Thứ Hai, 22 tháng 8, 2016

Bảo mật bằng gương mặt có thể bị tấn công lừa bằng hình ảnh 3D render trên máy tính

Một nhóm phân tích thuộc đại học North Carolina cho nhân thức các chuỗi hệ thống bảo mật bằng cách thức nhận biết gương mặt (vd đăng nhập Windows bằng cách thức cho camera quét gương mặt của bạn) sẽ phải cải tiến thuật toán của bản thân mình hơn nữa, bởi cách thức bảo mật này không thật sự an toàn, có thể bị tấn công lừa bằng các hình ảnh thực tại ảo (VR) hoặc thậm chí là những bức hình vận tải về trong khoảng Facebook.Theo đó, hàng ngũ tìm hiểu thử render những khuôn mặt 3D, mô hình lại từ hình ảnh 20 gương mặt của các tình nguyện viên đồng ý tham gia chương trình, số ảnh đó được tải về từ Facebook của những người nhập cuộc. Sau đó, họ thêm một số động tác và đi lại mắt, để tạo cảm giác đó là một khuôn mặt thật có đôi mắt đang nhìn vô camera nhận mặt. Từ các hình ảnh 3D giả lập này, họ đã sử dụng chúng và vượt lên được 4/5 hệ thống bảo mật bằng nhận mặt khuôn mặt, với tỉ lệ thắng lợi lên tới 85% trong suốt thời điểm thể nghiệm, tỉ lệ thành công thấp nhất cũng đạt đến 55%.Với thể nghiệm này, người mua có thể hình dong là giả dụ được khai thác, người ta có thể vô Facebook của một người bất kỳ, lấy hình ảnh selfie của họ về, sau đó render trên máy tính để khiến cho gương mặt ảo, rồi dùng hình ảnh ảo này để đăng nhập máy tính bảng, máy tính của nạn nhân để trộm, khai thác dữ liệu trong khoảng vũ trang của họ.Một số nhà cung cấp công nghệ, trong đó đáng để ý nhất có Windows Hello, hệ thống nhận biết gương mặt của Microsoft - đã có biện pháp thay thế là dùng phần cứng. Trong trường hợp của Windows Hello, hệ thống này sử dụng camera của Tobii để theo dõi mắt khách hàng. Tuy nhiên, cần phải tốn một lượng chi tiêu nhất mực để dùng phần cứng, vì vậy các nhà đóng hộp thường dành đầu tiên dùng phần mềm để tiết kiệm hóa chi tiêu, hạ thấp giá thành cho người mua. Chính vì vậy, các hãng cần nghiên cứu tăng cấp tính bảo mật cho thuật toán của mình.Một gương mặt người thật sẽ phát ra các tia bức xạ hồng ngoại, các chuỗi hệ thống camera nhận mặt khuôn mặt sẽ phụ thuộc một trong những nhân tố này để bình chọn xem đó là khuôn mặt thật hay là ảo. Cả nhà có thể xem thêm báo cáo của lực lượng đại học North Carolina ở đây về cách họ sử dụng hình ảnh 3D để tiến công lừa các hệ thống bảo mật khuôn mặt ở đây.
Xem thêm: công ty quảng cáo facebook

Không có nhận xét nào:

Đăng nhận xét