Các Nhà Khoa Học Đã Tạo Ra Được "Vân Tay Vạn Năng"

29 Tháng Mười Một 20181:06 SA(Xem: 17067)
Các Nhà Khoa Học Đã Tạo Ra Được "Vân Tay Vạn Năng"
Các Nhà Khoa Học Đã Tạo Ra Được - Vân Tay Vạn Năng

Khoảng cuối tháng 11/2018, các nhà nghiên cứu bảo mật đã lập trình thành công trí tuệ nhân tạo (AI) có khả năng tạo ra vân tay giả vạn năng, có thể mở khóa đại đa số các smartphone sử dụng cảm biến sinh trắc học. Theo báo cáo sau nghiên cứu, việc tấn công bảo mật có một tỉ lệ thành công nhất định.

 

Việc bảo mật sinh trắc học có lẽ là gần hoàn hảo nhất trong các thiết bị hiện đại. Bằng các đặc điểm sinh trắc học riêng của từng cá nhân chẳng hạn như vân tay, mống mắt, … những cá nhân có đặc điểm cụ thể mới có thể mở khóa được thiết bị. Tuy nhiên, những nghiên cứu mới chỉ ra rằng có thể đánh lừa được đại đa số các thiết bị nhận biết sinh trắc trên thị trường.

 

Trong nhiều trường hợp, việc mở khóa cần gương mặt hoặc dấu vân tay người đã tiến hành khóa thiết bị. Nhưng trong báo cáo khoa học đăng tải trên arXiv hồi đầu tháng 11/2018, các nhà nghiên cứu từ Đại học New York và Đại học Michigan chứng minh họ có thể tạo ra thuật toán machine learning sinh ra được vân tay giả, thay thế được đa số các vân tay có trong cơ sở dữ liệu nghiên cứu.

 

Có tên gọi DeepMasterPrints, những dấu vân tay được làm ra hoạt động tương tự với một chiếc chìa khóa vạn năng. Để tạo ra được nó, các nhà nghiên cứu đưa vào mạng neural nhân tạo tự học dấu vân tay của 6,000 cá nhân. Đây là lần đầu tiên có một tổ chức sử dụng thuật toán machine learning để tạo vân tay vạn năng.

 

Sau khi phân tích lượng vân tay khổng lồ, hệ thống tự tạo ra một vân tay giống nhất với toàn bộ số vân tay có trong cơ sở dữ liệu. Vân tay giả được đưa vào một mạng phân tích, tìm ra xem nó là thật hay giả. Nếu phát hiện ra là giả, hệ thống sẽ chỉnh sửa để làm ra vân tay thật hơn. Sau hàng nghìn lần chỉnh sửa, vân tay giả đã đánh lừa được hệ thống.

 

Vân tay vạn năng được tạo ra bằng AI tập trung vào việc qua mặt đa số những hệ thống nhận dạng vân tay có trên smartphone hiện nay. Các hệ thống có trong điện thoại người dùng đang sử dụng chỉ sử dụng một phần nhỏ vân tay của họ để nhận dạng, để việc xác định chính chủ diễn ra nhanh hơn. Thế nhưng để có được tốc độ xác nhận cao, các nhà phát triển bảo mật đã phải hi sinh độ chính xác tuyệt đối, tạo ra khe hở bảo mật có thể bị lợi dụng.

 

Các nhà nghiên cứu tạo ra hai loại dữ liệu vân tay để huấn luyện cho hệ thống AI. Một là vân tay được in trên giấy, một là từ hệ thống máy quét kĩ thuật số lấy được vân tay. Có ba mức bảo mật mà vân tay vạn năng phải vượt qua. Mỗi một mức đều có tỉ lệ sai lệch FMR – tỉ lệ cảm biến vân tay nhận định vân tay giả là thật – khác nhau. Cấp bảo mật cao nhất có sai số chỉ 0.01%, mức trung bình có sai số 0.1% và mức bảo mật thấp nhất có sai số FMR là 1%. Đây là tỉ lệ thất bại của từng mức bảo mật.

 

Ở mức bảo mật thấp nhất, các nhà nghiên cứu có thể sử dụng vân tay vạn năng đánh lừa được hệ thống trong 76% số lần thử. Con số rất ấn tượng, nhưng các nhà nghiên cứu khẳng định rằng không có hệ thống cảm biến vân tay nào hoạt động ở mức bảo mật thấp như vậy. Ở mức bảo mật trung bình – mức được cho là thực tế và đại trà nhất – vân tay vạn năng đánh lừa hệ thống được 22% số lần thử. Còn với mức bảo mật cao nhất, vân tay vạn năng đánh lừa hệ thống được 1.2% số lần thử.

 

Những con số tỉ lệ không cho thấy hệ thống bảo mật vân tay có thể qua mặt được dễ dàng – người dùng vẫn hoàn toàn có thể đặt niềm tin vào nó. Theo các nhà khoa học, mục đích của nghiên cứu mới là để các nhà thiết kế bảo mật tương lai cân nhắc về việc hi sinh tính bảo mật để có được sự tiện dụng – bỏ qua tính bảo mật của hệ thống để cho phép tốc độ mở khóa vân tay nhanh hơn.

56Vote
43Vote
36Vote
27Vote
16Vote
2.928
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
21 Tháng Ba 2018
Khoảng giữa tháng 03/2018, nhóm các nhà khoa học đến từ trường Northwestern University, được dẫn đầu bởi giáo sư Jiaxing Huang, trong quá trình khai thác các ứng dụng của graphene đã tìm ra một giải pháp giúp sản xuất thuốc nhuộm tóc ít độc hại hơn so với các loại thuốc nhuộm thông thường.
16 Tháng Ba 2018
Khoảng giữa tháng 03/2018, Trung tâm Quốc gia về Thay thế, Tinh lọc và Giảm thiểu Thú vật trong Nghiên cứu (NC3Rs) của Anh đã trao giải thưởng quốc tế năm 2017, cho một nhóm nhà khoa học đến từ Đại học Oxford. Công trình được vinh danh là công trình về nghiên cứu sử dụng mô phỏng máy tính, thay thế cho động vật sống trong các thử nghiệm khoa học.
14 Tháng Ba 2018
Việc lấy máu xét nghiệm, nhất là với các bệnh nhân bị tiểu đường, lấy máu mao mạch luôn là điều gây khó chịu trong quá trình điều trị. Khoảng giữa tháng 03/2018, các nhà nghiên cứu tại đại học Glasgow đã tạo ra 1 loại cảm ứng đủ các chức năng đo lượng pH trong mồ hôi, với mục đích xa hơn là giúp các bệnh nhân không còn phải trải qua quá trình lấy máu qua đầu ngón tay.
12 Tháng Ba 2018
Khoảng giữa tháng 03/2018, hãng tư vấn bảo mật IOActive đã tạo ra một cuộc tấn công chứng minh một khái niệm, trong đó sử dụng ransomware để can thiệp vào một số tập đoàn lớn. Cuộc tấn công không hề hướng đến mạng PC để mã hóa các file để đòi tiền chuộc, mà thay vào đó, các nhà nghiên cứu đã tấn công những robot đóng vai trò quan trọng trong nhiều ngành, như dây chuyền sản xuất tự động, chăm sóc sức khỏe và tương tự. Chính sự gián đoạn các môi trường hoạt động dựa trên robot có thể gây tổn hại cho doanh nghiệp trong từng giây ngừng hoạt động.
23 Tháng Giêng 2018
Khoảng cuối tháng 01/2018, một nghiên cứu mới được đăng trên tạp chí Science, tác giả là các nhà khoa học đến từ Đại học Johns Hopkins, Mỹ, Viện Walter và Eliza Hall tại Australia. Đó là một xét nghiệm máu mới có thể phát hiện 8 loại ung thư ở giai đoạn rất sớm, trong đó, có cả những loại ung thư chết người nhưng vẫn chưa có công cụ sàng lọc.
10 Tháng Giêng 2018
CRISPR là công nghệ chỉnh sửa gen được kỳ vọng sẽ là “chén thánh” của y học hiện đại, vì nó có thể là giải pháp cho gần như tất cả các căn bệnh trên thế giới. Tuy nhiên, khoảng đầu tháng 01/2018, một nghiên cứu mới cho thấy ít nhất có 2 biến thể của CRISPR Cas9, dựa trên 2 loại vi khuẩn khác nhau là S. aureus và S. Pyrogenes, có thể sẽ không hoạt động hiệu quả đối với tất cả mọi người.