[Funland] BKAV Live: Mở khóa Face ID Phone X

dcmax

[Tịch thu bằng lái]
Biển số
OF-178394
Ngày cấp bằng
24/1/13
Số km
17,687
Động cơ
472,214 Mã lực
Nơi ở
348-Khâm Thiên - Đống Đa - Hà Nội, đt 0829129999
Làm cái gì nó khoa học chút đi, chứ làm mặt nạ giả thì ai chẳng làm được
Làm được mặt nạ rẻ tiền mở được cái cao cấp thế mới nể cụ ơi, làm mặt nạ cao cấp mở máy rẻ tiền có mà dân chửi cho sml, cái kia BKAV chứng minh rằng mình mở được mà đánh tan hoài nghi của báo phương Tây là Quảng nổ :D
 

Lemica

Xe tăng
Biển số
OF-420747
Ngày cấp bằng
5/5/16
Số km
1,803
Động cơ
232,916 Mã lực
BKAV vụ này cũng giỏi đấy! Vì BKAV cũng là nhà sản xuất điện thoại thì không nên dồn sức cả sếp lẫn quân để đi bóc phốt đối thủ như vậy.
 

rongauto

Xe điện
Biển số
OF-40780
Ngày cấp bằng
16/7/09
Số km
4,231
Động cơ
1,008,178 Mã lực
Nơi ở
Hà nội
Website
www.erp-ketoan.com
Apple đã khuyến cáo rồi mà, người anh em trong gia đình còn có thể mở đc , hơi nhàm vụ nghiên cứu khoa học này
 

Hư Không

Xe tăng
Biển số
OF-81435
Ngày cấp bằng
29/12/10
Số km
1,690
Động cơ
581,977 Mã lực
ko lo làm chỉ lo phá các cụ nhể :D
Cụ chả hiểu *** gì, có phản biện thì mới có phát triển. Họ là 1 công ty an ninh mạng, làm thế là điều hiển nhiên.

Nhiều ông bảo đơn giản, nhưng đơn giản mà ko ai nghĩ ra trước, thì là giỏi.

Mẹ, trước ông CEO của Apple ko tiết lộ cách mở pass, thì mấy ông nhẩy lên bợ đít bảo nó là số 1, phải như thế này thế kia. Giờ lại quay lại chửi người đưa thông tin lên. Đúng là bọn mày cái *** gì cũng cắn đc.
 

tratida

Xe lăn
Biển số
OF-75669
Ngày cấp bằng
17/10/10
Số km
13,172
Động cơ
517,936 Mã lực
Cụ chả hiểu *** gì, có phản biện thì mới có phát triển. Họ là 1 công ty an ninh mạng, làm thế là điều hiển nhiên.

Nhiều ông bảo đơn giản, nhưng đơn giản mà ko ai nghĩ ra trước, thì là giỏi.

Mẹ, trước ông CEO của Apple ko tiết lộ cách mở pass, thì mấy ông nhẩy lên bợ đít bảo nó là số 1, phải như thế này thế kia. Giờ lại quay lại chửi người đưa thông tin lên. Đúng là bọn mày cái *** gì cũng cắn đc.
Tóm lại xem video xong cụ có hiểu cái gì ko? Nói lại tổng hợp giúp em không quá 5 câu xem ạ.
 

Cuoihn

Xe điện
Biển số
OF-67953
Ngày cấp bằng
8/7/10
Số km
2,407
Động cơ
449,302 Mã lực
BKAV thành công quả này là đỉnh rồi. Nhiều hãng tạo mặt nạ đắt tiền mà không mở được.
 

Supper_Dream

Xe buýt
Biển số
OF-509545
Ngày cấp bằng
11/5/17
Số km
863
Động cơ
188,440 Mã lực
Tuổi
40
Nãn với cách suy nghỉ của một số người. Từ tinhte, voz rồi qua đây cũng thế
Họ là công ty bảo mật, giờ phát hiện ra lỗ hỏng thì bảo là rãnh rỗi. Tung clip demo thi bảo làm qua loa, giờ làm cụ thể thì bảo chắc có mánh khóe. Chắc phải chờ cảnh kỷ sư của apple qua xác nhận thi mới thõa mãn
Họ k dìm ai, họ chỉ muốn nói FaceID không an toàn như Apple quảng cáo và chắc chắn Apple sẻ âm thầm cập nhật trong đợt tiếp theo.
 

DavionK

Xe máy
Biển số
OF-49683
Ngày cấp bằng
29/10/09
Số km
50
Động cơ
456,801 Mã lực
Anh BKAV cứ làm đúng lĩnh vực tay phải là bảo mật và an ninh mạng như thế này thì có phải tốt hơn không?
 

lionheart88

Xe tải
Biển số
OF-306383
Ngày cấp bằng
30/1/14
Số km
229
Động cơ
304,398 Mã lực
Vậy tóm lại cơ chế gì vậy ạ? Video lan man quad
BKAV đã đúng về việc "Face ID" có thể giải mã tuy nhiên thực tế việc khai thác rất khó và phải có kịch bản cụ thể :))
Em nhấn mạnh với các cụ là BKAV đã đúng trong việc giải mã được bằng mặt nạ giả chứ ko phải hack dễ như ăn kẹo, tuy nhiên nên cổ vũ cho những gì họ phát hiện ra đặc biệt là vấn đề thuật toán Face ID nó chỉ check 1 vài vùng trên khuôn mặt chứ không phải toàn bộ.
Cơ chế như sau:
1. Bắt cóc thằng chủ máy
2. Trói gô nó lại
3. Dí súng vô đầu cấm nhúc nhích
4. Dùng máy quay chuyên nghiệp, máy ảnh chuyên nghiệp hoặc máy quét 3D chuyên dụng. Chụp hoặc quay nhiều góc độ hoặc máy quét 3D chuyên dụng quét tầm 5 phút. Làm sao để có dữ liệu ảnh siêu nét đủ để render thành hình ảnh 3D cái mặt
5. In 3D cái mặt ra
6. Dí sát zô xoay xoay kiếm đúng cái góc FaceID chấp nhận
 

ku_li_ngo72

Xe tải
Biển số
OF-36029
Ngày cấp bằng
26/5/09
Số km
214
Động cơ
474,539 Mã lực
Nơi ở
Crazy Car Club
anh Nổ có mỗi cái áo với quần hay sao ấy ạ, thấy đâu cũng mặc
Theo em được biết anh ấy phong cách giản dị, và cũng chỉ thích mỗi phong cách đấy nên chỉ mặc duy nhất một mẫu cụ ạ :) Còn số lượng thì nhiều :)
 

ku_li_ngo72

Xe tải
Biển số
OF-36029
Ngày cấp bằng
26/5/09
Số km
214
Động cơ
474,539 Mã lực
Nơi ở
Crazy Car Club
Bản thân em thấy BKAV như thế này là tốt, kể cả báo Tây cũng đưa tin về việc này thì thấy được đó cũng là một kỳ tích rồi. Chúc mừng và ủng hộ BKAV tiếp tục phát triển hơn thôi ạ :)
 

Moriarty

Xe container
Biển số
OF-84825
Ngày cấp bằng
10/2/11
Số km
6,873
Động cơ
525,921 Mã lực
Nói chung khi nào BKAV là mặt nạ hack iphone X của 1 người bất kỳ thì mới
BKAV đã đúng về việc "Face ID" có thể giải mã tuy nhiên thực tế việc khai thác rất khó và phải có kịch bản cụ thể :))
Em nhấn mạnh với các cụ là BKAV đã đúng trong việc giải mã được bằng mặt nạ giả chứ ko phải hack dễ như ăn kẹo, tuy nhiên nên cổ vũ cho những gì họ phát hiện ra đặc biệt là vấn đề thuật toán Face ID nó chỉ check 1 vài vùng trên khuôn mặt chứ không phải toàn bộ.
Cơ chế như sau:
1. Bắt cóc thằng chủ máy
2. Trói gô nó lại
3. Dí súng vô đầu cấm nhúc nhích
4. Dùng máy quay chuyên nghiệp, máy ảnh chuyên nghiệp hoặc máy quét 3D chuyên dụng. Chụp hoặc quay nhiều góc độ hoặc máy quét 3D chuyên dụng quét tầm 5 phút. Làm sao để có dữ liệu ảnh siêu nét đủ để render thành hình ảnh 3D cái mặt
5. In 3D cái mặt ra
6. Dí sát zô xoay xoay kiếm đúng cái góc FaceID chấp nhận
Thế này là cướp mẹ rồi chứ còn hack cái gì nữa :))
 

tratida

Xe lăn
Biển số
OF-75669
Ngày cấp bằng
17/10/10
Số km
13,172
Động cơ
517,936 Mã lực
Nãn với cách suy nghỉ của một số người. Từ tinhte, voz rồi qua đây cũng thế
Họ là công ty bảo mật, giờ phát hiện ra lỗ hỏng thì bảo là rãnh rỗi. Tung clip demo thi bảo làm qua loa, giờ làm cụ thể thì bảo chắc có mánh khóe. Chắc phải chờ cảnh kỷ sư của apple qua xác nhận thi mới thõa mãn
Họ k dìm ai, họ chỉ muốn nói FaceID không an toàn như Apple quảng cáo và chắc chắn Apple sẻ âm thầm cập nhật trong đợt tiếp theo.
Đây là ý kiến của những người nghiêm túc này cụ.
https://www.wired.com/story/hackers-say-broke-face-id-security/
 

Nha Trang@

Xe container
Biển số
OF-294372
Ngày cấp bằng
30/9/13
Số km
5,154
Động cơ
431,165 Mã lực
BKAV đã đúng về việc "Face ID" có thể giải mã tuy nhiên thực tế việc khai thác rất khó và phải có kịch bản cụ thể :))
Em nhấn mạnh với các cụ là BKAV đã đúng trong việc giải mã được bằng mặt nạ giả chứ ko phải hack dễ như ăn kẹo, tuy nhiên nên cổ vũ cho những gì họ phát hiện ra đặc biệt là vấn đề thuật toán Face ID nó chỉ check 1 vài vùng trên khuôn mặt chứ không phải toàn bộ.
Cơ chế như sau:
1. Bắt cóc thằng chủ máy
2. Trói gô nó lại
3. Dí súng vô đầu cấm nhúc nhích
4. Dùng máy quay chuyên nghiệp, máy ảnh chuyên nghiệp hoặc máy quét 3D chuyên dụng. Chụp hoặc quay nhiều góc độ hoặc máy quét 3D chuyên dụng quét tầm 5 phút. Làm sao để có dữ liệu ảnh siêu nét đủ để render thành hình ảnh 3D cái mặt
5. In 3D cái mặt ra
6. Dí sát zô xoay xoay kiếm đúng cái góc FaceID chấp nhận
Em không xài iPhone X nên không hiểu cơ chế bảo mật ntn, nhưng theo em hiểu đơn giản face id cũng giống như một cái chìa khoá, mà khuôn mặt người chủ là một cái chìa. Nếu đã có ông chủ máy ở đó có nghĩa là đã sẵn chìa rồi, chỉ cần đút vào là mở được. Cần quái gì chụp xong in 3D ra mặt nạ rồi mở tới mở lui cho mắc công? Cũng tương tự như em đang dùng iPhone 6, FBI bắt được em cứ dí ngón tay vô là xong...
BKAV hack được với điều kiện không có dữ liệu gì về face id trước đó, tự mình in một cái mặt nạ 3D xong bắt máy phải mở mới gọi là giỏi.
 

xbadboyz

Xe điện
Biển số
OF-323228
Ngày cấp bằng
11/6/14
Số km
3,548
Động cơ
323,596 Mã lực
Với công nghệ in 3D, việc dí đầu một ông vào máy quét sau đó cho in ra cái mặt nạ để tạo ra một bản sao với cấu trúc vật lý giống hệt ông chủ để lừa FaceID em có ý kiến:
- Tất nhiên với vai trò công ty an ninh mạng BKAV đã làm tốt. Hình như trước đây BKAV cũng có hack cái bảo mật gương mặt trên laptop của ông Lenovo bằng một tấm hình thì phải.
- FaceID mới dừng ở mức nhận diện gương mặt qua một số vị trí nhất định (cự li mắt, mũi, mép, tai,...) và ở dạng tĩnh
- Công nghệ in 3D của BK vừa rẻ vừa tốt :D
 

lacettiGG

Xe điện
Biển số
OF-368871
Ngày cấp bằng
1/6/15
Số km
3,284
Động cơ
296,947 Mã lực
Cứ bkav là hổng dám tin đâu :-s
 

tratida

Xe lăn
Biển số
OF-75669
Ngày cấp bằng
17/10/10
Số km
13,172
Động cơ
517,936 Mã lực
BKAV đã đúng về việc "Face ID" có thể giải mã tuy nhiên thực tế việc khai thác rất khó và phải có kịch bản cụ thể :))
Em nhấn mạnh với các cụ là BKAV đã đúng trong việc giải mã được bằng mặt nạ giả chứ ko phải hack dễ như ăn kẹo, tuy nhiên nên cổ vũ cho những gì họ phát hiện ra đặc biệt là vấn đề thuật toán Face ID nó chỉ check 1 vài vùng trên khuôn mặt chứ không phải toàn bộ.
Cơ chế như sau:
1. Bắt cóc thằng chủ máy
2. Trói gô nó lại
3. Dí súng vô đầu cấm nhúc nhích
4. Dùng máy quay chuyên nghiệp, máy ảnh chuyên nghiệp hoặc máy quét 3D chuyên dụng. Chụp hoặc quay nhiều góc độ hoặc máy quét 3D chuyên dụng quét tầm 5 phút. Làm sao để có dữ liệu ảnh siêu nét đủ để render thành hình ảnh 3D cái mặt
5. In 3D cái mặt ra
6. Dí sát zô xoay xoay kiếm đúng cái góc FaceID chấp nhận
Mục số 6 chỉ xem là vị trí
- (1)máy chấp nhận học hay
- (2)máy nhận dạng kém.
(1) thì anh Quảng nổ
(2) có lỗ hổng này, nhưng anh Quảng lại không nói rõ về chi tiết này.
 

vanza6061

Xe tải
Biển số
OF-536018
Ngày cấp bằng
7/10/17
Số km
483
Động cơ
171,009 Mã lực
Tuổi
51
tập trung vào bphone thì tốt hơn cứ đi nghiên cứu mấy cái này :
mà em thấy mấy bố bkav toàn dùng táo với samsung, chả thấy bố nào cầm bphone, hay là phải cán bộ cấp cao của bkav mới dùng được nhể :)
 
Thông tin thớt
Đang tải

Bài viết mới

Top