôi không phải chuyên gia bảo mật, nhưng cũng có vài ý kiến tranh luận:

1. Tôi không thấy đúng việc BKAV cho rằng FaceID không an toàn bằng TouchID hoặc Iris scanner. Bạn cần đưa ra tiêu chí thì mới so sánh được. Nếu xét theo tiêu chí "trùng lặp" thì FaceID thua rồi, bởi vân tay hay mống mắt thì không trùng lặp, nhưng mặt người giống nhau thì có thể. Nếu xét theo tiêu chí dễ tấn công thì tôi nghĩ FaceID thắng TouchID, vì để lấy trộm được vân tay trong thực tế sẽ dễ hơn, một VD đơn giản, bạn chỉ cần đi theo họ vào quán cafe và lấy cái cốc mà họ uống là xong. FaceID khó hơn, bởi sau khi bạn tìm cách chụp hình 3D của nạn nhân, bạn còn một tá việc cần làm, và khả năng rất thấp bạn sẽ thành công, bởi bạn chỉ có 4 lần thử sai. Xét theo tiêu chí của người sử dụng thông thường, FaceID thắng, nhưng nếu xét theo tiêu chí người sử dụng là người nổi tiếng, người đặc biệt hoặc có dữ liệu đặc biệt, có thể FaceID thua.

2. "Anh Quảng cũng nói sau vụ này Apple nên khuyên người dùng không nên dùng Face ID khi thanh toán". Tôi nghĩ khả năng này chỉ xảy ra khi BKAV có thể chứng minh mối đe hoạ thực sự của việc dùng FaceID, chứ cách làm của BKAV hiện tại chưa đủ mức rủi ro.

3. Apple có thể nâng mức độ bảo mật FaceID (phần mềm hoặc đòi hỏi cả phần cứng), và có thể BKAV sẽ không thể dùng cách này để hack nữa. Nhưng bù lại, sự thân thiện và dễ dàng với người dùng sẽ giảm đi. Vấn đề là Apple sẽ chọn hi sinh phần nào.

Dù sao cũng xin gửi lời chúc mừng BKAV, ít nhất lần này họ đã chinh phục được sự chú ý của cộng đồng thế giới bằng chính thực lực của họ. Nó có thể giúp họ bán được nhiều phần mềm BKAV hơn.
x264
TÍCH CỰC
6 năm
@BIBUBO Vụ vân tay: đó chỉ là một VD, nhưng tôi nghĩ bạn chẳng có chứng cứ nào bảo nó bất khả thi. Thứ nhất, vân tay của người dùng cuối cùng thường dễ được tìm ra hơn, kẻ xấu thì chúng cũng biết quan sát để khoanh vùng dấu vân cuối cùng. Ngoài ra, họ có thể lấy vài đồ có dấu vân tay khác nhau từ cùng nạn nhân (VD 1 cái cốc, 1 cái cặp da chẳng hạn), sau đó tìm ra cái dấu vân tay chung. Có cái hack nào mà dễ dàng đâu, nhưng nếu so độ "dễ dàng hơn" thì có bao nhiêu người đồng tình với bạn ở thời điểm này rằng FaceID dễ hơn TouchID? Bạn cho rằng chỉ cần hình khuôn mặt và làm theo cách của BKAV là hack được FaceID, câu này tự nó giết chết lý lẽ của bạn rồi.
Vụ hack S8 Iris scanning: Tôi cũng thừa nhận trên lý thuyết nó an toàn hơn, còn thực tế thì nó cũng đã bị BKAV hack đấy thôi. Dẫn chứng của bạn OK, tôi xin phép rút lại video dẫn chứng vì lý do SamSung đã upgrade Iris scanner. Còn nếu bạn bảo video hack S8 là fake, bạn cần đưa thêm bằng chứng. Apple rồi cũng sẽ upgrade cái FaceID của họ thôi, và một ngày đẹp trời, công bố hay không, Apple có thể âm thầm quét luôn cả mống mắt và face, 1 khả năng có thể xảy ra.
BIBUBO
CAO CẤP
6 năm
@x264 Thứ nhất là mình chưa bao giờ nói rằng cái video s8 đăng trên youtube là fake cả, mình chỉ nói về việc có người dùng trên reddit bảo video đó là fake thôi, đọc kỹ lại giùm mình

Thứ hai là về clip S8 của BKAV. Ý kiến cá nhân của mình là, nếu BKAV thực sự hack được chứ không dàn dựng, nổ để lấy tiếng thì đã làm như FaceID, quay live công bố rùm beng lên rồi, còn đằng này đăng mỗi một clip, với cách làm y chang clip cũ mà đã được CNET chứng thực là hoàn toàn không hack được, rồi im luôn cho đến giờ, cũng chẳng bình luận gì thêm, cũng chẳng có thông tin gì. Do đó mình có quyền nghi ngờ độ xác thực của clip BKAV

Thứ ba về vấn đề so sánh FaceID với TouchID cái nào bảo mật hơn, thì bạn có thể vào reddit với từ khóa FaceID, hoặc vào các forum của các Apple fanboy để xem họ đánh giả và thảo luận, như Forum imore.com, appleinsider, hay như cả trên xda cũng có một thread nhỏ đó

Đó là đánh giá chung của đa số người dùng, chứ quan điểm cá nhân thì tùy vào bạn thôi
x264
TÍCH CỰC
6 năm
@BIBUBO Vụ bạn không nói video là fake. OK, tôi rút lại câu đòi bạn cung cấp bằng chứng.
Vụ video hack FaceID của BKAV, tôi nghĩ nó đáng để Apple lưu tâm hơn là bất cứ ai dùng iPhone, bởi thực sự họ chưa hack được FaceID.
Vụ quan điểm FaceID và TouchID, Iris scanning cái nào an toàn hơn cái nào. OK, đó là quan điểm của tôi, và bạn cũng có quan điểm riêng. Tôi không nghĩ rằng tôi có thể thay đổi quan điểm của bạn, nhưng ở một chừng mực nào đó, tôi cũng không có ý định thay đổi quan điểm của mình.
dai117
ĐẠI BÀNG
6 năm
@x264 Cháu anh quẵng bô hơi đâu mà cãi nó
tinhte nên bỏ mấy thằng mod (trừ Duyluan) thay 1 hệ thống mod có tư duy mạch lạc rõ ràng và chuyên nghiệp chút đi. toàn lũ tào lao đi cóp nhặt rồi nói nhăng nói cuội
@Ga2018 loại sit đờ bèo như chú nói linh tình là nghề nên anh ko quan tâm
@canxda Bản chất cái trang này ngay từ đầu làm ra là vì đam mê, họ ko xin tiền ai cả, đây ko phải là trang báo mạng nên bạn đừng so sánh như thế.Ngay từ đầu trang này chuyên bb cơ, mình vô đây để thảo luận về bb, nói như bác bây giờ toàn nói về iphone thì biến chất cmnr
@cuhiep hlv ko cần phải chơi bóng giỏi
@chavalier thời kỳ đầu android trang này rất hay việc thương mại là tất yếu thôi có điều phải tôn trọng người đọc
huybm
TÍCH CỰC
6 năm
Nói chung, iporn vẫn là chuẩn của i phân dù nó có shit cỡ nào...chốt là vậy
lamhuythanh5
ĐẠI BÀNG
6 năm
quá tự hào vì BKAV VN, anh Quảng nữa, quá giỏi, rất chất, nhưng có tiền vẫn mua ipX
dvdtth
ĐẠI BÀNG
6 năm
Thực tình mà nói thì Bkav đã chứng minh được 1 điều iphone x vẫn có thể bị đánh lừa bởi 1 chiếc mặt nạ và không cần cặp mắt thật nhìn vào máy như apple công bố cho dù việc làm giả này để đánh lừa rất khó và tốn thời gian.Tất nhiên trong thực tế người dùng cứ yên tâm thôi vì không bao giờ có chuyện chủ nhân chiếc máy lại còn cho thằng ăn cắp chụp và scan khuôn mặt để giúp nó làm mặt nạ giả minh để mở máy mình cả, hơn nữa cho dù có đủ dữ liệu nhưng để làm ra được cái măt nạ đủ điều kiện đánh lừa được không hề rễ.Qua vụ này cũng cho thấy apple cũng cần xem lại vấn đề và vá lỗi thì vẫn hơn.
@dvdtth Điều khó nhất ko phải là việc in hay chụp, mà cái khó thành công tới mức không thể đó là chỉ có 4 lần thử và căn chỉnh mặt nạ thôi là cần chủ nhân thò mặt vào rồi! Trong khi các "chuyên gia" của BKAV cần tới vài ngày với không biết bao nhiêu lần thử!
Sau khi liên hệ với apple, biết đâu bkav lại hợp tác với apple cho ra biFone rồi sao nhỉ
VNPT001
TÍCH CỰC
6 năm
Qua đây rút ra nhận xét là Apple cũng nổ không kém. Nào là tỉ lệ nhận nhầm cực thấp, nào là không thể đánh lừa bởi mặt nạ.
Thật ra thằng Apple chỉ là AI hình ảnh kết hợp data về khoảng cách.

AI hình ảnh hiện tại vẫn có nhận sai. phát hiện ra pattern nó nhận sai. kết hợp khoảng cách đúng là ok.

giống như khi cac ban dung app google photo hay apple photo nhận sai mặt vậy tim ra đc 1 khuôn mặt nó nhận sai kết hợp khoảng cách đúng của mặt lạ silicon là ok
chắc chắn thằng apple chưa fix đc vấn đề này hoàn toàn. vì ai nó học thế nào để nhận ra các ảnh khác nhau người tạo ra cũng có rõ 100% đâu. tuy nhiên đk bt thì dùng vẫn đc.

chứ còn 100% thì với AI hiện tại k thể đạt nổi chắc chắn vẫn có pattern sai để mở đc
Anhking
ĐẠI BÀNG
6 năm
Với kinh nghiêm xem 007 những 10 năm,thì việc thiết bị điện tử bị hack bảo mật là điều không có gì quá ngạc nhiên cả...!Quan trọng là bạn mất bao nhiêu thời gian để tìm ra lỗ hổng cho việc ấy thôi !==> Quá bình thường...!
Apple vẫn vô đối trong tầm giá khi tích hợp "mật khẩu" vật lý tốt nhất có thể lên điện thoại rồi 1 Giờ chỉ còn chờ táo tích hợp mở khoá bằng ADN thôi là đủ bộ 😁:D:D
chjenchjnh
ĐẠI BÀNG
6 năm
@Anhking ấy. ADN thì ez hack bạn eei. ;))

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019