[Funland] BKAV Live: Mở khóa Face ID Phone X

supporter

Xe điện
Biển số
OF-130683
Ngày cấp bằng
13/2/12
Số km
4,032
Động cơ
401,868 Mã lực
Cho em dẫn chứng số liệu
Face ID works by projecting more than 30,000 infrared dots onto a face and producing a 3D facial map. Apple claimed the probability of someone else unlocking a phone is 1 in 1,000,000 as opposed to Touch ID at 1 in 50,000
Cái clip này là để trả lời đấy cụ, dấu hỏi gì nữa
Quảng nổ từ xưa tới nay vẫn nổi tiếng về chiêu trò và gian dối nên tới khi nào các chuyên gia trên thế giới khẳng định thì e mới tin. Tại thời điểm này e ko phủ nhận chỉ đặt dấu hỏi
 

patuana76

Xe container
Biển số
OF-45436
Ngày cấp bằng
4/9/09
Số km
6,926
Động cơ
54,950 Mã lực
Nơi ở
Soul Club & VVOF
Face ID works by projecting more than 30,000 infrared dots onto a face and producing a 3D facial map. Apple claimed the probability of someone else unlocking a phone is 1 in 1,000,000 as opposed to Touch ID at 1 in 50,000
Từ brochure của iphone x phỏng cụ? =))
Thế em tin cụ rồi. Thôi nhé! ;))
 

deeplearning

Xe điện
Biển số
OF-417775
Ngày cấp bằng
21/4/16
Số km
2,634
Động cơ
236,390 Mã lực
Em đang băn khoăn liệu cái mặt nạ có được dùng để train cho cái FaceID hay không. Bây giờ bắt đầu có một bài toán thế này, một người (A) có cái IphoneX, BKAV (B) bắt đầu làm giả 1 cái mặt nạ. Có hai khó khăn. Một là không thể bắt người đó đứng yên làm mẫu (cái này có thể giải quyết nếu B chụp trộm A cho đến khi đủ dữ liệu để tái tạo 3D còn không thì giết A rồi vần ke ke).

Hai là B phải cho cái FaceID nhận dạng cái mặt nạ. Nên nhớ nếu sai quá 5 lần thì IX khoá máy 48h (nếu thế thì có mà hết năm cũng không làm xong cái mặt nạ). Ở đây BKAV có thể dùng trick ở đây là sai 4 lần thì đánh password rồi làm lại nhưng lại có vấn đề là nếu đánh passcode thì IX lại cập nhập cái mặt nạ sai thành chủ nhân (suy ra chả cần sửa mặt nạ làm gì cứ sai vài chục lần kết hợp passcode là xong).

Em không có IX nhưng nếu mỗi lần BKAV nhập passcode em tìm cách reset (flush) cái FaceID để nó mất hết thông tin về training. Không biết BKAV xử lí sao ? Liệu có mất cả đời để sửa mặt nạ không ke ke ?

Em chém thôi nhá, fan anh Quảng đừng chém em
 

Cuoihn

Xe điện
Biển số
OF-67953
Ngày cấp bằng
8/7/10
Số km
2,407
Động cơ
449,302 Mã lực
BKAV nói rõ thế này rồi

Trong quá trình demo lại việc làm mặt nạ, ông Tuấn Anh cũng tái khẳng định việc làm của công ty là tìm ra nguyên lý và lỗ hổng (POC) chứ không phải một kịch bản tấn công thực tế.

Thử nghiệm của Bkav không chứng minh họ có thể hack được một chiếc iPhone X thông thường mà chỉ khẳng định iPhone X có thể bị mở khóa bằng một chiếc mặt nạ và di động của Apple thực tế cũng nhận cùng lúc 2 khuôn mặt (cả mặt người và mặt nạ) dù hãng công bố là chỉ nhận duy nhất một mặt.
 

KhoiNguyen2711

Xe tải
Biển số
OF-465581
Ngày cấp bằng
26/10/16
Số km
329
Động cơ
204,427 Mã lực
Thay vì góp công xây dựng, Q lại đi đào hố chôn mình!
Sao lại đào hố chôn mình nhỉ ? Cá nhân em thấy dù gì thì cũng đã làm bóng được thương hiệu BKAV, thử hỏi đã anh nào trên TG làm được thế này chưa chứ ?
 

xe0t0

Xe buýt
Biển số
OF-354647
Ngày cấp bằng
14/2/15
Số km
533
Động cơ
767,408 Mã lực
Sao không tập chung để hoàn thiện nốt cái Boi` phone dẳng cấp của mình đi nhể:))
 

Thanh_Binh

Xe điện
Biển số
OF-176447
Ngày cấp bằng
13/1/13
Số km
2,932
Động cơ
362,197 Mã lực
Ở 1 góc độ duy nhất mới mở dc, để tìm ra dc góc độ đó mất 7,8 giờ đồng hồ. Mà mở face id sai 5 lần là nó đòi pass. Cũng phải thay đổi nhiều chứ đây ko gọi là hack dc
 

deeplearning

Xe điện
Biển số
OF-417775
Ngày cấp bằng
21/4/16
Số km
2,634
Động cơ
236,390 Mã lực
BKAV nói rõ thế này rồi

Thử nghiệm của Bkav không chứng minh họ có thể hack được một chiếc iPhone X thông thường mà chỉ khẳng định iPhone X có thể bị mở khóa bằng một chiếc mặt nạ và di động của Apple thực tế cũng nhận cùng lúc 2 khuôn mặt (cả mặt người và mặt nạ) dù hãng công bố là chỉ nhận duy nhất một mặt.
Em chưa đọc đoạn này nhưng có vẻ là kết hợp mặt nạ (giống X%) cộng passcode (100%) tạo nên một cái ID tưởng như bảo mật hơn passcode hay FaceID đơn lẻ (về mặt Toán học) lại là cái bug để khai thác. Patch của Apple sẽ là sai Face 5 lần bắt dùng passcode nhưng format FaceID bắt cài lại từ đầu.
 

Goyave

Xe buýt
Biển số
OF-475457
Ngày cấp bằng
6/12/16
Số km
892
Động cơ
200,422 Mã lực
Vụ này BKav làm tốt mà sao nhiều cụ lại vẫn chửi thế ạ.
Có mấy cụ bật auto 24/24 cụ ạ. Bất cứ cái gì miễn là sản phẩm của người Việt làm ra là chửi, dìm hàng, ném đá hội nghị...
 

hunggal

Xe điện
Biển số
OF-95990
Ngày cấp bằng
19/5/11
Số km
2,269
Động cơ
413,476 Mã lực
Các bố cứ bảo Quảng nổ nhưng sao không ai bảo lão là Cúc nổ nhỉ? Phét lác là Face ID không chấp nhận mặt nạ giờ thì Quảng nó chứng minh rồi đấy, mà lại còn dùng 1 cái mặt nạ đểu trông chả giống mặt thật tý nào, hehe.
 

khongtinhjp

Xe buýt
Biển số
OF-188287
Ngày cấp bằng
4/4/13
Số km
830
Động cơ
338,261 Mã lực
Nơi ở
411 Kim Mã
Sẽ là ấn tượng hơn nếu BKAV tuyên bố mình đã nắm giữ và có thể tích hợp được công nghệ nhận diện gương mặt này trên Bphone thay vì tìm cách để hack nó
Cả thế giới nó đang tìn cách hack kìa
Chưa từng có công ty phần mềm nào lại tổ chức họp báo rầm rộ vì...đã hack được sản phẩm của một cty khác.
Éo thể tin nổi chúng nó nghĩ gì nữa? :))
Bkav là 1 công ty bảo mật đó.
 

tratida

Xe lăn
Biển số
OF-75669
Ngày cấp bằng
17/10/10
Số km
13,172
Động cơ
517,936 Mã lực

patuana76

Xe container
Biển số
OF-45436
Ngày cấp bằng
4/9/09
Số km
6,926
Động cơ
54,950 Mã lực
Nơi ở
Soul Club & VVOF
Vân tay thì sao nhiều chi tiết bằng mặt được. Chẳng qua mặt thì chường ra, tay thì dấu thôi.
Vầng. Thì em cũng thấy cái mặt nó dễ chường ra nên cũng dễ mở khóa bằng chính mặt thật của chủ máy hơn (trong trường hợp điều tra viên cần lấy thông tin trong máy thủ phạm).
 

Say24h

[Tịch thu bằng lái]
Biển số
OF-56316
Ngày cấp bằng
1/2/10
Số km
8,345
Động cơ
513,654 Mã lực
Nơi ở
ASEAN
Website
www.facebook.com
Bạn bè thế giới chuẩn bị sang VN buôn ipx.
 

--Lamborghini--

Xe cút kít
Biển số
OF-110827
Ngày cấp bằng
29/8/11
Số km
17,907
Động cơ
1,062,045 Mã lực

tienbamboo

Xe container
Biển số
OF-324522
Ngày cấp bằng
23/6/14
Số km
9,728
Động cơ
364,965 Mã lực
Nơi ở
Hà Nội Phố
BKAV nói rõ thế này rồi

Trong quá trình demo lại việc làm mặt nạ, ông Tuấn Anh cũng tái khẳng định việc làm của công ty là tìm ra nguyên lý và lỗ hổng (POC) chứ không phải một kịch bản tấn công thực tế.

Thử nghiệm của Bkav không chứng minh họ có thể hack được một chiếc iPhone X thông thường mà chỉ khẳng định iPhone X có thể bị mở khóa bằng một chiếc mặt nạ và di động của Apple thực tế cũng nhận cùng lúc 2 khuôn mặt (cả mặt người và mặt nạ) dù hãng công bố là chỉ nhận duy nhất một mặt.
Đây em thấy là hợp lý rồi này!
 

patuana76

Xe container
Biển số
OF-45436
Ngày cấp bằng
4/9/09
Số km
6,926
Động cơ
54,950 Mã lực
Nơi ở
Soul Club & VVOF
Hóa ra e đang tranh luận với trẻ trâu thật. Thôi nhé, khỏi cần quote lại bài e
Thực sự thì em thấy cụ thể hiện nghé hơn em khi công kích cá nhân kiểu như gán em trẻ trâu, lắc não hay ngu dốt gì đó mà chả đưa được dẫn chứng để bảo vệ luận điểm của cá nhân cụ. Em không chấp đâu.
Cụ cũng đừng nên tin sớm quá vào thông tin tâng bốc trong brochure.
Cái vân tay ý, khoa học hình sự nó thừa nhận độ trùng lặp là 1/64 tỷ như trong bài viết dưới đây đấy, không phải 1/50000 như bọn Apple nói phét đâu.
http://sinhtracdauvantay.com/dau-van-tay-co-thay-doi-theo-thoi-gian-khong/
Em nói có dẫn chứng đàng hoàng nhé nên là trâu, không đến nỗi nghé như cụ :D
Còn về vụ lôi dẫn chứng fbi có thể tận dụng mở khóa bằng khuôn mặt này thì ở đây cũng nêu nhá:
https://news.zing.vn/face-id-la-con-dao-hai-luoi-tren-iphone-x-post783358.html
Cụ đọc kỹ khổ thứ 2 (tính từ dưới lên).
 
Chỉnh sửa cuối:

tôi yêu ô tô

[Tịch thu bằng lái]
Biển số
OF-175251
Ngày cấp bằng
5/1/13
Số km
8,100
Động cơ
441,714 Mã lực
Nơi ở
còn lâu mới nói!
BKAV đã đúng về việc "Face ID" có thể giải mã tuy nhiên thực tế việc khai thác rất khó và phải có kịch bản cụ thể :))
Em nhấn mạnh với các cụ là BKAV đã đúng trong việc giải mã được bằng mặt nạ giả chứ ko phải hack dễ như ăn kẹo, tuy nhiên nên cổ vũ cho những gì họ phát hiện ra đặc biệt là vấn đề thuật toán Face ID nó chỉ check 1 vài vùng trên khuôn mặt chứ không phải toàn bộ.
Cơ chế như sau:
1. Bắt cóc thằng chủ máy
2. Trói gô nó lại
3. Dí súng vô đầu cấm nhúc nhích
4. Dùng máy quay chuyên nghiệp, máy ảnh chuyên nghiệp hoặc máy quét 3D chuyên dụng. Chụp hoặc quay nhiều góc độ hoặc máy quét 3D chuyên dụng quét tầm 5 phút. Làm sao để có dữ liệu ảnh siêu nét đủ để render thành hình ảnh 3D cái mặt
5. In 3D cái mặt ra
6. Dí sát zô xoay xoay kiếm đúng cái góc FaceID chấp nhận
Ko cần phải khó khăn thế đâu. Với công nghệ bây giờ, bạn chỉ cần đi qua máy quét (có nhiều cách như bạn phải đi chụp CT trong lúc khám, đi qua cửa an ninh,...) là có đủ dữ liệu 3D khuôn mặt rồi. Với người thường thì khó nhưng với nhưng nhân vật tiền tỷ thì ko có gì là ko thể.
 
Thông tin thớt
Đang tải

Bài viết mới

Top