[Video] Face ID đã bị BKAV lừa mở khóa như thế nào?

sonlazio
14/11/2017 18:6Phản hồi: 1.530
1.530 bình luận
Chia sẻ

Xu hướng

david dinh
ĐẠI BÀNG
6 năm
chính tỏ iphone hot vãi cựt...
Cũng có thể anh Quảng may mắn vì bốc trúng cái ipX sản xuất sau chỉ đạo của táo về chất lượng với nhà sx cảm biến???
@habu@
TÍCH CỰC
6 năm
Rồi đây Apple sẽ ko bán iPhone ở VN cho mà xem 😁

BKAV rất hay.
Nhớ năm nào Mỹ bị hack, chỉ có BKAV mới tìm ra được thằng hack nó đang ngồi ở đâu!
Lều báo thì giật tít, BKAV họ chứng minh Sheepple nói không thể lừa FackID bằng mặt nạ là sai chứ có bảo "Chúng tôi đã HACK được iPorn X, các iSheep hãy mua BomPhone an toàn hơn" đâu mà cứ giãy nảy lên thế? Hay là lại kiểu "Cái đt bố bỏ hơn 60 củ để mua khoe thiên hạ mà chúng mày dìm thế khác nào vả mặt bảo bố tiêu tiền ngu à?"
@Lê Huy Thuận Xin phép trích lại cmt của bác ở trang 1:
Update: Mình nghĩ là BKAV cũng sai trong việc tuyên bố Apple nói rằng: FaceID không làm việc với ảnh và mặt nạ. Trong tuyên bố của Apple, họ viết: khuôn mặt bạn là mật khẩu, và nó được thiết kế để chống lại VIỆC GIẢ MẠO BẰNG HÌNH ẢNH HAY MẶT NẠ. (It’s also designed to protect against spoofing by photos and masks).
- Hãy thành thật với nhau: nó được thiết kế để chống lại việc giả mạo thôi. Nó không được thiết kế để cấm sử dụng mặt nạ hay hình ảnh là mật khẩu.


Thôi nhét chữ vào mồm đi, Sheeeple nói là ai, hay là BKAV nói, nói, nói, nói, nói cho rõ!
@SuperQLNN Anh đã để ý là chú rất cuồng iphone X, cuồng 1 cách isheep. Đừng cố bắt bẻ câu chữ. Trên thế giới chưa có trường hợp nào vượt qua face id bằng mặt nạ, và BKAV đã vượt qua. Ngay cả iphone X để mặt nạ quét được cũng là sai rồi.
@fakebo Cài mặt nạ xong đi mở khoá bằng mặt nạ đó rồi hô hào hack được bằng mặt nạ thì chỉ có BKAV mặt dày mới làm việc đó!?!
@SuperQLNN chú có hiểu nguyên lý PoC không? Nếu chưa hiểu thì tìm hiểu lại. Ngoài ra chú nên xem clip, có trả lời về việc cài mặt nạ hay không? Nếu đã cài mặt nạ thì đã mở được bằng nhiều hướng, di chuyển đều mở được iphone, nhưng ở đây chỉ mở được đúng 1 hướng duy nhất, và căn chỉnh thì mới mở được. Mà tranh cãi với chú mệt thật, chẳng dẫn chứng gì cả.
mndat175
ĐẠI BÀNG
6 năm
thật đáng khen cho BKav
xxxbltxxx
ĐẠI BÀNG
6 năm
Có thể làm cái mặt mình giống hệt cái mặt nạ rồi cho iphonex học cũng được mà
@xxxbltxxx Ko cần làm mặt nạ cho mất công, lấy mặt thằng anh hay thằng em giống chú cho AI nó học vẫn mở được!
Trường hợp 2 mẹ con ở trên cũng vậY!
Bà mẹ thử nhiều lần và khi cài đặt mặt mình trong điều kiện ánh sáng yếu thì thằng con mở được! Còn trong điều kiện tốt thì mặt thằng con bó tay!
Cũng giống như lấy mặt nạ hay búp bê làm khóa FaceID!
Mình cài đặt sơ sài thì chấp nhận bị mở dễ thôi! Cửa nhà lỏng lẻo thì trộm dễ vào! Vậy thôi!
@SuperQLNN Tưởng “đi một ngày đàng học một sàng khôn” chứ, cái gì cũng vừa phải thì tốt cuồng quá thì khổ, thiện tai
mioaki
TÍCH CỰC
6 năm
Theo như mình hiểu, thì để chỉnh mặt nạ bên bkav cứ 4 lần nhận sai thì dùng mặt thật lần thứ 5 mở khoá. Ở đây bkav rất võ đoán khi mà khẳng định là nếu không dùng passcode thì AI của apple sẽ bỏ qua dữ liệu của 4 lần trước dùng mặt nạ. Anh Quảng có được tài liệu nội bộ về thuật toán ai của apple à?

Có khi đây nằm trong một use case thường của faceid để cập nhật các thay đổi nhỏ của khuôn mặt. Một session nhận dạng có 5 lần thử, mặt nạ với mặt thật gần giống thì có khi đối với apple khi lần thứ 5 dùng mặt thật để mở thì đối với faceid các lần trước là các variation của cùng một khuôn mặt nên sẽ dùng dữ liệu của các lần sai để tinh chỉnh lại cho lần nhận dạng sau. Lần thứ 5 dùng mặt thật là coi như chính chủ đồng ý sử dụng dữ liệu của các lần trước để tham khảo.

Các proof of concept hack của các nhóm khác nó được trình bày tỉ mỉ, khoa học lắm không giống như kiểu đầu voi đuôi chuột này.

Nhưng mà nói gì thì nói, cái faceid có gì đặc biệt lắm đâu mà mấy isheep cứ cố sống cố chết bảo vệ thế nhỉ. Các isheep thích bỏ ra hàng chục triệu mua một cái điện thoại để oai chứ có phải vì cái faceid này nó bảo mật kiên cố đâu. Cái ipX mà chỉ có nhận dạng khuôn mặt 2d như cũ, thì isheep vẫn coi 1000 USD để mua vẫn còn rẻ chán.
SteelBird
ĐẠI BÀNG
6 năm
@mioaki nếu như vậy họ sẽ chỉ thử vài lần là nó sẽ nhận diện được mặt nạ không cần tốn thời gian nhiều như vậy.
@mioaki Thử và sai kiểu này chứng minh trình bkav vì sau tất cả chẳng thấy được cái nguyên lý nào chứng minh lổ hỏng trong face ID để hacker có thể dùng được cả. Đã hack thì phải hack nhanh lẹ hoặc âm thầm để chủ nhân ko biết chứ ai đời quét 4 lần rồi phải nhờ thằng chủ giúp lần 5 để hack tiếp. Có chăng là apple quá dễ dãi để cho AI học cả những lần nhận diện sai.
@phamvuthanhtai Bây giờ thử nghiệm thuốc với động vật, các nhà khoa học cũng phải thử sai chết hàng chục con chuột bạch hay con khỉ. Đến lúc thuốc thành công mới đem áp dụng cho người. Cách làm của BKAV cũng tương tự như vậy. Họ chỉ cần thử nghiệm thử sai hàng trăm lần cái cách mình làm để tìm ra quy luật, cách làm đúng và điểm trọng yếu, đến lúc đó thì cái cách họ làm không còn là nguy cơ tiềm tàng nữa mà là lỗ hổng có thể khai thác được.
@Sonic Crwdriver Để đến mức thành 1 lổ hỏng thì bkav còn xa lắm 😆)
@mioak

"Ở đây bkav rất võ đoán khi mà khẳng định là nếu không dùng passcode thì AI của apple sẽ bỏ qua dữ liệu của 4 lần trước dùng mặt nạ." -> Nếu không bỏ qua bốn lần nhập liệu trước thì Face ID sẽ hình thành dữ liệu gương mặt của người thứ hai và tiếp tục học hỏi chủ nhân 1 đã thay đổi gương mặt của mình hay là sẽ phân loại kẻ đó không phải chủ nhân thật sự?

+ Nếu trường hợp 1 xảy ra: Đúng chuẩn Fake ID không sai.

+ Nếu trường hợp 2 xảy ra: BKAV không võ đoán khi nhận định như thế.

"Có khi đây nằm trong một use case thường của faceid để cập nhật các thay đổi nhỏ của khuôn mặt. Một session nhận dạng có 5 lần thử, mặt nạ với mặt thật gần giống thì có khi đối với apple khi lần thứ 5 dùng mặt thật để mở thì đối với faceid các lần trước là các variation của cùng một khuôn mặt nên sẽ dùng dữ liệu của các lần sai để tinh chỉnh lại cho lần nhận dạng sau. Lần thứ 5 dùng mặt thật là coi như chính chủ đồng ý sử dụng dữ liệu của các lần trước để tham khảo."

-> Có một điều các fan Face ID luôn né tránh: BKAV cho dù thật sự đã cho máy học mặt nạ của mình đi chăng nữa thì Face ID vẫn nhận diện mặt nạ đó là gương mặt thật. Điều đó trái ngược hoàn toàn của Apple khi cho rằng Face ID không thể bị đánh lừa bởi mặt nạ. Điều mà BKAV hơn Wired ở đây là chẳng ai nghĩ việc tạo ra một mặt nạ nửa vời như BKAV vậy.
Hangu
TÍCH CỰC
6 năm
@phamvuthanhtai "Hack là để nói về hành động xâm nhập lợi dụng khai thác những điểm yếu trên máy tính gồm phần mềm và phần cứng, website, hệ thống máy tính, mạng máy tính (Internet cũng là một mạng máy tính rộng lớn). GG xong có đọc hiểu không? Đọc lại đoạn trên đi
@Hangu Smart phone theo định nghĩa ban đầu có thể gọi là máy tính được rồi. Còn lấy mặt nạ mở khoá face id ko phải khai thác điểm yếu trong phần mềm nhận diện khuôn mặt sao, hay phải gọi là đánh lừa, qua mặt? Đọc chưa mà kêu người khác đọc lại vậym
Hangu
TÍCH CỰC
6 năm
@phamvuthanhtai Hack pass wifi tôi xin ông làm cho tôi và anh em trên này được rửa mắt coi với. Đọc bài của mod đi https://tinhte.vn/threads/doi-dieu-ve-face-id-bi-danh-lua-khong-he-de-van-rat-bao-mat-bkav-se-lien-he-voi-apple.2744306/
@Hangu Ko ai rảnh hơi hack 1 cái pass wifi để chứng minh cho bác, với lại bây giờ pass wpa2 khó hơn lúc trước rồi mà tui thì ko có phải hacker nhé. Còn về mod dùng từ đánh lừa ko ai phản đối cả, mod đâu phải vua chúa thần thánh mod nói đánh lừa thì tui phải dùng từ đánh lừa mới được à. Vấn đề ở đây là từ hack tui dùng vẫn có thể chấp nhận ở đây chứ tui ko hề nói ko được nói đánh lừa. Chỉ có bác từ đầu bắt buộc phải là thế này thế nọ mới được, mọi người phải nghe theo báci còn lại là sai hết. Thân ái.
Anh bkav liên hệ xong apple nó sẽ làm khó lại ko cho học khuôn mặt lúc thấy mặt sai nữa thì cái thí nghiệm mấy ngày liền của bkav sẽ thành mấy tháng mấy năm, kiểu bây giờ đặt pass 4 số nên mò ra nhanh khi đổi pass lên 10 số thì mò lâu hơn thôi.
Đúng là bkav đã chứng minh dùng mặt nạ vẫn mở được nhưng mở mà phải có hỗ trợ của mặt thật thì cho nó quét mặt thật cho rồi chứ lâu lắc nó khoá icloud mất rồi.
Ví dụ một tổ chức khủng bố tiêm thuốc mê vào 1 người dùng mắt giả dán lên rồi quét mở điện thoại hoặc fbi cũng làm vậy thì mở ip đỡ cực hơn ip5
@cuongtao2016 Thôi em xin lỗi em chịu hok nỗi =)) trong thời này mà thằng nào cù lét em , em phát cái iPhone X vào đầu nó lun .
@love.7up Nói giảm nói tránh thôi bác, định comment khủng bố chặt đầu hoặc bắn chết mấy tên khủng bố cũng không sợ, đưa cái mặt vào soi là được
@luoncogang88 Nói giảm nói tránh thôi bác ý mình là bắn chết khủng bố rồi soi vô cái điện thoại mở được chả cần phức tạp như ip5 làm gì
bandbu
TÍCH CỰC
6 năm
@halfblood2016 không cần khủng bố, vợ mấy ông cắt mắt bằng giấy báo bỏ lên mắt lúc đang ngủ là mở được rồi
Vấn đề là BKAV làm ngay tại chỗ việc quét mặt, sau đó nhắm mắt và dán mắt giả lên, sau đó FaceID vẫn cho phép mở khoá. Tức là nếu ai đó ngủ thì ta vẫn có thể mở khoá được
@VinhTuyHoa69 Cái này thì đúng rồi, trước mình cũng nghe phải mở mắt ra thì Face ID mới nhận được, nhưng có clip nó dùng tá lả thay cho mắt cũng bị đánh lừa. Nói chung là xài cứ xài thôi, cái bảo mật nào cũng có tính tương đối thôi, nếu ko sinh ra hacker làm gì
@cuongtao2016 Để mở kiểu này ko cần đến hacker đâu, hacker hack cái cao siêu hơn :v. Người dùng phổ thông làm được rồi.
Chưa biết làm mặt nạ hack thông tin ra sao nhưng chỉ việc chỉ cần dán 2 con mắt vào lúc ngủ mà vợ hay người yêu mở khoá là thấy không vui r. Mấy ô đừng bàn sâu xa hack thông tin này nọ, bị xem lén điện thoại là dỡ rồi, passcode vẫn nhất cả móng mắt nữa.
bocua
CAO CẤP
6 năm
Mình nghĩ trong quá trình đến lần 4 lấy mặt thật mở nó tương tự như ấn passcode, nó sẽ hiểu là chủ của nó và nó sẽ learn sau vài lần. Tìm được ra chút đỉnh cũng oke rồi. Có trách ngày xưa nổ quá giờ người ta ko tin thôi.
@NhaLauXeHoi Bàn chi sâu xa bác, chỉ việc chụp 2 con mắt rồi vợ hay người yêu canh lúc bác ngủ dán mắt 2d vào rồi unlock điện thoại là thấy không vui rồi :v
@_Sora Có cái clip trên youtube lấy 2 cái lắp chai nước, 2 quả oliu, giấy... cũng được, không cần phải chụp mắt 😆
PerfectSun
TÍCH CỰC
6 năm
Sao nhiều thằng bị ngu vậy ta :| . Không lẽ tinhte có nhân viên của BKAV quá nhiều à.
Bảo mật ntn gọi là an toàn vậy, có cái nào không bị hack ? Vấn đề là hack quá khó nên nó vẫn an toàn, hiểu không mấy đầu bò @_@
PerfectSun
TÍCH CỰC
6 năm
Bảo mật, ổ khóa, cái gì mà không bị hack, quan trong là hack khó như thế nào, ai thì hack được? Dựa vào đó mới biết nó có an toàn hay không? Faceid thì quá an toàn với người dùng nó nhắm đến rồi. Phải ko BKAV và đồng bọn ?
Shin21
ĐẠI BÀNG
6 năm
Thế cho hỏi nó mở được luôn thì làm sao nào 😆 nhãm lờ, phone trong túi tao, thằng nào động vào được mà mở với ko mở, nó có mở được thì x vẫn vô đối, liên quan còn mợ, toàn mấy thằng bung ra cái máy k ai mua rồi xàm l câu like câu view 😃) toàn lũ tạm nham
@Shin21 Cãi cùn quá bạn ơi. Nói như bạn thì điện thoại cần quái gì bảo mật.
Nhớ xưa ra vân tay cũng ntn =)) hãng đ nào cũng gato r tìm cách chứng minh nó k tốt r chê bai bla bla r nói sẽ k bgio dùng =)) và giờ máy cc nào cũng có =)) họ còn tận dụng tới nỗi chuyển cả nó ra đằng sau để làm màn hình to =))) rồi tới jack 3.5 =))) mồm thì chê nhưng rồi vẫn đú , mồm thì chửi nhưng trong lòng vẫn thèm bỏ mẹ 😆 cơ mà méo có tiền thì tính lsao :v thôi thì chê tiếp cho đỡ thèm =))))))))))) rr
kimiduhi1
ĐẠI BÀNG
6 năm
BKAV đã chứng minh faceid có lỗ hổng. Apple khẳng định faceid không bị đánh lừa bởi mặt nạ là sai. BKAV được thế giới biết đến nhiều hơn là điều hiển nhiên. chúng mày cãi nhau làm cái gì. Apple nó có biết Việt nam ở chỗ nào bản đồ thế giới đâu mà chúng mày cuồng thế. ai thích thì cứ mua mà dùng chứ tầm các bạn chưa hiểu đc bảo mật nó là gì đâu, vứt ra có éo thằng nào nó rỗi hơi nó mở ra xem làm cái gì, may ra có con dog nó tự sướng tý thôi các thánh cuồng ạ. Lo mà làm ăn đi.
@kimiduhi1 Đánh lừa bởi mặt nạ và cho AI ghi nhớ mặt nạ là 2 việc khác nhau!
Hollywood nó làm mặt nạ giống thật vẫn ko qua được!?!

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019