Dùng deepfake vượt qua xác thực online tại Việt Nam

Kẻ gian có thể tạo deepfake giả hình ảnh của người dùng và chèn vào giữa quá trình xác thực danh tính eKYC trực tuyến để chiếm tài khoản.

eKYC là việc xác minh danh tính của người dùng thông qua việc ứng dụng công nghệ điện tử. Giải pháp này sử dụng dữ liệu hình ảnh, video chân dung và giấy tờ tùy thân như CMND/CCCD/Hộ chiếu, thường được dùng trong các dịch vụ trực tuyến.

Tại hội nghị về an ninh mạng ngày 30/5 ở Hà Nội, đại diện nền tảng định danh điện tử VNPT eKYC cho biết việc triển khai phương thức này đã thúc đẩy số lượng giao dịch trực tuyến tại Việt Nam tăng vượt bậc, với 27 triệu tài khoản online, 12,9 triệu thẻ ngân hàng được mở qua eKYC, thực hiện 11 tỷ giao dịch trực tuyến với giá trị 200 triệu tỷ đồng.

Với tầm quan trọng đó, eKYC cũng trở thành đích nhắm của tội phạm mạng khi muốn giả danh tính nhằm chiếm quyền sử dụng tài khoản. Đại diện VNPT eKYC cho biết trong số hơn một tỷ lượt truy vấn tới API của đơn vị đã phát hiện hơn 16 triệu trường hợp giả mạo khuôn mặt, 6,8 triệu giấy tờ giả hoặc không đạt chuẩn. Bên cạnh đó, xu hướng dùng AI làm ảnh deepfake cũng tạo ra một thách thức mới cho các nền tảng.

Deepfake mạo danh được tạo thế nào?

Hai dữ liệu quan trọng nhất trong eKYC là ảnh giấy tờ và khuôn mặt. Để xác minh một người là thật, công cụ sẽ so sánh khuôn mặt của họ với ảnh trên giấy tờ, đồng thời yêu cầu người dùng chứng minh khuôn mặt đó là dữ liệu "sống", bằng cách thực hiện các cử động theo yêu cầu, như nghiêng trái phải, ngẩng lên, cúi xuống.

Theo ông Nguyễn Hữu Giáp, Giám đốc BShield chuyên hỗ trợ bảo mật cho ứng dụng, việc tạo deepfake hiện không khó với sự tiến bộ của AI. Kẻ gian có thể dễ dàng thu thập dữ liệu người dùng từ thông tin công khai mà họ đăng trên mạng xã hội, hoặc lừa cung cấp qua các chiêu thức như phỏng vấn tuyển dụng online hoặc gọi điện dưới danh nghĩa "cơ quan chức năng".

Trong mô phỏng được BShield thực hiện tại sự kiện ngày 30/5, từ khuôn mặt có sẵn qua một cuộc gọi video, kẻ tấn công có thể đưa chúng vào giấy CCCD, ghép vào thân hình một người cử động để lừa công cụ eKYC và được hệ thống nhận định là "người thật".

Mô phỏng việc dùng một khuôn mặt có sẵn để eKYC. Video: BShield

Lỗ hổng khiến deepfake có thể qua mặt eKYC

Theo ông Giáp, kẻ tấn công thường thực hiện cuộc tấn công trung gian MitM (Man-in-the-Middle), can thiệp vào giữa giao tiếp của người dùng (thường là trên điện thoại) và máy chủ, để đưa dữ liệu deepfake vào xác thực.

Ngoài ra, một kiểu khai thác khác là dùng phần mềm giả lập điện thoại trên máy tính và kết nối "camera ảo", hoặc "chèn phần cứng" vào trong một chiếc điện thoại di động bị thay thế bằng một bộ chuyển đổi HDMI kết nối tới máy tính, theo đại diện VNPT.

Sơ đồ phương thức tấn công trung gian để đưa nội dung deepfake vào xác thực. Ảnh: VNPT eKYC
Sơ đồ phương thức tấn công trung gian để đưa nội dung deepfake vào xác thực. Ảnh: VNPT eKYC

Với kinh nghiệm bảo vệ cho hơn 100 triệu thiết bị, ông Nguyễn Hữu Giáp cho biết ở các phương thức tấn công trên, kẻ gian thường khai thác lỗ hổng có sẵn trên ứng dụng, do giải pháp bảo vệ ứng dụng di động hiện chưa được áp dụng phổ biến tại Việt Nam.

Để đảm bảo an toàn từ phía người dùng, chuyên gia này khuyến nghị ứng dụng cần nâng cao hàng rào bảo mật thông qua các công cụ bảo vệ nhiều lớp, đồng thời có biện pháp phát hiện, theo dõi nguy cơ tấn công tới người dùng.

VNPT cũng cho biết đang tiến hành các biện pháp ngăn chặn nguy cơ mạo danh, trong đó sử dụng AI. Nhờ AI, hệ thống có thể phát hiện giấy tờ giả mạo, sự bất thường trong chuyển động của người dùng khi xác thực, tìm kiếm khuôn mặt trong hàng chục triệu khuôn mặt khác nhau, nhằm ngăn chặn gian lận trong eKYC, đặc biệt trong bối cảnh các giao dịch chuyển tiền online trên 10 triệu đồng cần xác thực sinh trắc học từ tháng 7.

Theo Vnexpress Copy link

Bình luận bài viết

5.0 (0 đánh giá)
5
0
4
0
3
0
2
0
1
0
Chưa có file đính kèm
Đánh giá bài viết

Các bài viết khác

AI không thay thế, mà hỗ trợ nhà báo làm việc tốt hơn

Trong bối cảnh của cách mạng công nghiệp 4.0 và thông tin cạnh tranh hiện nay, nội dung hay vẫn chưa đủ, mà cần phải tạo ra những trải nghiệm mới cho bạn đọc thông qua các ứng dụng công nghệ số.
16/05/2025

Khung kiến thức, kỹ năng số cơ bản ưu tiên phổ cập AI cho người dùng

Theo Bộ KH&CN, trí tuệ nhân tạo - AI được xem là một trọng tâm của kỹ năng số trong thời đại mới, vì vậy khung kiến thức, kỹ năng số chú trọng tích hợp các kỹ năng sử dụng và thích ứng với AI.
14/05/2025

Xây dựng ‘đội quân’ hùng mạnh bảo vệ an toàn các hệ thống thông tin trọng yếu

Diễn tập thực chiến Liên minh ứng phó, khắc phục sự cố an ninh mạng quốc gia lần thứ nhất hướng tới đoàn kết các nhân sự làm an ninh mạng thành “đội quân” hùng mạnh để bảo vệ an ninh, an toàn các hệ thống thông tin trọng yếu.
14/05/2025

KHCN, ĐMST và CĐS là trụ cột quan trọng trong hợp tác Việt Nam - Belarus

Bộ KH&CN Việt Nam đã ký các Bản ghi nhớ hợp tác về chuyển đổi số và kinh tế số với Bộ Truyền thông và Tin học hoá và Bản ghi nhớ hợp tác về khoa học, công nghệ và đổi mới sáng tạo với Uỷ ban Khoa học công nghệ nhà nước Belarus.
14/05/2025

Samsung tiếp tục tổ chức sự kiện SIC Tech Day 2025 tại Hà Nội

Ngày 24/4/2025, tại Trường Đại học Thủy Lợi (Hà Nội), Samsung đã tổ chức Ngày hội công nghệ SIC Tech Day 2025 với chủ đề “GENTECH – Dẫn lối đam mê công nghệ”. Sự kiện nhằm lan tỏa tinh thần sáng tạo và đưa công nghệ đến gần hơn với thế hệ trẻ Việt Nam. Sự kiện nằm trong khuôn khổ chương trình phát triển nhân tài công nghệ - Samsung Innovation Campus (SIC) 2024 – 2025.
24/04/2025

Topes tích cực gia nhập thị trường Việt Nam với giải pháp giám sát giao thông hiện đại

Topes là đơn vị hàng đầu Hàn Quốc trong lĩnh vực giám sát giao thông tự động và hệ thống giao thông thông minh, vui mừng thông báo về kế hoạch mở rộng chiến lược vào thị trường Việt Nam. Với hơn 40 năm kinh nghiệm phát triển các công nghệ quản lý giao thông tiên tiến, Topes cam kết đóng góp vào quá trình chuyển đổi số của Việt Nam và cải thiện an toàn giao thông thông qua các giải pháp sáng tạo.
02/04/2025

Khoa học công nghệ và đổi mới sáng tạo là động lực chính, đột phá quan trọng hàng đầu

Ngày 1/4, đến thăm và làm việc với Bộ Khoa học và Công nghệ, Phó Thủ tướng Chính phủ Nguyễn Chí Dũng khẳng định khoa học công nghệ là động lực chính để phát triển đất nước. Trách nhiệm đối với Bộ nói riêng và ngành KHCN nói chung rất nặng nề, đòi hỏi quyết tâm cao nhằm đáp ứng được yêu cầu đặt ra.
02/04/2025

Bí quyết giúp Hồ Ngọc Hà luôn rạng rỡ ở tuổi 40

Là một trong những biểu tượng của sắc đẹp và phong cách của showbiz Việt, Hồ Ngọc Hà luôn khiến công chúng ngưỡng mộ với nhan sắc không tuổi. Dù đã bước vào độ tuổi 40 và là bà mẹ ba con, cô vẫn giữ được diện mạo trẻ trung, làn da căng mịn và thần thái rạng rỡ. Bí quyết giúp nữ ca sĩ giữ gìn được vẻ đẹp không tuổi chính là duy trì 19 năm liên tiếp thực hiện Thermage FLX - công nghệ nâng cơ, trẻ hóa da không xâm lấn hàng đầu thế giới tại Phòng khám Thanh Hằng Beauty Medi.
01/04/2025

Samsung Khởi Động Cuộc Thi “Solve for Tomorrow 2025” Tại Việt Nam

Cuộc thi Solve for Tomorrow được Samsung Việt Nam tổ chức nhằm khuyến khích học sinh ứng dụng kiến thức giáo dục STEM. Năm nay, lần đầu tiên có nội dung đào tạo về AI cho học sinh…
28/03/2025

Thủ tướng: Cần cơ chế để nhà khoa học muốn vào Việt Nam 'lúc nào cũng được'

Thủ tướng Phạm Minh Chính chia sẻ, cần ''cơ chế đặc biệt'' để thu hút nhân lực nước ngoài, trong đó có các chính sách gồm thuế, phí, lệ phí, nhà cửa, đất đai, visa...
15/02/2025

'Trí thức, nhà khoa học phải đưa Việt Nam vào nhóm dẫn đầu ASEAN về AI'

Theo Tổng Bí thư, các trí thức, nhà khoa học phải là lực lượng nòng cốt, là những người có “phép thuật” để đưa Việt Nam đứng vào nhóm 3 nước dẫn đầu Đông Nam Á về nghiên cứu và phát triển trí tuệ nhân tạo.
30/12/2024

Người dùng mạng xã hội bắt đầu phải xác thực bằng số điện thoại

Nghị định 147 với quy định xác thực tài khoản bằng số điện thoại tại Việt Nam có hiệu lực từ 25/12, các đơn vị sẽ có thời gian 90 ngày để thực hiện.
25/12/2024