Thứ Hai, 22 tháng 8, 2016

Bảo mật bằng khuôn mặt có thể bị đánh lừa bằng hình ảnh 3D render trên máy tính

Một nhóm nghiên cứu thuộc đại học North Carolina cho nhân thức các hệ thống bảo mật bằng bí quyết nhận biết gương mặt (vd đăng nhập Windows bằng phương pháp cho camera quét gương mặt của bạn) sẽ phải cải tiến thuật toán của bản thân mình hơn nữa, bởi phương pháp bảo mật này không thật sự bình yên, có thể bị tấn công lừa bằng các hình ảnh thực tế ảo (VR) hoặc thậm chí là những bức hình chuyển vận về từ Facebook.Theo đó, đội ngũ phân tích thử render những khuôn mặt 3D, mô phỏng lại trong khoảng hình ảnh 20 gương mặt của các tình nguyện viên đồng ý nhập cuộc chương trình, số ảnh đó được vận tải về trong khoảng Facebook của những người nhập cuộc. Sau đó, họ thêm một số động tác và chuyển di mắt, để tạo cảm giác đó là một gương mặt thật có đôi mắt đang nhìn vô camera nhận diện. Từ các hình ảnh 3D giả lập này, họ đã sử dụng chúng và vượt lên được 4/5 hệ thống bảo mật bằng nhận biết gương mặt, với tỉ lệ thắng lợi lên tới 85% trong suốt thời gian thí điểm, tỉ lệ chiến thắng thấp nhất cũng đạt đến 55%.Với thể nghiệm này, người mua có thể nghĩ đến là ví như được khai thác, người ta có thể vô Facebook của một người bất cứ, lấy hình ảnh selfie của họ về, sau đó render trên máy tính để khiến cho gương mặt ảo, rồi dùng hình ảnh ảo này để đăng nhập điện thoại, máy tính của nạn nhân để trộm, khai thác dữ liệu từ vũ trang của họ.Một vài nhà cung cấp kĩ nghệ, trong đó đáng xem xét nhất có Windows Hello, hệ thống nhận mặt gương mặt của Microsoft - đã có biện pháp thay thế là sử dụng phần cứng. Trong trường thích hợp của Windows Hello, hệ thống này dùng camera của Tobii để theo dõi mắt người mua. Tất nhiên, cần phải tốn một lượng chi phí nhất mực để dùng phần cứng, cho nên các nhà đóng gói thường ưu tiên sử dụng ứng dụng để tối ưu hóa chi tiêu, hạ thấp giá thành cho người dùng. Chính vì thế, các hãng cần nghiên cứu upgrade tính bảo mật cho thuật toán của chính mình.Một gương mặt người thật sẽ phát ra các tia bức xạ hồng ngoại, các hệ thống camera nhận diện gương mặt sẽ dựa vào một trong những nhân tố này để bình chọn xem đó là khuôn mặt thật hay là ảo. Anh chị em có thể tham khảo báo cáo của nhóm đại học North Carolina ở đây về cách thức họ sử dụng hình ảnh 3D để đánh lừa các chuỗi hệ thống bảo mật gương mặt ở đây.
Xem thêm: dịch vụ quảng cáo facebook

Không có nhận xét nào:

Đăng nhận xét