Dùng deepfake vượt qua xác thực online tại Việt Nam

Kẻ gian có thể tạo deepfake giả hình ảnh của người dùng và chèn vào giữa quá trình xác thực danh tính eKYC trực tuyến để chiếm tài khoản.

eKYC là việc xác minh danh tính của người dùng thông qua việc ứng dụng công nghệ điện tử. Giải pháp này sử dụng dữ liệu hình ảnh, video chân dung và giấy tờ tùy thân như CMND/CCCD/Hộ chiếu, thường được dùng trong các dịch vụ trực tuyến.

Tại hội nghị về an ninh mạng ngày 30/5 ở Hà Nội, đại diện nền tảng định danh điện tử VNPT eKYC cho biết việc triển khai phương thức này đã thúc đẩy số lượng giao dịch trực tuyến tại Việt Nam tăng vượt bậc, với 27 triệu tài khoản online, 12,9 triệu thẻ ngân hàng được mở qua eKYC, thực hiện 11 tỷ giao dịch trực tuyến với giá trị 200 triệu tỷ đồng.

Với tầm quan trọng đó, eKYC cũng trở thành đích nhắm của tội phạm mạng khi muốn giả danh tính nhằm chiếm quyền sử dụng tài khoản. Đại diện VNPT eKYC cho biết trong số hơn một tỷ lượt truy vấn tới API của đơn vị đã phát hiện hơn 16 triệu trường hợp giả mạo khuôn mặt, 6,8 triệu giấy tờ giả hoặc không đạt chuẩn. Bên cạnh đó, xu hướng dùng AI làm ảnh deepfake cũng tạo ra một thách thức mới cho các nền tảng.

Deepfake mạo danh được tạo thế nào?

Hai dữ liệu quan trọng nhất trong eKYC là ảnh giấy tờ và khuôn mặt. Để xác minh một người là thật, công cụ sẽ so sánh khuôn mặt của họ với ảnh trên giấy tờ, đồng thời yêu cầu người dùng chứng minh khuôn mặt đó là dữ liệu "sống", bằng cách thực hiện các cử động theo yêu cầu, như nghiêng trái phải, ngẩng lên, cúi xuống.

Theo ông Nguyễn Hữu Giáp, Giám đốc BShield chuyên hỗ trợ bảo mật cho ứng dụng, việc tạo deepfake hiện không khó với sự tiến bộ của AI. Kẻ gian có thể dễ dàng thu thập dữ liệu người dùng từ thông tin công khai mà họ đăng trên mạng xã hội, hoặc lừa cung cấp qua các chiêu thức như phỏng vấn tuyển dụng online hoặc gọi điện dưới danh nghĩa "cơ quan chức năng".

Trong mô phỏng được BShield thực hiện tại sự kiện ngày 30/5, từ khuôn mặt có sẵn qua một cuộc gọi video, kẻ tấn công có thể đưa chúng vào giấy CCCD, ghép vào thân hình một người cử động để lừa công cụ eKYC và được hệ thống nhận định là "người thật".

Mô phỏng việc dùng một khuôn mặt có sẵn để eKYC. Video: BShield

Lỗ hổng khiến deepfake có thể qua mặt eKYC

Theo ông Giáp, kẻ tấn công thường thực hiện cuộc tấn công trung gian MitM (Man-in-the-Middle), can thiệp vào giữa giao tiếp của người dùng (thường là trên điện thoại) và máy chủ, để đưa dữ liệu deepfake vào xác thực.

Ngoài ra, một kiểu khai thác khác là dùng phần mềm giả lập điện thoại trên máy tính và kết nối "camera ảo", hoặc "chèn phần cứng" vào trong một chiếc điện thoại di động bị thay thế bằng một bộ chuyển đổi HDMI kết nối tới máy tính, theo đại diện VNPT.

Sơ đồ phương thức tấn công trung gian để đưa nội dung deepfake vào xác thực. Ảnh: VNPT eKYC
Sơ đồ phương thức tấn công trung gian để đưa nội dung deepfake vào xác thực. Ảnh: VNPT eKYC

Với kinh nghiệm bảo vệ cho hơn 100 triệu thiết bị, ông Nguyễn Hữu Giáp cho biết ở các phương thức tấn công trên, kẻ gian thường khai thác lỗ hổng có sẵn trên ứng dụng, do giải pháp bảo vệ ứng dụng di động hiện chưa được áp dụng phổ biến tại Việt Nam.

Để đảm bảo an toàn từ phía người dùng, chuyên gia này khuyến nghị ứng dụng cần nâng cao hàng rào bảo mật thông qua các công cụ bảo vệ nhiều lớp, đồng thời có biện pháp phát hiện, theo dõi nguy cơ tấn công tới người dùng.

VNPT cũng cho biết đang tiến hành các biện pháp ngăn chặn nguy cơ mạo danh, trong đó sử dụng AI. Nhờ AI, hệ thống có thể phát hiện giấy tờ giả mạo, sự bất thường trong chuyển động của người dùng khi xác thực, tìm kiếm khuôn mặt trong hàng chục triệu khuôn mặt khác nhau, nhằm ngăn chặn gian lận trong eKYC, đặc biệt trong bối cảnh các giao dịch chuyển tiền online trên 10 triệu đồng cần xác thực sinh trắc học từ tháng 7.

Theo Vnexpress Copy link

Bình luận bài viết

5.0 (0 đánh giá)
5
0
4
0
3
0
2
0
1
0
Chưa có file đính kèm
Đánh giá bài viết

Các bài viết khác

Cách xử lý nhanh khi điện thoại sạc pin chậm hoặc không vào điện

Tình trạng điện thoại sạc pin chậm hoặc không vào điện là vấn đề phổ biến, gây không ít phiền toái cho người dùng trong quá trình sử dụng.
12/06/2025

Cookie là gì mà web nào cũng hỏi? Và vì sao bạn nên quan tâm?

Vào web là thấy hiện thông báo 'chấp nhận cookie', nhiều người bấm đại để lướt nhanh. Nhưng đằng sau cái click vô thức đó là cả một hệ thống theo dõi người dùng cực kỳ tinh vi.
10/06/2025

Hoàn thành chuỗi Roadshow khởi động cuộc thi Samsung Solve for Tomorrow 2025 ở cả 3 miền

Ngày 30/5/2025, Samsung Việt Nam và Tổ chức Tuổi trẻ Thành đạt Việt Nam (JA Việt Nam) tiếp tục hành trình roadshow nhằm phát động cuộc thi Solve for Tomorrow năm 2025 tại TP Hồ Chí Minh– đại diện khu vực miền Nam. Qua đó, hoàn thành chuỗi chương trình Roadshow Solve for Tomorrow 2025 ở cả 3 miền.
30/05/2025

Dịch vụ giúp "biến mất" khỏi Internet

Từ nhu cầu xóa dấu vết online đến dịch vụ “ẩn thân kỹ thuật số” bùng nổ, câu chuyện biến mất khỏi Internet đang dần trở thành trào lưu thời hiện đại.
28/05/2025

AI tích hợp chip bán dẫn Hàn Quốc: Thiết bị chẩn đoán da thông minh bước vào thử nghiệm tại Việt Nam

Việt Nam vừa trở thành điểm thử nghiệm đầu tiên cho một thiết bị chẩn đoán da liễu tích hợp trí tuệ nhân tạo (AI), sử dụng kết hợp giữa GPU và chip bán dẫn NPU – một hướng đi chiến lược nhằm thúc đẩy tự chủ công nghệ AI y tế trong tương lai.
28/05/2025

Nhận diện các cuộc gọi lừa đảo: Dấu hiệu và cách phòng tránh

Mỗi ngày, hàng nghìn người vẫn nhận các cuộc gọi mạo danh công an, ngân hàng hay người thân. Thủ đoạn lừa đảo ngày càng tinh vi khiến nhiều người vẫn mắc bẫy. Làm sao để nhận diện sớm và tự bảo vệ mình trước những chiêu trò này?
27/05/2025

Định danh điện tử và những lưu ý rất quan trọng khi sử dụng

Định danh điện tử đang trở thành công cụ quan trọng trong thời đại số hóa, giúp đơn giản hóa các giao dịch trực tuyến và tăng cường bảo mật. Tuy nhiên, người dùng cần hiểu rõ bản chất và lưu ý khi sử dụng để đảm bảo an toàn thông tin.
27/05/2025

Nhà mạng phải chặn Telegram tại Việt Nam

Cục Viễn thông yêu cầu các nhà mạng thực hiện nghĩa vụ ngăn chặn hoạt động của Telegram tại Việt Nam.
23/05/2025

Samsung khởi động cuộc thi Solve for Tomorrow 2025 tại khu vực miền Trung

Dự kiến Samsung Solve for Tomorrow 2025 sẽ tiếp cận khoảng 50.000 học sinh khu vực miền Trung.
21/05/2025

Phổ cập kỹ năng sử dụng dịch vụ công trực tuyến cho sinh viên

Để đạt mục tiêu toàn bộ sinh viên trên địa bàn được phổ cập kiến thức và kỹ năng sử dụng dịch vụ công trực tuyến, thành phố Huế đang triển khai chương trình “Tìm hiểu dịch vụ công trực tuyến” trên nền tảng Hue-S.
20/05/2025

Tạo điều kiện để nữ trí thức tham gia nghiên cứu, phát triển khoa học công nghệ

Tại Văn bản 4324/VPCP-QHĐP, Thủ tướng Chính phủ Phạm Minh Chính giao Bộ Khoa học và Công nghệ quan tâm, hỗ trợ tạo điều kiện đặt hàng nhiệm vụ khoa học công nghệ phù hợp để Hội Nữ trí thức Việt Nam, các nữ khoa học Việt Nam tham gia nghiên cứu, đóng góp cho phát triển khoa học công nghệ và đổi mới sáng tạo.
19/05/2025

AI không thay thế, mà hỗ trợ nhà báo làm việc tốt hơn

Trong bối cảnh của cách mạng công nghiệp 4.0 và thông tin cạnh tranh hiện nay, nội dung hay vẫn chưa đủ, mà cần phải tạo ra những trải nghiệm mới cho bạn đọc thông qua các ứng dụng công nghệ số.
16/05/2025