Face ID tiếp tục dính "phốt": cậu nhóc 10 tuổi mở khoá iPhone X của bố mẹ "dễ như ăn kẹo"

0

Qua mặt Face ID trên iPhone X không phải là một công việc dễ dàng. Sau Bkav, mới đây Face ID lại bị một cậu nhóc 10 tuổi qua mặt dễ dàng nhờ khuôn mặt có những nét tương đồng với cha mẹ.

> BKAV dùng mặt nạ qua mặt Face ID trên iPhone X

> Sau khi bị BKAV qua mặt, Face ID bị lừa mở khoá khi người dùng đang ngủ

Theo Wired, đây là trường hợp đánh lừa Face ID hi hữu nhất cho đến thời điểm hiện tại. Sự việc bắt đầu khi Ammar Malik, một cậu nhóc lớp 5, con trai của Attaullah Malik và Sana Sherwani, bước vào phòng ngủ của bố mẹ trong một căn nhà ở khu Staten Island (New York, Mỹ) để vọc hai chiếc iPhone X mới cứng vừa cài đặt xong Face ID của phụ huynh. Trước sự ngạc nhiên của họ, Ammar cầm chiếc iPhone X của người mẹ lên, và chỉ trong tích tắc, Face ID đã cho phép gương mặt của cậu nhóc mở khoá màn hình!

Lúc đầu thì vui đấy, nhưng sau đó thì không. Tôi và vợ nhắn tin với nhau suốt, và sẽ có một số thứ chúng tôi không muốn thằng nhóc biết được. Bây giờ chắc vợ tôi sẽ phải xoá bớt các tin nhắn mà cô ấy nghĩ Ammar không nên thấy“, Malik nói.

Các bạn có thể xem cậu nhóc Ammar biểu diễn lại màn đánh lừa Face ID gây shock dưới đây:

Với việc giới thiệu Face ID – hệ thống bảo mật dựa trên nhận diện khuôn mặt – thay cho cảm biến vân tay Touch ID trên iPhone X, Apple đã đặt người dùng vào một cuộc thử nghiệm bảo mật lớn chưa từng thấy. Trang Wired đã tìm nhiều cách nhằm đánh lừa Face ID, nhưng không thành công. Mới đây, tập đoàn an ninh mạng BKAV của Việt Nam đã sử dụng một số thủ thuật và khẳng định đã thành công trong việc vượt qua hệ thống bảo mật được cho là cực kỳ tiên tiến này của Apple. Như một số bài viết đã đăng trước đó trên VnReview, phương thức của BKAV là sử dụng một máy quét để số hoá gương mặt người dùng và dùng các thông tin thu được để tạo ra một chiếc mặt nạ in 3D bằng nhựa, silicone, và…giấy.

Mặc dù khiến các chuyên gia bảo mật tìm đủ mọi cách để qua mặt, nhưng công nghệ nhận dạng khuôn mặt của Apple lại có một vấn đề nghiêm trọng: các thành viên trong gia đình với khuôn mặt tương tự nhau có thể đánh lừa Face ID để mở khoá iPhone X của người khác. Apple cũng đã lưu ý người dùng rằng các cặp sinh đôi và thậm chí đôi khi một vài thành viên trong gia đình… dù không giống nhau vẫn có thể đánh lừa Face ID. Tuy nhiên, việc một đứa trẻ với khuôn mặt hao hao bố mẹ có thể mở khoá được điện thoại của phụ huynh như trường hợp nêu trên là một phát hiện mới nhất, đồng thời cũng cho thấy vấn đề đáng quan ngại nhất liên quan tính bảo mật của Face ID.

Chúng tôi không muốn tắt Face ID. Nó quá tiện lợi. Nhưng nó cũng có quá nhiều vấn đề về tính riêng tư“, Malik nói. Anh hiện là giám đốc công nghệ của tập đoàn Taskstream. Theo anh, điện thoại của các bậc cha mẹ thường chứa một số ứng dụng hết sức quan trọng bao trùm mọi mặt của cuộc sống gia đình, từ quản lý tài khoản ngân hàng, đến ứng dụng giao nhận thức ăn…

Nếu con trai tôi có thể mở khoá điện thoại của mẹ nó, và cô ấy có cài các ứng dụng như trên, thì cậu bé sẽ có thể tự gọi kem giao đến tận nhà bất kỳ khi nào nó thích“.

Sự việc vẫn chưa dừng lại ở đó, khi Ammar thử mở khoá điện thoại của bố cậu, cậu lại tiếp tục đánh lừa được Face ID, dù chỉ được duy nhất một lần mà thôi. Malik thấy rất khó hiểu vì rõ ràng khuôn mặt cậu con trai nhỏ hơn mặt mẹ, và thậm chí là cả hai còn có những nét khá khác biệt. “Người ta thường bảo nó giống tôi hơn“, Malik nói.

Gia đình Malik

Để kiểm tra lại mọi việc, Malik đề nghị vợ thiết lập lại Face ID một lần nữa, và lần này cậu con trai Ammar không thể mở khoá iPhone của mẹ nữa. Tiếp tục lần thứ 3, Sherwani thiết lập lại Face ID vài tiếng sau đó nhằm lặp lại điều kiện ánh sáng giống như lần đầu cô thiết lập Face ID, và vấn đề đã trở lại: Ammar đã có thể mở khoá iPhone của mẹ sau 3 lần thử, và tiếp tục thành công ở lần thử thứ 6. Đến lúc này, Malik khẳng định có thể trí tuệ nhân tạo (AI) trên iPhone X đã ghi nhớ các đặc điểm khuôn mặt Ammar nên cho phép cậu nhóc có thể mở khoá iPhone dễ dàng.

Tất cả những thử nghiệm nêu trên đã cho thấy, nếu có điều kiện phù hợp, một đứa trẻ may mắn sẽ có thể truy cập được những bí mật trên điện thoại của bố mẹ.

Chưa ai tiến hành các thử nghiệm như thế này, hoặc họ không hề biết rằng người trong gia đình có thể truy cập vào điện thoại của họ“, Malik nói.

Không rõ vấn đề này của Face ID có phổ biến hay không, hay liệu mọi đứa trẻ khác đều có thể mở khoá iPhone X của bố mẹ hay không. Apple vẫn chưa đưa ra bình luận nào ngoài việc cho biết trên trang hỗ trợ của hãng rằng “xác suất đối với các cặp sinh đôi và anh chị em giống bạn hoặc đối với trẻ em dưới 13 tuổi sẽ có sự khác biệt, bởi các đặc điểm riêng trên khuôn mặt chúng nhiều khả năng chưa phát triển đầy đủ. Nếu bạn quan ngại vấn đề này thì nên sử dụng mật mã“.

Trước đó, một số cặp anh chị em không giống nhau, bao gồm cả một cặp anh em cùng cha khác mẹ người Anh với độ tuổi chênh lệch nhau khá nhiều như video dưới đây, cũng đã đánh lừa được Face ID:

Trong các trường hợp này, các cặp anh chị em có lẽ đã vô tình (hoặc cố tình) huấn luyện chiếc iPhone X để nó nhận biết một khuôn mặt “kết hợp” của cả hai. Tức là mỗi lần bạn nhập mã PIN sau khi Face ID từ chối khuôn mặt, nó sẽ nghĩ lần quét vừa rồi là nhầm lẫn và tự sửa để trở nên chính xác hơn. Nếu các cặp anh chị em kia nhập PIN sau khi khuôn mặt người còn lại bị từ chối, hệ thống có lẽ đã ghi nhớ khuôn mặt của người bị từ chối kia và ghép chung vào khuôn mặt của người chủ thật sự.

Tất nhiên trường hợp của Malik lại không như vậy. iPhone X mở khoá ngay lần đầu con anh nhìn vào, và cho dù sau đó máy không cho phép mở khoá thì cũng không có ai nhập mã PIN cả.

Malik đề xuất rằng bạn nên cho Face ID quét thử mặt các con mình sau khi đã thiết lập Face ID nhận diện khuôn mặt mình để đảm bảo không bị rơi vào trường hợp như gia đình anh. Nếu vô tình máy mở khoá, tốt nhất bạn nên thử thiết lập lại khuôn mặt mình ở điều kiện ánh sáng khác, đồng thời nên đặt chiếc iPhone X tránh xa tầm tay con em mình nếu bạn không muốn một chiếc bánh pizza từ trên trời rơi xuống xuất hiện trước hiên nhà kèm hoá đơn vài trăm ngàn đồng!

Tấn Minh

Leave a comment