Nghiên cứu mới: công nghệ quét mống mắt có thể phân biệt được mắt người sống và người chết, độ chính xác lên tới 99%

Dink, Theo Trí Thức Trẻ 23:35 26/07/2018
Chia sẻ

Tuy nhiên, không có một hệ thống bảo mật nào là an toàn tuyệt đối cả: nó vẫn có lỗ hổng.

Trong phim ảnh, không ít lần ta thấy kẻ ác lấy mắt người đã chết để qua mặt được máy quét mống mắt. Công nghệ từ phim ảnh ít nhiều phải dựa trên cuộc sống thực tế chứ nhỉ. Vậy một hệ thống quét có phân biệt được mắt người sống và con mắt đã chết không?

Khi Samsung tung ra Galaxy Note7, nhóm nghiên cứu tại Đại học Công nghệ Warsaw, Ba Lan đã đi tìm câu trả lời cho vấn đề này và có ít nhiều thành công. Chính họ vừa mới đăng tải một nghiên cứu mới nữa làm sáng tỏ thêm vấn đề này, nhất là trong thời đại bảo mật sinh trắc học đang trở nên đại trà do tiện dụng.

Nghiên cứu mới: công nghệ quét mống mắt có thể phân biệt được mắt người sống và người chết, độ chính xác lên tới 99% - Ảnh 1.

Nhóm nghiên cứu gồm Mateusz Trokielewicz, Adam Czajka và Piotr Maciejewicz đã tổng hợp một cơ sở dữ liệu lớn sau khi tiến hành quét mắt của cả người sống và người chết, nhằm huấn luyện thuật toán machine learning tìm ra được điểm khác biệt giữa hai mống mắt này.

Trong báo cáo nghiên cứu của mình, họ khẳng định thuật toán có thể phân biệt được mống mắt người sống và người chết với độ chính xác lên tới 99%. Nhưng bên cạnh việc làm việc bảo mật mống mắt trở nên hiệu quả, nó vẫn có một lỗ hổng để hacker khai thác.

Trước hết, hãy hiểu kĩ về công nghệ bảo mật quét mống mắt đã. Đã từ lâu, các bác sĩ chuyên khoa mắt nhận thấy rằng cấu trúc mống mắt của mỗi cá nhân là khác nhau. Những chi tiết nhỏ trên mống mắt hiện ra rất rõ trong các hình ảnh quét bằng tia hồng ngoại, vì thế hình ảnh mống mắt được tạo nên nhờ bước sóng ánh sáng này xuất hiện nhiều trong các hệ thống bảo mật.

Nghiên cứu mới: công nghệ quét mống mắt có thể phân biệt được mắt người sống và người chết, độ chính xác lên tới 99% - Ảnh 2.

Nhưng hệ thống này có thể bị qua mặt dễ dàng. Ngay năm ngoái, hacker có thể mở khóa điện thoại bằng cách in hình ảnh mống mắt lên một cái kính áp tròng, sau đó đặt kính lên một con mắt giả. Cách lấy hẳn con mắt của người đã mất ra để quét (như trong phim hay có) cũng là một hình thức qua mặt quét mống mắt khác. Đến giờ, ta mới có một cách phát hiện ra có người đang sử dụng mắt giả.

Nghiên cứu để có được kết quả trên dựa trên một cơ sở dữ liệu hơi… khác thường: nó gồm 574 hình ảnh hồng ngoại của mống mắt từ 17 cá nhân đã tử vong, các hình ảnh được chụp ở nhiều thời điểm khác nhau sau khi chết, từ khoảng 5 tiếng tới 34 ngày.

Đội nghiên cứu còn thu thập 256 hình ảnh mống mắt từ những người đang sống khác. Họ cũng sử dụng cùng một camera quét mắt để tránh trường hợp thuật toán machine learning đưa cả dữ liệu về sự khác nhau của hai cái camera.

Có một điểm khác biệt đặc biệt dễ nhận thấy giữa mắt người sống và mắt người chết, đó là mắt người chết thì cần một cái kẹp để giữ cho mắt luôn mở để quét. 

Hệ thống quan sát machine vision có thể nhận nhầm cái kẹp kia là điểm khác biệt giữa hai loại mắt, vì lẽ đó, đội ngũ nghiên cứu đã cắt ảnh kĩ càng, chỉ để phần mống mắt lọt hiện ra.

Nghiên cứu mới: công nghệ quét mống mắt có thể phân biệt được mắt người sống và người chết, độ chính xác lên tới 99% - Ảnh 3.

Kết quả nghiên cứu cho thấy thuật toán đã nhận ra được toàn bộ mống mắt chết, và chỉ rất ít trường hợp nhận nhầm mắt sống là mắt chết. "Không mỗi mẫu mắt đã chết nào bị nhầm, chỉ 1% mắt sống bị nhận nhầm là đã chết", đội ngũ khẳng định.

Nhưng có một lỗ hổng: độ chính xác 99% này chỉ áp dụng lên mắt chết được quá 16 giờ. "Các mẫu mắt vừa được thu thập sau khi chết (ví như khoảng 5 tiếng sau khi chết) có thể vượt qua được bài thử này", các nhà nghiên cứu nói.

Vậy là những hacker vô nhân đạo vẫn có một cách vượt qua được hệ thống sinh trắc học với một con mắt mới chết (không cần phải tưởng tượng cách thức họ có được con mắt này). 

Ít ra cũng vẫn có một mốc thời gian để yên tâm: sau vài tiếng đồng hồ, mọi con mắt sẽ đều không thể vượt qua hệ thống bảo mật quét mống mắt nữa.

TIN CÙNG CHUYÊN MỤC
Xem theo ngày