Thứ Hai, 22 tháng 8, 2016

Bảo mật bằng gương mặt có thể bị đánh lừa bằng hình ảnh 3D render trên máy tính

Một lực lượng phân tích thuộc đại học North Carolina cho biết các chuỗi hệ thống bảo mật bằng cách nhận diện khuôn mặt (vd đăng nhập Windows bằng bí quyết cho camera quét khuôn mặt của bạn) sẽ phải cải tiến thuật toán của chính mình hơn nữa, bởi cách thức bảo mật này không thật sự bình yên, có thể bị tiến công lừa bằng các hình ảnh thực tế ảo (VR) hoặc thậm chí là những bức hình vận tải về từ Facebook.Theo đó, lực lượng phân tích thử render những khuôn mặt 3D, mô phỏng lại từ hình ảnh 20 khuôn mặt của các tự nguyện viên đồng ý nhập cuộc chương trình, số ảnh đó được chuyên chở về trong khoảng Facebook của những người nhập cuộc. Sau đó, họ thêm một vài động tác và di chuyển mắt, để tạo cảm giác đó là một gương mặt thật có đôi mắt đang nhìn vô camera nhận mặt. Từ các hình ảnh 3D giả lập này, họ đã sử dụng chúng và vượt qua được 4/5 chuỗi hệ thống bảo mật bằng nhận diện gương mặt, với tỉ lệ thắng lợi lên đến 85% trong suốt thời điểm thí điểm, tỉ lệ thắng lợi thấp nhất cũng đạt đến 55%.Với thí điểm này, người dùng có thể tưởng tượng là nếu được khai thác, người ta có thể vô Facebook của một người bất kỳ, lấy hình ảnh selfie của họ về, sau đó render trên máy tính để khiến gương mặt ảo, rồi dùng hình ảnh ảo này để đăng nhập máy tính bảng, máy tính của nạn nhân để trộm, khai thác dữ liệu từ trang bị của họ.Vài nhà cung cấp công nghiệp, trong đó đáng lưu ý nhất có Windows Hello, chuỗi hệ thống nhận biết gương mặt của Microsoft - đã có giải pháp thay thế là sử dụng phần cứng. Trong trường phù hợp của Windows Hello, hệ thống này dùng camera của Tobii để theo dõi mắt người mua. Tuy nhiên, cần phải tốn một lượng chi phí nhất quyết để sử dụng phần cứng, vì thế các nhà chế biến thường ưu tiên sử dụng ứng dụng để tiết kiệm hóa chi phí, giảm giá thành cho khách hàng. Chính vì thế, các hãng cần nghiên cứu upgrade tính bảo mật cho thuật toán của chính mình.Một khuôn mặt người thật sẽ phát ra các tia bức xạ hồng ngoại, các hệ thống camera nhận diện gương mặt sẽ phụ thuộc một trong những nhân tố này để bình chọn xem đó là khuôn mặt thật hay là ảo. Anh chị em có thể tham khảo công bố của lực lượng đại học North Carolina ở đây về cách họ dùng hình ảnh 3D để tấn công lừa các chuỗi hệ thống bảo mật khuôn mặt ở đây.
Tham khảo thêm: dịch vụ quảng cáo facebook

Không có nhận xét nào:

Đăng nhận xét