Trong suốt một thời gian dài, chúng ta vẫn cho rằng công nghệ nhận dạng khuôn mặt một công nghệ bảo mật hết sức an toàn, thì giờ đây những suy nghĩ này buộc phải thay đổi.
Với những thông tin được Bkis công bố ngày 2/12/2008 những công nghệ nhận dạng này chỉ mất vài phút để có thể bị "bẻ gãy". Sau 4 tháng nghiên cứu công nghệ nhận dạng khuôn mặt ứng dụng trên máy tính xách tay, Trung tâm An ninh mạng Bách Khoa (Bkis) nhận định: "tính năng bảo vệ laptop bằng công nghệ này của ba hãng sản xuất Asus, Lenovo, Toshiba đều không đảm bảo an ninh".
Công nghệ nhận dạng khuôn mặt được Asus, Lenovo và Toshiba cung cấp sẵn trong bộ phần mềm chuyên dụng đi kèm máy tính và đưa vào tất cả các dòng laptop có webcam, hỗ trợ hệ điều hành Windows Vista, XP. Chủ nhân, thay vì phải gõ mật khẩu hoặc xác thực bằng vân tay, chỉ cần ngồi trước máy tính là có thể đăng nhập được.
Công nghệ nhận dạng khuôn mặt được các hãng giới thiệu là một tính năng nổi trội, giúp ngăn chặn người khác tiếp cận máy tính trái phép, đảm bảo an toàn thông tin cho chủ nhân.
Tuy nhiên, những nghiên cứu của Bkis cho thấy, tính năng xác thực bằng nhận dạng khuôn mặt của cả 3 hãng sản xuất laptop đều có thể bị vượt qua, mặc dù được thiết lập ở mức an ninh cao nhất.
Ông Nguyễn Minh Đức, chuyên gia của Bkis, cho biết, để áp dụng công nghệ này, người sử dụng phải để webcam chụp cận khuôn mặt mình với nhiều góc độ khác nhau. Việc này giúp máy tính "học thuộc" đặc điểm khuôn mặt chủ nhân và xây dựng dấu hiệu đặc trưng của khuôn mặt. Nhưng các nghiên cứu của Bkis cho thấy, kẻ xấu hoàn toàn có thể tái tạo được bộ nhận diện giả để vượt qua hàng rào xác thực.
"Trong quá trình nghiên cứu thuật toán nhận diện khuôn mặt được sử dụng trong laptop của 3 nhà sản xuất, chúng tôi đã phát hiện ra điểm yếu của thuật toán này. Đây chính là lỗ hổng để có thể tái tạo bộ nhận diện", ông Đức nhận định.
Trung tâm Bkis khẳng định có ít nhất 4 kịch bản mà kẻ xấu có thể sử dụng để khai thác điểm yếu này: Chat webcam lừa lấy được ảnh của nạn nhân (bằng MSN, Yahoo Messenger, AOL, Skype...); Tìm kiếm trên Internet, đặc biệt là các website mạng xã hội (Flickr, Yahoo360, Facebook...); Sử dụng máy ảnh với ống kính tele chụp trộm từ khoảng cách xa; Rủ nạn nhân cùng chụp ảnh...
Kịch bản dễ thực hiện nhất là lừa chat webcam để chụp hàng loạt ảnh. Sau đó, tổng hợp các ảnh này và xử lý theo thuật toán. Ảnh sau khi xử lý được in ra giấy bằng máy in màu. Kẻ xấu có thể dùng bức ảnh này dễ dàng đăng nhập máy tính mục tiêu.
Tại buổi công bố kết quả nghiên cứu, các chuyên gia Bkis đã tiến hành các thử nghiệm trực tiếp và cơ chế nhận diện mặt dễ dàng bị vượt qua. Các thủ nghiệm trực tiếp sáng ngày 2/12/2008 được thực hiện trên những máy tính xách tay Asus, Toshiba và ngay cả dòng máy tính mới nhất vừa ra của Lenovo là Y430 cũng bị bẻ gãy dễ dàng ở cả 3 cấp độ của bảo mật từ thấp, bình thường đến bảo mật ở mức cao.
Với ưu điểm tiện lợi và được quảng cáo như một tính năng có độ chính xác gần như tuyệt đối nhằm ngăn chặn những người sử dụng trái phép tiếp cận máy tính, công nghệ nhận dạng khuôn mặt đang rất được ưa chuộng và ngày càng có nhiều người sử dụng. Xuyên thủng được vòng bảo vệ này, kẻ xấu sẽ kiểm soát hoàn toàn máy tính nạn nhân, hậu quả rất khó lường.
Theo Bkis, hiện Trung tâm này đã gửi cảnh báo về lỗ hổng tới Asus tại Đài Loan, Lenovo tại Mỹ, Toshiba tại Mỹ và đại diện các hãng ở Việt Nam để họ khắc phục những hạn chế của tính năng này.
Bkis khuyến cáo người sử dụng trên toàn cầu, trong thời gian chờ đợi các nhà sản xuất laptop tìm cách sửa chữa lỗ hổng, không nên sử dụng tính năng nhận diện khuôn mặt cho việc đăng nhập vào máy tính để tránh các rủi do có thể gặp phải.
Theo Vnmedia
| Microsoft sửa lỗi Windows AutoRun < Lùi | Tiếp theo > Giải thưởng Sao Khuê 2009 thêm 3 lĩnh vực mới |
|---|
- 10/06/2009 11:18 - Chuẩn kết nối USB 3.0 đã sẵn sàng
- 25/03/2009 09:30 - HP giới thiệu công cụ miễn phí SWFScan thuốc thử cho Flash
- 26/02/2009 17:25 - Nokia gia nhập thị trường laptop?
- 26/02/2009 15:23 - 10.000 USD cho một lỗi bảo mật iPhone
- 26/02/2009 15:18 - Microsoft sửa lỗi Windows AutoRun
- 10/01/2009 11:18 - Giải thưởng Sao Khuê 2009 thêm 3 lĩnh vực mới
- 31/12/2008 20:29 - Trình diễn phá kỷ lục ép xung Core i7 trên P6T Deluxe
- 31/12/2008 20:29 - Đồ điện tử: món quà Giáng sinh vẫn hot
- 24/12/2008 23:50 - 5 điều cấm trong thông tư quản lý blog
- 23/12/2008 14:39 - Bộ sưu tập những cây thông Giáng sinh HiTech!
Download Game bóng đá PES8 Việt Nam
Tải game bóng đá FiFa 09
Tải game Dragon ball Z - 7 viên ngọc rồng
Tải Game Bóng Đá Pro Evolution Soccer 6 Việt Nam
Download PES 2011 patch Việt Nam PESVN
Tải Game Bóng Đá FIFA 2009 RIP 1 CD
Download Pro Evolution Soccer 2011
Download Game THE SIMS 3
Tải Game bóng đá PES 2009
Download PES 2011 demo
Thay đổi màn hình đăng nhập Windows 7 bằng tay
Một số hàm hay dùng trong JavaScript
Kiểm soát hoàn toàn trỏ chuột bằng bàn phím với NeatMouse
Choáng với concept của Windows Phone 8
Những đặc điểm ưu việt của Windows Phone
Ứng dụng gọi điện VoIP Viber sắp có mặt trên Windows Phone
Game Diablo 3 sắp có mặt trên Windows Phone Marketplace
37 trang css & xhtml web template miễn phí tuyệt đẹp
Những điều cơ bản cần biết về bàn phím chơi game - Gaming Keyboard
L.A. Noire: The Complete Edition - THETA [Full ISO/Action/2011] [13.37GB]
Download 7554 demo
Download Game PC, cập nhật liên tục (torrent)
PES 2012 ra mắt bản mở rộng đầu tiên vào 11/10
PES2012 - Full version - Ngôn ngữ và bình luận tiếng Anh
PES2012 - Blurry disable làm mịn đồ họa
PES 2011 PATCH 4.1 - TRANSFER UPDATE - RELEASED
Bộ sưu tập free PrestaShop Themes phần 3
Bộ sưu tập theme Prestashop miễn phí phần 2
Top 10 Free PrestaShop Themes
Download Prestashop 1.5
Download PrestaShop 1.4
Bổ sung Memcached vào PrestaShop 1.4
Hướng dẫn tích hợp Ngân Lượng vào PrestaShop
Sửa lỗi invalid carrier or no carrier selected trong PrestaShop
Cài đặt PrestaShop
Thiết kế giao diện PrestaShop Theme
Hướng dẫn cài đặt themes trong PrestaShop
Hướng dẫn cách thêm ngôn ngữ cho PrestaShop
Bộ sưu tập Giao diện Premium PrestaShop Themes chuyên nghiệp
Giới thiệu về website thương mại điện tử 2.0 Prestashop
Need for Speed Hot Pursuit Download


