Thứ Hai, 22 tháng 8, 2016

Bảo mật bằng gương mặt có thể bị tấn công lừa bằng hình ảnh 3D render trên máy tính

Một đội ngũ phân tích thuộc đại học North Carolina cho nhân thức các hệ thống bảo mật bằng cách nhận mặt khuôn mặt (vd đăng nhập Windows bằng cách cho camera quét khuôn mặt của bạn) sẽ phải cải tiến thuật toán của bản thân mình hơn nữa, bởi cách bảo mật này không thật sự bình an, có thể bị tấn công lừa bằng các hình ảnh thực tế ảo (VR) hoặc thậm chí là những bức hình tải về từ Facebook.Theo đó, hàng ngũ tìm hiểu thử render những gương mặt 3D, mô hình lại trong khoảng hình ảnh 20 gương mặt của các tự nguyện viên đồng ý tham gia chương trình, số ảnh đó được vận tải về trong khoảng Facebook của những người tham gia. Sau đó, họ thêm một số động tác và chuyển di mắt, để tạo cảm giác đó là một khuôn mặt thật có đôi mắt đang nhìn vô camera nhận mặt. Trong khoảng các hình ảnh 3D giả lập này, họ đã dùng chúng và vượt qua được 4/5 hệ thống bảo mật bằng nhận diện khuôn mặt, với tỉ lệ chiến thắng lên đến 85% trong suốt thời gian thí điểm, tỉ lệ chiến thắng thấp nhất cũng đạt đến 55%.Với thể nghiệm này, các bạn có thể hình dung là giả dụ được khai thác, người ta có thể vô Facebook của một người bất kỳ, lấy hình ảnh selfie của họ về, sau đó render trên máy tính để làm cho khuôn mặt ảo, rồi sử dụng hình ảnh ảo này để đăng nhập điện thoại, máy tính của nạn nhân để trộm, khai thác dữ liệu trong khoảng trang bị của họ.Một vài nhà cung ứng kĩ nghệ, trong đó đáng xem xét nhất có Windows Hello, hệ thống nhận mặt gương mặt của Microsoft - đã có giải pháp thay thế là dùng phần cứng. Trong trường thích hợp của Windows Hello, hệ thống này dùng camera của Tobii để theo dõi mắt người mua. Tuy nhiên, cần phải tốn một lượng chi phí khăng khăng để sử dụng phần cứng, cho nên các nhà đóng chai thường dành đầu tiên sử dụng phần mềm để tối ưu hóa chi tiêu, giảm giá thành cho người dùng. Chính bởi vậy, các hãng cần phân tích upgrade tính bảo mật cho thuật toán của bản thân mình.Một gương mặt người thật sẽ phát ra các tia bức xạ hồng ngoại, các hệ thống camera nhận diện gương mặt sẽ phụ thuộc một trong những nhân tố này để bình chọn xem đó là khuôn mặt thật hay là ảo. Các bạn có thể tham khảo công bố của hàng ngũ đại học North Carolina ở đây về phương pháp họ sử dụng hình ảnh 3D để đánh lừa các hệ thống bảo mật khuôn mặt ở đây.
Đọc thêm: công ty quảng cáo facebook

Không có nhận xét nào:

Đăng nhận xét