[Video] BKAV "hack" FaceID như thế nào?

Có ba vấn đề mà bạn cần biết về việc BKAV “hack' FaceID: đầu tiên là nó chắc chắn đã bị mở khóa bởi mặt nạ mà BKAV tạo ra, thứ 2 là họ có kích hoạt chế độ “Yêu Cầu Chú Ý - Require Attention” và cuối cùng là thông tin mà chúng ta thấy cuối tuần trước về việc FaceID không phân biệt được mắt người thật và giả thì đã được BKAV phát hiện ngay từ ngày 4/11, tức một ngày sau khi mở bán.
[Video] BKAV "hack" FaceID như thế nào?

Vậy thì BKAV đã thực hiện điều đó như thế nào?

Video đang cập nhật

Mọi chuyện bắt đầu không bắt đầu vào 3/11, ngày mở bản iPhone X mà từ trước đó rất xa, ngày 12/9, ngày iPhone X được giới thiệu. Theo đại diện BKAV thì ngay từ khi sản phẩm này được ra mắt, họ đã thấy có những vấn đề tiềm tàng trong đó, lên kế hoạch khoanh vùng chờ máy về. Đến ngày 4/11, tức thời điểm mà BKAV có iPhone X thì họ xác định được lỗi đầu tiên: FaceID dễ dàng bị đánh lừa bởi những con mắt giả bằng giấy. File EXIF hình ảnh mà BKAV cho mình xem cho thấy họ đã đánh lừa được FaceID bằng cách in con mắt giả ngay từ buổi chiều cùng ngày, kể cả khi kích hoạt Require Attention.

Nhờ vào lỗi này, BKAV đã dần phát hiện ra nguyên lý hoạt động của FaceID là nó chỉ hoạt động nhờ vào một số thành phần trên khuôn mặt mà không yêu cầu toàn bộ phải nhận diện chính xác. Đó cũng là lý do tại sao một số bạn được FaceID nhận diện khi đang nằm nghiêng nửa mặt hoặc mắt nhắm mắt mở. Họ bắt đầu đi theo hướng này và tập trung vào một số thành phần quan trọng, những thành phần mà BKAV nghĩ FaceID sẽ quét trước khi xác nhận chính chủ.

Để mở khóa, BKAV đã phải dùng đến phương thức thử và sai (trial & error), một phương thức chắc chắn sẽ làm việc nhưng tốn rất nhiều thời gian. May mắn ở đây là họ đã khoanh vùng được những điểm yếu ngay từ đầu nên thời gian “bẻ khóa” FaceID sẽ ngắn hơn.

Cũng như bao đơn vị cố thử đánh lừa FaceID trước đó, đầu tiên chúng ta cũng cần phải quét khuôn mặt của chủ nhân điện thoại. BKAV dùng một máy quay cầm tay để quét, tốn khoảng 5 phút nhưng trên thực tế thì các bạn có thể dùng máy ảnh độ phân giải cao để chụp nhiều tấm xung quanh chủ thể, sau đó ghép lại bằng phần mềm để có được mô hình 3D hay thậm chí là dùng điện thoại có chức năng scan 3D như Xperia XZ1.

Ngoài ra thì với các hệ thống chụp 3D chuyên dụng thì sẽ chỉ tốn khoảng vài giây để có thể tạo ra một bản mẫu 3D hoàn chỉnh, sẵn sàng để in.
Tham khảo: tất cả những gì bạn cần biết về in 3D trên Xperia XZ1

Tiếp đến, tạo bản in 3D. Họ cố dùng các thành phần nhỏ, quan trọng như tai, mắt, mũi để đánh lừa FaceID. Đã có 3 bản mẫu được tạo ra, nhưng tất cả chúng đều thất bại. Về bản chất thì trí tuệ nhân tạo trên FaceID vẫn là máy học, mà máy học thì nó phụ thuộc rất nhiều vào những dữ liệu “thầy” cung cấp.

Thầy Apple ở đây đã cung cấp cho FaceID rất nhiều hình mẫu mô hình, mặt nạ và người thật để nó con chip A11 Bionic học, nhưng mình nghĩ có lẽ những dữ liệu mà Apple cung cấp quá “sạch”, nó quá chuyên nghiệp và rõ ràng, giống như mô hình mà các anh bên Wired hay WSJ thử nghiệm trong khi mô hình của BKAV đơn giản nhưng lạ hơn rất nhiều so với những gì FaceID được biết.

Chi tiết hơn về mặt nạ này, mắt và miệng, râu đều được làm độc lập và dán lên mô hình mặt được in 3D. Mình thấy BKAV đã tách riêng nhưng khu vực quan trọng này ra thành các miếng nhỏ, in riêng và dán hình chi tiết cao lên. Điều này cho thấy những gì họ làm được không chỉ là may mắn mà có tính toán sẵn, tiếc là vì lý do tránh bị kẻ gian lợi dụng nên không thể chia sẻ kỹ hơn cho mình.

Trong các thành phần trên thì mũi là quan trọng nhất vì nó được làm từ silicon, được làm riêng chứ không thể dán giống như những bộ phận khác. Và nếu để ý kỹ bạn sẽ thấy BKAV đã sử dụng băng keo giấy để dán những thành phần còn lại trên khuôn mặt, che đi các đường lằn từ mô hình 3D, qua đó đánh lừa được FaceID đây không phải mô hình mà là người thật. Nếu sử dụng các vật liệu khác thì nó rất trơn tru và đều phi tự nhiên, có thể bị FaceID nhận diện nhưng sử dụng băng kéo giấy thì đúng là rất thông minh.

Sau khi đã tạo hình xong khuôn mặt, họ sẽ cho FaceID thử nhận diện, sau đó từ từ chỉnh lại những thành phần trên mặt nạ đến khi FaceID nhận ra. Có một nguyên tắc mà BKAV nói họ tuân thủ rất kỹ là nguyên tắc không sử dụng passcode, không cho FaceID học những thay đổi. Theo quy định của Apple thì sau 5 lần nhận sai mặt, iPhone X sẽ đòi hỏi phải nhập pass nên sau 4 lần thử mặt nạ mà không thành công ty sẽ dùng mặt thật để mở khóa máy, sau đó thử lại, không cho iPhone X có cơ hội học mặt nạ mà luôn là nhận diện khuôn mặt thật.

Họ cứ thử, cứ thử cho đến khi thành công là 3 giờ sáng ngày 9/11.

Đó là cách mà BKAV đã mở khóa máy, có một số ghi chú của mình sau khi tận tay thử:

Cá nhân mình nghĩ AI rồi sẽ thông minh hơn, phương thức mà BKAV làm ngày hôm nay rồi cũng sẽ bị nó nhận diện, nhưng các phương thức hack cũng sẽ ngày một tiên tiến hơn, sẽ lại vượt qua Face ID vào một ngày nào đó. Cuộc chiến mèo và chuột giữa các tổ chức bảo mật và công ty công nghệ chưa bao giờ có điểm dừng. Bản thân TouchID cũng từng bị đánh lừa bởi những ngón tay giả, không phải tay người. Vậy nên, hãy cứ dùng đi, và đừng lo ngại gì cả. Trừ khi bạn là đại gia hay người nổi tiếng, thì bản thân vốn đã có quá nhiều nguy hiểm mỗi ngày rồi nên có sẽ cũng sẽ chẳng quan tâm đâu. Với các bạn làm doanh nhân, làm việc trong các doanh nghiệp lớn hay thậm chí là chính trị gia thì nhiều khả năng còn chẳng được phép xài iPhone X với Face ID vì công ty / tổ chức đã bắt bạn xài thứ khác bảo mật hơn rồi.

TIN LIÊN QUAN

Hôm nay(15/11), BKAV họp báo chia sẻ về ''mặt nạ'' của hãng ''qua mặt'' FaceID

Như vậy là chỉ sau ít ngày kể từ khi tung ra đoạn clip thực nghiệm quá trình “qua mặt” được chức năng nhận diện khuôn mặt FaceID trên chiếc iPhone X bằng mặt nạ 3D, thì cuối cùng BKAV cũng đã quyết định công bố chi tiết về sự việc đang nhận được

Bkav tung thêm video chứng minh đã "đánh lừa" thành công FaceID với mặt nạ mới

Theo Bkav thì dựa vào cách thức mà họ đã công bố trong buổi họp báo thì hôm nay họ đã chế tạo ra 1 chiếc mặt nạ mới, có hình dạng 'đẹp hơn' cái mặt nạ cũ và thử đánh lừa Face ID 1 lần nữa.

Ngày mai Bkav sẽ tổ chức họp báo công khai về việc "qua mặt" Face ID trên iPhone X với mặt nạ 3D

Như vậy là chỉ sau ít ngày khi tung ra video chứng mình việc 'đánh lừa' thành công Face ID trên iPhone X với mặt nạ 3D thì ngày mai Bkav sẽ tổ chức họp báo để công khai về sự việc đang rất được nhiều người quan tâm này.

Bkav chia sẻ cách đánh bại được Face ID trên iPhone X của Apple

CEO Nguyển Tử Quảng của Bkav đã chia sẻ quá trình để công ty có thể tạo ra được chiếc mặt nạ này.

Xem Live Stream sự kiện Bkav họp báo công khai về việc "qua mặt" Face ID trên iPhone X

Sự kiện nay thu hút rất đông đảo người yêu công nghệ trong nước cũng như nước ngoài.

Bkav chỉ là đánh lừa được Face ID, chưa phải hack. Face ID vẫn an toàn

Sự kiện Bkav đã hack thành công Face ID của iPhone X đã thu hút được sự chú ý không chỉ giới công nghệ trong nước mà còn cả các trang tin nổi tiếng ở nước ngoài.

Chính thức: BKAV Bphone 2 ra mắt vào ngày 8/8 tại Hà Nội

Mình vừa nhận được chiếc thư mời 'CHẤT' từ BKAV và không gì khác, nó chính là chiếc vé vào sự kiện ra mắt Bphone 2 sẽ diễn ra tại Trung tâm hội nghị quốc gia ngày 8/8 tới đây. Tấm thư mời mà mình nhận được thể hiện bảng mạch màu vàng với dòng chữ

BKAV muốn mời 10 bạn anti-fan đi thăm nhà máy sản xuất BPhone

BKAV sẽ tài trợ chi phí cho toàn bộ chuyến đi, dự kiến sẽ diễn ra vào thứ 6 tuần này. Theo BKAV thì họ có khát vọng thúc đẩy ngành công nghiệp smartphone Việt Nam, và muốn mọi người hiểu rõ hơn những gì họ đã, đang và sẽ làm để hiện thực hóa điều

THỦ THUẬT HAY

Kích hoạt tính năng Gmail offline để sử dụng khi mất kết nối internet

Để sử dụng tính năng này trước tiên bạn phải đảm bảo đang sử dụng bản Gmail mới nhất, nếu vẫn sử dụng giao diện cũ bạn chỉ cần chọn biểu tượng bánh răng góc bên phải trong Gmail và chọn Thử Gmail mới.

Cách xóa chi tiết thừa trong ảnh cực dễ ngay trên smartphone

Bạn đang có một bức ảnh chụp bằng smartphone cực kì đẹp nhưng chưa hoàn hảo chỉ vì một vài chi tiết thừa vô tình vướng vào khung hình. Thay vì phải nhờ ai đó chỉnh sửa dùm, hôm nay chúng tôi sẽ hướng dẫn các bạn cách

Cách đăng ký tài khoản PC Covid cực nhanh chóng ai cũng làm được

PC Covid sẽ là ứng dụng chính thức tích hợp và thay thế các ứng dụng phòng chống Covid khác. Sau đây là cách đăng ký tài khoản PC Covid trên điện thoại của bạn...

Những website hữu ích bạn chắc chắn sẽ tiếc vì không biết sớm hơn

Mỗi khi cần tải video từ trên YouTube, Facebook hay Vimeo, bạn sẽ thường phải cài các extension phức tạp, tìm các trang web hỗ trợ,… hay làm những điều phức tạp tương tự. Tuy nhiên, từ ngay lúc này bạn chỉ cần dùng đến

Xuất dữ liệu danh bạ từ iPhone ra file Excel đơn giản với Contacts 2 XLS

Quá trình xuất dữ liệu danh bạ từ iPhone ra file Excel cũng khá là đơn giản và hoàn toàn miễn phí với ứng dụng Contacts 2 XLS trên App Store. Bài viết dưới đây sẽ hướng dẫn bạn chi tiết các bước thực hiện.

ĐÁNH GIÁ NHANH

HP Spectre x360 15 2018: Thiết kế thanh lịch, CPU tốc độ cao và bàn phím thoải mái

Trong vài năm trở lại đây, dòng Spectre x360 của HP không có nhiều thay đổi về ngoại hình khi nó đã khoác lên mình ngôn ngữ thiết kế vô cùng sang trọng và cao cấp. Chính vì vậy mẫu HP Spectre x360 15 2018 vẫn sử dụng

Hiệu năng và thời lượng pin Xiaomi Mi A2: Vượt trội so với các đối thủ trong phân khúc

Xiaomi Mi A2 chính là chiếc điện thoại có hiệu năng mạnh nhất trong tầm giá 6 triệu đồng hiện nay khi được trang bị bộ vi xử lý Snapdragon 660, con chip mang sức mạnh tương đương những smartphone cao cấp. Tuy nhiên để

Đánh giá Google Pixel 6 Pro: Liệu có dẫn đầu thế giới Android?

Được trang bị nhiều tính năng hiện đại cùng cấu hình mạnh mẽ, Google Pixel 6 Pro hứa hẹn mang đến trải nhiệm tốt nhất cho người dùng hiện tại.