Các ứng dụng mới sử dụng Face ID đang khiến iPhone X kém an toàn

Thứ sáu - 01/12/2017 21:57
Ứng dụng bắt chước khuôn mặt "Animoji" trên iPhone X đang trở nên hot. Nhờ vào sự khả quan này, Apple tiếp tục cho ra các ứng dụng khác dựa trên nền tảng của Face ID mà không biết những nguy hiểm tiềm ẩn đằng sau.
Các ứng dụng mới sử dụng Face ID đang khiến iPhone X kém an toàn

 

Ứng dụng 3D "Animoji" bắt chước khuôn mặt người dùng trên iPhone X đang trở nên hot trong thời gian gần đây. Các icon hình con vật dưới dạng hoạt hình như chó, mèo, lợn gà đến hình cục phân đáng yêu có thể bắt chước những biểu cảm, khẩu hình miệng khi nói hay hát của người dùng.

Các ứng dụng mới sử dụng Face ID đang khiến iPhone X kém an toàn - Ảnh minh hoạ 2

Icon động bắt chước biểu cảm người dùng.

Nhờ vào những phản hồi khả quan này, Apple bắt đầu cho ra đời những ứng dụng tương tự dựa trên nền tảng chia sẻ hình ảnh khuôn mặt của bạn. Các fan hâm mộ công nghệ đều lấy đó làm trò vui mà không biết rằng có những nguy hiểm tiềm ẩn đằng sau.

Khuôn mặt người dùng đang trở thành sản phẩm kinh doanh

Các ứng dụng mới sử dụng Face ID đang khiến iPhone X kém an toàn - Ảnh minh hoạ 3

 

Công nghệ Face ID đã từng dành được nhiều lời khen trong việc lưu trữ hình ảnh khuôn mặt để mở khóa iPhone X. Thế nhưng, điểm mạnh và trở thành yếu điểm của công nghệ này là hệ thống camera TrueDepth phía trước để tạo nên tính năng Animoji. Với 52 thuật toán đơn giản, hệ thống có thể thu lại những chuyển động của mí mắt, miệng, cơ mặt và biểu hiện khác trên khuôn mặt để các icon có thể bắt chước i hệt. Chính những dữ liệu này có thể bị lưu lại trên máy tính người dùng khi kết nối qua cổng USB với iPhone X.

Ngoài ra, các ứng dụng dựa vào tính năng Animoji có thể theo dõi các biểu hiện trên khuôn mặt để nhận biết được bạn đang chán nản hay không. Sau đó, đoán được giới tính, chủng tộc và thậm chí là tình trạng tình dục của bạn. Ứng dụng còn kết hợp khuôn mặt bạn với các dữ liệu khác khi bạn di chuyển như đi mua sắm hay xuống phố đi bộ.

Ví dụ cụ thể như MeasureKit - một ứng dụng tận dụng công nghệ AR để tìm được loại phụ kiện như kính đeo phù hợp với khuôn mặt bạn. Đồng thời sẽ hiển thị mạng lưới 3D của khuôn mặt thông qua màn hình TrueDepth phía trước, khi bạn di chuyển khuôn mặt, có thể thấy chính xác được chuyển động nào được camera của iPhone X nhận diện đúng khuôn mặt và chuyển động nào không.

Các ứng dụng mới sử dụng Face ID đang khiến iPhone X kém an toàn - Ảnh minh hoạ 4

Ứng dụng MeasureKit.

Ứng dụng này có thể làm lộ những dữ liệu mà Apple cung cấp. Bằng chứng là nhà sản xuất ứng dụng Rinat Khanov tuyên bố rằng mình đã có kế hoạch để thêm tính năng mới vào ứng dụng cho phép người dùng tạo ra một khuôn mặt 3D phiên bản mini của riêng mình. 

Vô hình chung, Apple đang biến dữ liệu khuôn mặt người dùng thành sản phẩm kinh doanh cho các nhà phát triển phần mềm.

Phản ứng từ phía Apple

Dù đảm bảo rằng công nghệ Face ID của mình luôn đảm bảo sự an toàn cho người dùng nhưng rõ ràng khả năng Apple có thể ngăn chặn được rò rỉ dữ liệu thông qua ứng dụng là rất mong manh. Phát ngôn viên Tom Neumayr của Apple đã trả lời rằng:

"Chúng tôi rất coi trọng sự riêng tư và bảo mật. Cam kết này được phản ánh trong việc bảo vệ người dùng an toàn xung quanh dữ liệu của Face ID hay bằng Secure Enclave trong iPhone X - cũng như nhiều biện pháp bảo vệ kỹ thuật khác đã được tích hợp trong iOS".

Neumayr của Apple đã đáp trả lại tuyên bố của nhà phát triển ứng dụng bằng việc giải thích cơ chế hoạt động của công nghệ Face ID. Apple đã đặt một số giới hạn quan trọng vào trong các ứng dụng, nó đòi hỏi "các nhà phát triển phần mềm sẽ phải được sự cho phép của người dùng trước khi truy cập vào camera trên iPhone, nghĩa là các ứng dụng sẽ phải giải thích cách thức và dữ liệu sẽ được sử dụng ra sao và đăng lên các mạng xã hội nào như Facebook hay Instagram".

Những quy tắc của Apple sẽ ngăn chặn để các nhà phát triển không thể bán dữ liệu khuôn mặt hay sử dụng nó để xác định những người vô danh muốn truy cập vào thiết bị và thậm chí cả để quảng cáo. Nhà Táo yêu cầu các đối tác cũng phải có chính sách bảo mật.

Lỗ hổng bảo mật

"Tuy nhiên, nó không phải là quá khó để tìm được những lỗ hổng trong sự bảo vệ của Apple". Nhà sản xuất ứng dụng MeasureKit nói rằng sự giám sát dữ liệu của Apple khá lỏng lẻo, không có một hợp đồng cụ thể hay điều khoản bổ sung nào giữa các nhà phát triển ứng dụng với nhà Táo. 

Ildar Khanov - một nhà phát triển ứng dụng khác đã lên tiếng khi nhận thấy ứng dụng của mình không có chính sách bảo mật, Apple thậm chí đã không yêu cầu vì nghĩ rằng những ứng dụng của ông sẽ không lấy dữ liệu về khuôn mặt. Cho đến khi bị "sờ gáy" đến thì Apple mới bắt đầu gọi cho ông để thông báo đã nhận thấy một sai sót trong các ứng dụng, cần phải khắc phục ngay lập tức. Khanov nói thêm: "Tôi thực sự đã muốn Apple cần cung cấp cụ thể hơn trong bản Hướng dẫn Đánh giá ứng dụng của họ".

Lời cảnh báo cho tương lai của Face ID

Các ứng dụng mới sử dụng Face ID đang khiến iPhone X kém an toàn - Ảnh minh hoạ 5

iPhone X từng bị mở khóa bởi mặt nạ tự chế của BKV.

Tuy Apple chú trọng kiếm tiền từ việc bán phần cứng chứ không bán dữ liệu người dùng, đây là cách tốt nhất để phòng ngừa những lỗi bảo mật trên công nghệ nhận diện khuôn mặt. Nhưng có vẻ như Apple đã vội vàng khi chia sẻ bản đồ khuôn mặt 3D với các nhà sản xuất ra ứng dụng - những người chưa chắc đã thực hiện đúng những cam kết an toàn mà Apple đã đưa ra. Vậy nên, dù thận trọng đến thế nào thì dữ liệu của Apple cũng có khả năng bị lọt ra ngoài theo cách này.

Jay Stanley - nhà phân tích các chính sách bảo mật của Liên đoàn tự do dân sự Mỹ đã nói rằng: "Chúng ta nên bắt đầu lo lắng về độ bảo mật kém trong dữ liệu trên công nghệ nhận diện khuôn mặt Face ID. Nếu không phải hôm nay thì là trong tương lai rất gần, nếu không phải trên Apple thì là trên Android".

Tác giả bài viết: Quỳnh Như (Theo BI)

Nguồn tin: ICTNEWS - Chuyên trang về CNTT của Báo điện tử Infonet

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết
banner cuoi trang
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây