Dùng deepfake vượt qua xác thực online tại Việt Nam

Kẻ gian có thể tạo deepfake giả hình ảnh của người dùng và chèn vào giữa quá trình xác thực danh tính eKYC trực tuyến để chiếm tài khoản.

eKYC là việc xác minh danh tính của người dùng thông qua việc ứng dụng công nghệ điện tử. Giải pháp này sử dụng dữ liệu hình ảnh, video chân dung và giấy tờ tùy thân như CMND/CCCD/Hộ chiếu, thường được dùng trong các dịch vụ trực tuyến.

Tại hội nghị về an ninh mạng ngày 30/5 ở Hà Nội, đại diện nền tảng định danh điện tử VNPT eKYC cho biết việc triển khai phương thức này đã thúc đẩy số lượng giao dịch trực tuyến tại Việt Nam tăng vượt bậc, với 27 triệu tài khoản online, 12,9 triệu thẻ ngân hàng được mở qua eKYC, thực hiện 11 tỷ giao dịch trực tuyến với giá trị 200 triệu tỷ đồng.

Với tầm quan trọng đó, eKYC cũng trở thành đích nhắm của tội phạm mạng khi muốn giả danh tính nhằm chiếm quyền sử dụng tài khoản. Đại diện VNPT eKYC cho biết trong số hơn một tỷ lượt truy vấn tới API của đơn vị đã phát hiện hơn 16 triệu trường hợp giả mạo khuôn mặt, 6,8 triệu giấy tờ giả hoặc không đạt chuẩn. Bên cạnh đó, xu hướng dùng AI làm ảnh deepfake cũng tạo ra một thách thức mới cho các nền tảng.

Deepfake mạo danh được tạo thế nào?

Hai dữ liệu quan trọng nhất trong eKYC là ảnh giấy tờ và khuôn mặt. Để xác minh một người là thật, công cụ sẽ so sánh khuôn mặt của họ với ảnh trên giấy tờ, đồng thời yêu cầu người dùng chứng minh khuôn mặt đó là dữ liệu "sống", bằng cách thực hiện các cử động theo yêu cầu, như nghiêng trái phải, ngẩng lên, cúi xuống.

Theo ông Nguyễn Hữu Giáp, Giám đốc BShield chuyên hỗ trợ bảo mật cho ứng dụng, việc tạo deepfake hiện không khó với sự tiến bộ của AI. Kẻ gian có thể dễ dàng thu thập dữ liệu người dùng từ thông tin công khai mà họ đăng trên mạng xã hội, hoặc lừa cung cấp qua các chiêu thức như phỏng vấn tuyển dụng online hoặc gọi điện dưới danh nghĩa "cơ quan chức năng".

Trong mô phỏng được BShield thực hiện tại sự kiện ngày 30/5, từ khuôn mặt có sẵn qua một cuộc gọi video, kẻ tấn công có thể đưa chúng vào giấy CCCD, ghép vào thân hình một người cử động để lừa công cụ eKYC và được hệ thống nhận định là "người thật".

Mô phỏng việc dùng một khuôn mặt có sẵn để eKYC. Video: BShield

Lỗ hổng khiến deepfake có thể qua mặt eKYC

Theo ông Giáp, kẻ tấn công thường thực hiện cuộc tấn công trung gian MitM (Man-in-the-Middle), can thiệp vào giữa giao tiếp của người dùng (thường là trên điện thoại) và máy chủ, để đưa dữ liệu deepfake vào xác thực.

Ngoài ra, một kiểu khai thác khác là dùng phần mềm giả lập điện thoại trên máy tính và kết nối "camera ảo", hoặc "chèn phần cứng" vào trong một chiếc điện thoại di động bị thay thế bằng một bộ chuyển đổi HDMI kết nối tới máy tính, theo đại diện VNPT.

Sơ đồ phương thức tấn công trung gian để đưa nội dung deepfake vào xác thực. Ảnh: VNPT eKYC
Sơ đồ phương thức tấn công trung gian để đưa nội dung deepfake vào xác thực. Ảnh: VNPT eKYC

Với kinh nghiệm bảo vệ cho hơn 100 triệu thiết bị, ông Nguyễn Hữu Giáp cho biết ở các phương thức tấn công trên, kẻ gian thường khai thác lỗ hổng có sẵn trên ứng dụng, do giải pháp bảo vệ ứng dụng di động hiện chưa được áp dụng phổ biến tại Việt Nam.

Để đảm bảo an toàn từ phía người dùng, chuyên gia này khuyến nghị ứng dụng cần nâng cao hàng rào bảo mật thông qua các công cụ bảo vệ nhiều lớp, đồng thời có biện pháp phát hiện, theo dõi nguy cơ tấn công tới người dùng.

VNPT cũng cho biết đang tiến hành các biện pháp ngăn chặn nguy cơ mạo danh, trong đó sử dụng AI. Nhờ AI, hệ thống có thể phát hiện giấy tờ giả mạo, sự bất thường trong chuyển động của người dùng khi xác thực, tìm kiếm khuôn mặt trong hàng chục triệu khuôn mặt khác nhau, nhằm ngăn chặn gian lận trong eKYC, đặc biệt trong bối cảnh các giao dịch chuyển tiền online trên 10 triệu đồng cần xác thực sinh trắc học từ tháng 7.

Theo Vnexpress Copy link

Bình luận bài viết

5.0 (0 đánh giá)
5
0
4
0
3
0
2
0
1
0
Chưa có file đính kèm
Đánh giá bài viết

Các bài viết khác

Hàng nghìn tên miền '.vn' bị dùng để lừa đảo

Trong hơn 12.000 tên miền bị lạm dụng cho hành vi vi phạm pháp luật có 19% là tên miền ".vn", như để lừa tải app dịch vụ công giả mạo.
25/10/2024

Quận ủy Hồng Bàng: Ra mắt “Ứng dụng chuyển đổi số trong công tác kiểm tra, giám sát, thi hành kỷ luật Đảng, giải quyết tố cáo, khiếu nại kỷ luật đảng”

Chiều 14/10, Quận ủy Hồng Bàng tổ chức Hội nghị tập huấn công tác kiểm tra, giám sát và thi hành kỷ luật của Đảng năm 2024 và ra mắt “Ứng dụng chuyển đổi số trong công tác kiểm tra, giám sát, thi hành kỷ luật Đảng, giải quyết tố cáo, khiếu nại kỷ luật đảng đáp ứng yêu cầu chuyển đổi số của Đảng bộ quận Hồng Bàng” trên Cổng Thông tin điện tử quận. Đồng chí Lê Ngọc Trữ, Ủy viên Ban Thường vụ Thành ủy, Bí thư Quận ủy chủ trì Hội nghị. Dự Hội nghị có đồng chí Nguyễn Đình Chuyến, Ủy viên Ban Thường vụ Thành ủy, Chủ nhiệm Ủy ban Kiểm tra Thành ủy.
24/10/2024

Bộ TT&TT hướng dẫn các bộ, tỉnh xây dựng kế hoạch chuyển đổi số năm 2025

Trong hướng dẫn các bộ, ngành và địa phương xây dựng kế hoạch chuyển đổi số năm 2025, Bộ TT&TT một lần nữa nhấn mạnh quan điểm: Lấy người dân, doanh nghiệp là trung tâm, chủ thể, mục tiêu của chuyển đổi số.
21/09/2024

Toàn văn bài viết về Chuyển đổi số của Tổng Bí thư, Chủ tịch nước Tô Lâm

Nhân kỷ niệm 79 năm Quốc khánh, Tổng Bí thư, Chủ tịch nước Tô Lâm đã có bài viết về Chuyển đổi số - động lực quan trọng để đưa đất nước bước vào kỷ nguyên mới.
04/09/2024

Hoàn thiện chế độ nâng bậc lương cán bộ, công chức, viên chức

Phó Thủ tướng Lê Thành Long giao Bộ Nội vụ chủ trì, phối hợp với các bộ, cơ quan liên quan nghiên cứu trình cấp có thẩm quyền sửa đổi, bổ sung quy định của pháp luật về cán bộ, công chức, viên chức liên quan đến chế độ nâng bậc lương và kéo dài thời hạn nâng bậc lương đối với cán bộ, công chức, viên chức cho phù hợp.
29/08/2024

Trường đại học đầu tiên tại Việt Nam lập Khoa Trí tuệ nhân tạo

Với lợi thế 27 năm đào tạo công nghệ bậc đại học và sau đại học, việc thành lập Khoa Trí tuệ nhân tạo sẽ giúp Học viện Công nghệ Bưu chính Viễn thông trở thành cơ sở đào tạo, nghiên cứu hàng đầu Việt Nam về AI.
28/08/2024

EtaxMobile phiên bản mới: Hỗ trợ người nộp thuế dễ dàng hơn

EtaxMobile nâng cấp với giao diện thân thiện, chức năng mới và tiện ích hơn, giúp người nộp thuế quản lý và thực hiện nghĩa vụ thuế một cách dễ dàng.
24/08/2024

Những cống hiến của Giáo sư Võ Tòng Xuân cho sự phát triển nông nghiệp Việt Nam

Giáo sư, Tiến sĩ, Anh hùng Lao động, Nhà giáo Nhân dân Võ Tòng Xuân là một nhà khoa học uy tín, được cả nước và quốc tế biết đến, với những công trình nghiên cứu quan trọng về nông nghiệp, đặc biệt là trong lĩnh vực lúa gạo và phát triển cây trồng.
20/08/2024

Tăng cường ứng dụng công nghệ thông tin trong chống buôn lậu, gian lận thương mại và hàng giả

Phó Thủ tướng Chính phủ Trần Lưu Quang, Trưởng Ban Chỉ đạo 389 quốc gia yêu cầu Ban Chỉ đạo 389 các bộ, ngành, địa phương tăng cường công tác thanh tra, kiểm tra công vụ; chú trọng công tác bồi dưỡng, đào tạo, nâng cao năng lực trình độ làm việc của cán bộ, công chức, nhất là ứng dụng công nghệ thông tin trong công tác chống buôn lậu, gian lận thương mại và hàng giả.
16/08/2024

Bảo vệ quyền lợi người dùng khi tắt sóng 2G

Dự kiến từ ngày 16/9, tất cả nhà mạng trong nước sẽ dừng phục vụ thuê bao sử dụng máy điện thoại công nghệ 2G (2G Only). Hiện nay, theo khảo sát, khoảng 11 triệu thuê bao 2G Only đang hoạt động (chiếm tỷ lệ khoảng 9% tổng số thuê bao di động trên toàn quốc) chắc chắn sẽ bị ảnh hưởng, chủ yếu là những thuê bao thuộc các hộ nghèo, cận nghèo tại những khu vực vùng sâu, vùng xa, biên giới, hải đảo.
08/08/2024

Cách sử dụng nTrust - Công cụ chống lừa đảo trực tuyến dành cho người Việt

Bài viết dưới đây sẽ hướng dẫn bạn cách thức sử dụng nTrust, ứng dụng giúp ngăn chặn và chống lừa đảo trực tuyến được các chuyên gia an ninh mạng phát triển dành riêng cho người dùng tại Việt Nam.
31/07/2024

Chuyển đổi số muốn thành công, người đứng đầu phải muốn thay đổi

Nhấn mạnh vai trò, tầm quan trọng của người đứng đầu, Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng khẳng định: Chuyển đổi số muốn thành công thì người đứng đầu phải muốn thay đổi.
31/07/2024