Mới đây Bkav đã có một thực nghiệm về tính bảo mật của chiếc Iphone X rất được chú ý. Theo đó, một số chuyên gia bkav cho rằng tính bảo mật của chiếc điện thoại Iphone X chưa thực sự an toàn. Trong thực nghiệm này, Bkav chuẩn bị một chiếc Iphone X có tùy chỉnh an ninh cực kỳ cao, sau đó nhận diện Face ID bằng khuôn mặt của chủ nhân. Tiếp theo đó là đưa ra một chiếc mặt nạ mới và thật bất ngờ là chiếc Iphone X đã mở khóa (Không có việc học nào của Face ID trong thực nghiệm này)

dien thoai ip grandstream

Xoay quanh chiếc mặt nạ mở khóa Face ID này còn rất lớn điều nên nói đến. Đây là chiếc mặt nạ in 3D, giá của nó vào tầm 200 USD. Điểm đáng chú ý của mặt nạ này là về chất liệu, để đánh lừa AI, đa số chuyên gia đã sử dụng bột đá thay bởi vì sử dụng băng dán giấy để tạo kết quả cao hơn. Với đôi mặt thì nhiều chuyên gia dùng chính công nghệ mà Face ID dùng, đó là in bằng ảnh chụp hồng ngoại với đa số nguyên liệu tương đối đơn giản.
Với lý do, chiếc Iphone X có thể mở khóa với mặt nạ hao hao như việc mở khóa nếu đó là một cặp sinh đôi, nên Bkav đã đặt tên “Sinh đôi nhân tạo” cho chiếc mặt nạ này.
Với sự tốt đẹp của thực nghiệm này, có thể thấy, dường như chiếc Iphone X không đảm bảo an ninh để có thể sử dụng một phương pháp an toàn, nhất là cho đa số giao dịch điện tử. Thậm chí sẽ phải thật cân nhắc nếu người dùng điện thoại là một số người quan trọng, thường có một số giao dịch hoặc tài sản lớn thì càng nên thận trọng.

tong dai dien thoai noi bo

Trước đó, vào ngày 15.11, Bkav đã công bố PoC (Proof of Concept - nghiên cứu nguyên lý gốc) về thực nghiệm này và cho biết cần khoảng thời gian 9 tới 10 tiếng để đánh lừa AI của iPhone X. Dựa vào nguyên lý gốc này, Bkav đã làm nên phiên bản mặt nạ thứ hai. Rõ ràng là iPhone X đã lập tức bị đánh lừa ngay sau khi vừa đăng ký khuôn mặt của chủ nhân chiếc điện thoại mà không cần đến 9 hay 10 tiếng như ở nghiên cứu trước. Đây là lỗ hổng an ninh lớn.
Do đó, Bkav khuyến nghị Apple cần đưa ra khuyến cáo hơi giống như với các cặp sinh đôi, tức là cần khuyến cáo tất cả người dùng iPhone X phải dùng passcode cho mọi tình huống có dữ liệu nhạy cảm và khi thực hiện một vài giao dịch thương mại.
Bkav cho rằng, hiện nay bảo mật bằng vân tay (Fingerprint) vẫn là công nghệ sinh trắc học đảm bảo nhất. Việc lấy mẫu vân tay sẽ áp lực hơn chụp ảnh lấy mẫu từ xa.