Một đội ngũ phân tích thuộc đại học North Carolina cho biết các chuỗi hệ thống bảo mật bằng bí quyết nhận biết gương mặt (vd đăng nhập Windows bằng bí quyết cho camera quét gương mặt của bạn) sẽ phải cải tiến thuật toán của bản thân mình hơn nữa, bởi cách bảo mật này không thật sự bình yên, có thể bị tấn công lừa bằng các hình ảnh thực tại ảo (VR) hoặc thậm chí là những bức hình chuyển vận về từ Facebook.Theo đó, đội ngũ tìm hiểu thử render những khuôn mặt 3D, mô hình lại từ hình ảnh 20 khuôn mặt của các tình nguyện viên đồng ý tham gia chương trình, số ảnh đó được chuyển vận về từ Facebook của những người tham gia. Sau đó, họ thêm một số động tác và chuyển động mắt, để tạo cảm giác đó là một khuôn mặt thật có đôi mắt đang nhìn vô camera nhận mặt. Trong khoảng các hình ảnh 3D giả lập này, họ đã dùng chúng và vượt qua được 4/5 chuỗi hệ thống bảo mật bằng nhận diện gương mặt, với tỉ lệ thắng lợi lên đến 85% trong suốt thời điểm thử nghiệm, tỉ lệ chiến thắng thấp nhất cũng đạt đến 55%.Với thể nghiệm này, người dùng có thể hình dung là ví như được khai thác, người ta có thể vô Facebook của một người bất kỳ, lấy hình ảnh selfie của họ về, sau đó render trên máy tính để làm khuôn mặt ảo, rồi dùng hình ảnh ảo này để đăng nhập laptop, máy tính của nạn nhân để trộm, khai thác dữ liệu trong khoảng vũ trang của họ.Một số nhà cung cấp công nghệ, trong đó đáng để ý nhất có Windows Hello, hệ thống nhận diện khuôn mặt của Microsoft - đã có biện pháp thay thế là dùng phần cứng. Trong trường phù hợp của Windows Hello, hệ thống này sử dụng camera của Tobii để theo dõi mắt người mua. Dĩ nhiên, cần phải tốn một lượng chi tiêu nhất mực để dùng phần cứng, cho nên các nhà đóng chai thường dành đầu tiên sử dụng phần mềm để tối ưu hóa chi tiêu, giảm giá thành cho khách hàng. Chính vì vậy, các hãng cần phân tích tăng cấp tính bảo mật cho thuật toán của bản thân mình.Một gương mặt người thật sẽ phát ra các tia bức xạ hồng ngoại, các hệ thống camera nhận diện gương mặt sẽ phụ thuộc một trong những yếu tố này để đánh giá xem đó là gương mặt thật hay là ảo. Anh chị có thể tham khảo báo cáo của lực lượng đại học North Carolina ở đây về bí quyết họ dùng hình ảnh 3D để đánh lừa các chuỗi hệ thống bảo mật khuôn mặt ở đây.
Đọc thêm: dịch vụ quảng cáo facebook
Không có nhận xét nào:
Đăng nhận xét