Thứ Hai, 22 tháng 8, 2016

Bảo mật bằng gương mặt có thể bị tiến công lừa bằng hình ảnh 3D render trên máy tính

Một đội ngũ nghiên cứu thuộc đại học North Carolina cho nhân thức các chuỗi hệ thống bảo mật bằng bí quyết nhận diện gương mặt (vd đăng nhập Windows bằng phương pháp cho camera quét khuôn mặt của bạn) sẽ phải cải tiến thuật toán của mình hơn nữa, bởi phương pháp bảo mật này không thật sự an ninh, có thể bị đánh lừa bằng các hình ảnh thực tiễn ảo (VR) hoặc thậm chí là những bức hình chuyên chở về trong khoảng Facebook.Theo đó, đội ngũ nghiên cứu thử render những gương mặt 3D, mô hình lại từ hình ảnh 20 khuôn mặt của các tình nguyện viên đồng ý tham gia chương trình, số ảnh đó được chuyên chở về từ Facebook của những người nhập cuộc. Sau đó, họ thêm một vài động tác và chuyển động mắt, để tạo cảm giác đó là một khuôn mặt thật có đôi mắt đang nhìn vô camera nhận diện. Trong khoảng các hình ảnh 3D giả lập này, họ đã dùng chúng và vượt qua được 4/5 hệ thống bảo mật bằng nhận mặt gương mặt, với tỉ lệ thắng lợi lên đến 85% trong suốt thời gian thí nghiệm, tỉ lệ thành công thấp nhất cũng đạt tới 55%.Với thử nghiệm này, khách hàng có thể hình dong là nếu được khai thác, người ta có thể vô Facebook của một người bất cứ, lấy hình ảnh selfie của họ về, sau đó render trên máy tính để làm gương mặt ảo, rồi sử dụng hình ảnh ảo này để đăng nhập điện thoại, máy tính của nạn nhân để trộm, khai thác dữ liệu trong khoảng trang bị của họ.Một vài nhà cung cấp kĩ nghệ, trong đó đáng xem xét nhất có Windows Hello, chuỗi hệ thống nhận diện gương mặt của Microsoft - đã có biện pháp thay thế là dùng phần cứng. Trong trường hợp của Windows Hello, chuỗi hệ thống này sử dụng camera của Tobii để theo dõi mắt người dùng. Đương nhiên, cần phải tốn một lượng chi phí cố định để dùng phần cứng, cho nên các nhà sản xuất thường dành đầu tiên sử dụng phần mềm để tiết kiệm hóa chi tiêu, giảm giá thành cho người dùng. Chính cho nên, các hãng cần tìm hiểu tăng cấp tính bảo mật cho thuật toán của mình.Một gương mặt người thật sẽ phát ra các tia bức xạ hồng ngoại, các chuỗi hệ thống camera nhận diện khuôn mặt sẽ dựa vào một trong những nhân tố này để bình chọn xem đó là gương mặt thật hay là ảo. Anh chị em có thể đọc thêm thông báo của lực lượng đại học North Carolina ở đây về phương pháp họ sử dụng hình ảnh 3D để tiến công lừa các chuỗi hệ thống bảo mật gương mặt ở đây.
Xem nhiều hơn: dịch vụ quảng cáo facebook

Không có nhận xét nào:

Đăng nhận xét