Dùng deepfake vượt qua xác thực online tại Việt Nam

Kẻ gian có thể tạo deepfake giả hình ảnh của người dùng và chèn vào giữa quá trình xác thực danh tính eKYC trực tuyến để chiếm tài khoản.

eKYC là việc xác minh danh tính của người dùng thông qua việc ứng dụng công nghệ điện tử. Giải pháp này sử dụng dữ liệu hình ảnh, video chân dung và giấy tờ tùy thân như CMND/CCCD/Hộ chiếu, thường được dùng trong các dịch vụ trực tuyến.

Tại hội nghị về an ninh mạng ngày 30/5 ở Hà Nội, đại diện nền tảng định danh điện tử VNPT eKYC cho biết việc triển khai phương thức này đã thúc đẩy số lượng giao dịch trực tuyến tại Việt Nam tăng vượt bậc, với 27 triệu tài khoản online, 12,9 triệu thẻ ngân hàng được mở qua eKYC, thực hiện 11 tỷ giao dịch trực tuyến với giá trị 200 triệu tỷ đồng.

Với tầm quan trọng đó, eKYC cũng trở thành đích nhắm của tội phạm mạng khi muốn giả danh tính nhằm chiếm quyền sử dụng tài khoản. Đại diện VNPT eKYC cho biết trong số hơn một tỷ lượt truy vấn tới API của đơn vị đã phát hiện hơn 16 triệu trường hợp giả mạo khuôn mặt, 6,8 triệu giấy tờ giả hoặc không đạt chuẩn. Bên cạnh đó, xu hướng dùng AI làm ảnh deepfake cũng tạo ra một thách thức mới cho các nền tảng.

Deepfake mạo danh được tạo thế nào?

Hai dữ liệu quan trọng nhất trong eKYC là ảnh giấy tờ và khuôn mặt. Để xác minh một người là thật, công cụ sẽ so sánh khuôn mặt của họ với ảnh trên giấy tờ, đồng thời yêu cầu người dùng chứng minh khuôn mặt đó là dữ liệu "sống", bằng cách thực hiện các cử động theo yêu cầu, như nghiêng trái phải, ngẩng lên, cúi xuống.

Theo ông Nguyễn Hữu Giáp, Giám đốc BShield chuyên hỗ trợ bảo mật cho ứng dụng, việc tạo deepfake hiện không khó với sự tiến bộ của AI. Kẻ gian có thể dễ dàng thu thập dữ liệu người dùng từ thông tin công khai mà họ đăng trên mạng xã hội, hoặc lừa cung cấp qua các chiêu thức như phỏng vấn tuyển dụng online hoặc gọi điện dưới danh nghĩa "cơ quan chức năng".

Trong mô phỏng được BShield thực hiện tại sự kiện ngày 30/5, từ khuôn mặt có sẵn qua một cuộc gọi video, kẻ tấn công có thể đưa chúng vào giấy CCCD, ghép vào thân hình một người cử động để lừa công cụ eKYC và được hệ thống nhận định là "người thật".

Mô phỏng việc dùng một khuôn mặt có sẵn để eKYC. Video: BShield

Lỗ hổng khiến deepfake có thể qua mặt eKYC

Theo ông Giáp, kẻ tấn công thường thực hiện cuộc tấn công trung gian MitM (Man-in-the-Middle), can thiệp vào giữa giao tiếp của người dùng (thường là trên điện thoại) và máy chủ, để đưa dữ liệu deepfake vào xác thực.

Ngoài ra, một kiểu khai thác khác là dùng phần mềm giả lập điện thoại trên máy tính và kết nối "camera ảo", hoặc "chèn phần cứng" vào trong một chiếc điện thoại di động bị thay thế bằng một bộ chuyển đổi HDMI kết nối tới máy tính, theo đại diện VNPT.

Sơ đồ phương thức tấn công trung gian để đưa nội dung deepfake vào xác thực. Ảnh: VNPT eKYC
Sơ đồ phương thức tấn công trung gian để đưa nội dung deepfake vào xác thực. Ảnh: VNPT eKYC

Với kinh nghiệm bảo vệ cho hơn 100 triệu thiết bị, ông Nguyễn Hữu Giáp cho biết ở các phương thức tấn công trên, kẻ gian thường khai thác lỗ hổng có sẵn trên ứng dụng, do giải pháp bảo vệ ứng dụng di động hiện chưa được áp dụng phổ biến tại Việt Nam.

Để đảm bảo an toàn từ phía người dùng, chuyên gia này khuyến nghị ứng dụng cần nâng cao hàng rào bảo mật thông qua các công cụ bảo vệ nhiều lớp, đồng thời có biện pháp phát hiện, theo dõi nguy cơ tấn công tới người dùng.

VNPT cũng cho biết đang tiến hành các biện pháp ngăn chặn nguy cơ mạo danh, trong đó sử dụng AI. Nhờ AI, hệ thống có thể phát hiện giấy tờ giả mạo, sự bất thường trong chuyển động của người dùng khi xác thực, tìm kiếm khuôn mặt trong hàng chục triệu khuôn mặt khác nhau, nhằm ngăn chặn gian lận trong eKYC, đặc biệt trong bối cảnh các giao dịch chuyển tiền online trên 10 triệu đồng cần xác thực sinh trắc học từ tháng 7.

Theo Vnexpress Copy link

Bình luận bài viết

5.0 (0 đánh giá)
5
0
4
0
3
0
2
0
1
0
Chưa có file đính kèm
Đánh giá bài viết

Các bài viết khác

"Mỏi mắt" tìm tổng công trình sư cho công nghệ chiến lược

Việt Nam đặt kỳ vọng vào 11 nhóm công nghệ chiến lược, nhưng câu hỏi 'ai sẽ là người vẽ bản thiết kế tổng thể cho từng lĩnh vực' chưa có lời giải đáp.
11/11/2025

Cần xây dựng chiến lược quốc gia sáng tạo

Đóng góp vào Dự thảo các Văn kiện Đại hội 14 của Đảng, ông Nguyễn Trung Chính, Chủ tịch CMC cho hay, cần xây dựng một chiến lược quốc gia sáng tạo, xây dựng quốc gia sáng tạo.
10/11/2025

Samsung Việt Nam Tổng kết và Công Bố Kết Quả Cuộc Thi Samsung Solve for Tomorrow 2025

Hà Nội, ngày 31 tháng 10 năm 2025, Samsung Việt Nam đã tổ chức Vòng Chung kết và Lễ trao giải cuộc thi Samsung Solve for Tomorrow 2025, nhằm tìm ra các dự án sáng tạo công nghệ xuất sắc góp phần giải quyết các vấn đề của xã hội và địa phương.
01/11/2025

"Việt Nam phát triển AI lấy con người làm trung tâm"

Việt Nam phát triển trí tuệ nhân tạo theo hướng lấy con người làm trung tâm, coi đây là một trong bốn trụ cột cho AI bền vững, theo Bộ trưởng Khoa học và Công nghệ Nguyễn Mạnh Hùng.
27/10/2025

Microsoft cảnh báo “thảm họa bảo mật” nếu người dùng vẫn gắn bó Windows 10

Microsoft đã chính thức “khai tử” Windows 10 vào tuần trước, đồng thời đưa ra cảnh báo người dùng có thể sẽ phải đối mặt với “thảm họa bảo mật” nếu vẫn tiếp tục gắn bó với hệ điều hành này.
24/10/2025

Nhiều bệnh viện lớn bị tấn công mạng, dữ liệu bệnh nhân bị rao bán trên diễn đàn hacker

Liên tục trong thời gian vừa qua, nhiều bệnh viện đã bị tấn công mạng, không chỉ gây gián đoạn hoạt động mà còn dẫn đến rò rỉ dữ liệu, ảnh hưởng đến quyền riêng tư và thậm chí đe dọa tính mạng bệnh nhân.
01/10/2025

Tổng Bí thư: 'Không gì có thể ngăn cản Việt Nam vươn mình'

Tổng Bí thư Tô Lâm khẳng định "không gì có thể ngăn cản Việt Nam vươn mình phát triển giàu mạnh và thịnh vượng", tại Lễ hưởng ứng Ngày hội Đổi mới sáng tạo quốc gia 2025.
01/10/2025

'Nên đưa AI vào tiểu học nhưng cần lộ trình thận trọng'

Ông Hồ Đức Thắng, Viện trưởng Công nghệ số và Chuyển đổi số Quốc gia, cho rằng nên đưa AI vào trường tiểu học nhưng cần lộ trình thận trọng, an toàn.
29/09/2025

“Nếu học AI từ lớp 1 thì khi trưởng thành có thể thích nghi bất kể tác động nào của AI”

Chủ tịch FPT Trương Gia Bình nhấn mạnh, không ai có thể dự đoán công việc tương lai sẽ ra sao. Vì vậy, phải thay đổi triệt để cách dạy, cách học, cách đánh giá và đánh giá bằng AI và phải làm nhanh nhất có thể.
25/09/2025

Đột phá thứ hạng Internet Việt Nam sau gần 30 năm hòa mạng toàn cầu

Thứ hạng tốc độ Internet Việt Nam tăng từ vị trí gần 100 cách đây 10 năm lên top 10, trong bối cảnh hàng loạt hạ tầng được nâng cấp, Việt Nam làm chủ nhiều nền tảng, công nghệ lõi.
17/09/2025

Samsung Việt Nam tổng kết dự án phát triển nhân tài công nghệ Samsung Innovation Campus 2024-2025

Dự án Samsung Innovation Campus (SIC) năm học 2024 – 2025 đã ghi nhận kết quả tích cực với gần 7000 học viên và giáo viên tham gia.
11/09/2025

Công bố kết quả nghiên cứu ảnh hưởng của xăng E10 với ô tô, xe máy

Theo kết quả nghiên cứu, có thể thấy xăng E10 phù hợp với hầu hết phương tiện đang lưu hành, tuy nhiên có thể có ảnh hưởng nhất định tới phương tiện thế hệ cũ, sử dụng chế hòa khí.
29/08/2025