Thứ Hai, 22 tháng 8, 2016

Bảo mật bằng gương mặt có thể bị tiến công lừa bằng hình ảnh 3D render trên máy tính

Một đội ngũ tìm hiểu thuộc đại học North Carolina cho nhân thức các chuỗi hệ thống bảo mật bằng cách thức nhận diện gương mặt (vd đăng nhập Windows bằng bí quyết cho camera quét khuôn mặt của bạn) sẽ phải cải tiến thuật toán của chính mình hơn nữa, bởi phương pháp bảo mật này không thật sự bình yên, có thể bị đánh lừa bằng các hình ảnh thực tại ảo (VR) hoặc thậm chí là những bức hình tải về từ Facebook.Theo đó, lực lượng nghiên cứu thử render những khuôn mặt 3D, mô hình lại từ hình ảnh 20 gương mặt của các tự nguyện viên đồng ý tham gia chương trình, số ảnh đó được vận tải về trong khoảng Facebook của những người nhập cuộc. Sau đó, họ thêm một vài động tác và chuyển di mắt, để tạo cảm giác đó là một khuôn mặt thật có đôi mắt đang nhìn vô camera nhận biết. Trong khoảng các hình ảnh 3D giả lập này, họ đã dùng chúng và vượt lên được 4/5 hệ thống bảo mật bằng nhận mặt khuôn mặt, với tỉ lệ chiến thắng lên đến 85% trong suốt thời điểm thí điểm, tỉ lệ chiến thắng thấp nhất cũng đạt đến 55%.Với thí nghiệm này, khách hàng có thể hình dong là giả dụ được khai thác, người ta có thể vô Facebook của một người bất kỳ, lấy hình ảnh selfie của họ về, sau đó render trên máy tính để khiến gương mặt ảo, rồi sử dụng hình ảnh ảo này để đăng nhập máy tính bảng, máy tính của nạn nhân để trộm, khai thác dữ liệu trong khoảng thiết bị của họ.Một vài nhà cung cấp kĩ nghệ, trong đó đáng lưu ý nhất có Windows Hello, hệ thống nhận mặt khuôn mặt của Microsoft - đã có giải pháp thay thế là dùng phần cứng. Trong trường hợp của Windows Hello, chuỗi hệ thống này sử dụng camera của Tobii để theo dõi mắt khách hàng. Dĩ nhiên, cần phải tốn một lượng chi phí nhất định để dùng phần cứng, vì vậy các nhà chế biến thường dành đầu tiên dùng ứng dụng để tối ưu hóa chi phí, hạ thấp giá thành cho người mua. Chính bởi vậy, các hãng cần nghiên cứu upgrade tính bảo mật cho thuật toán của mình.Một gương mặt người thật sẽ phát ra các tia bức xạ hồng ngoại, các chuỗi hệ thống camera nhận mặt khuôn mặt sẽ phụ thuộc một trong những nhân tố này để đánh giá xem đó là gương mặt thật hay là ảo. Cả nhà có thể tham khảo lên tiếng của nhóm đại học North Carolina ở đây về cách họ dùng hình ảnh 3D để đánh lừa các hệ thống bảo mật gương mặt ở đây.
Có thể bạn quan tâm: quảng cáo facebook

Không có nhận xét nào:

Đăng nhận xét