Giới hạn của bảo mật sinh trắc học

TGVN. Hệ thống bảo mật nhận diện vân tay siêu âm trên các sản phẩm cao cấp chủ lực của Samsung đã bị một chiếc vỏ hoặc miếng dán màn hình rẻ tiền "vượt mặt". 
Theo dõi Baoquocte.vn trên
TIN LIÊN QUAN
cu truot chan cua samsung va gioi han cua bao mat sinh trac hoc Samsung đóng cửa nhà máy sản xuất smartphone cuối cùng tại Trung Quốc
cu truot chan cua samsung va gioi han cua bao mat sinh trac hoc Cạnh tranh với Samsung, Apple lo ngại mất lợi thế vì thuế nhập khẩu
cu truot chan cua samsung va gioi han cua bao mat sinh trac hoc
Bảo mật sinh trắc học liệu có an toàn.

Với những ưu điểm đó, nhiều hãng sản xuất điện thoại thông minh (smartphone) đã chi hàng triệu USD cho công nghệ bảo mật sinh trắc học để giúp sản phẩm của họ an toàn hơn cũng như biến nó trở thành yếu tố thu hút khách hàng. Samsung Electronics cũng không phải ngoại lệ khi đưa ra hệ thống nhận diện vân tay siêu âm trên các sản phẩm cao cấp chủ lực (flagship) mới nhất gồm Galaxy Note 10/ Note 10+ và Galaxy S10/S10+/S10+ 5G của họ.

Sinh trắc học thường được coi là một biện pháp bảo mật an ninh hữu hiệu, nhất là trong thời đại công nghệ số. Một phần lý do là việc các cơ sở cần độ bảo mật cao đều ứng dụng những hệ thống kiểm soát truy cập sử dụng sinh trắc học (vân tay, mống mắt, gương mặt). Một phần lý do khác là so với phương pháp mật khẩu truyền thống, cơ chế bảo mật sinh trắc học vừa có độ logic vừa yêu cầu thực thể của người dùng để tránh trường hợp tước quyền kiểm soát chỉ bằng mật khẩu.

Nhưng chỉ với một chiếc vỏ điện thoại hoặc miếng dán màn hình rẻ tiền, hệ thống bảo mật này đã bị “vượt mặt”.

“Cú trượt chân” của Samsung

Trong một tuyên bố ngắn gọn, Samsung Electronics đã thừa nhận trong một số trường hợp, một miếng dán màn hình loại rẻ tiền hoặc vỏ điện thoại trong suốt bằng silicon có thể qua mặt được hệ thống nhận diện vân tay siêu âm trên các thiết bị cao cấp dòng Note 10 và Galaxy S10 của hãng.

Nói cách khác, không cần một máy in 3D cao cấp, một chiếc máy ảnh độ nét siêu chuẩn, hay khuôn cao su hoặc bất kỳ thứ phụ kiện hào nhoáng nào. Một chiếc vỏ điện thoại giá rẻ là tất cả những gì cần để mở khóa chiếc flagship của Samsung.

Samsung Electronics cho rằng lỗi này liên quan đến việc cảm biến vân tay siêu âm trang bị trong smartphone của họ nhận diện sai các hình dáng 3D của miếng dán silicon trên màn hình như dấu vân tay của người dùng.

Cũng vì sự cố này, hàng loạt ngân hàng tại Vương quốc Anh, Trung Quốc, Hàn Quốc và Israel (I-xra-en) đã tạm thời vô hiệu hóa hỗ trợ thanh toán bằng xác thực vân tay trên các dòng Galaxy S10 và Note10.

Trong tuyên bố, Samsung cam kết sẽ sớm đưa ra bản cập nhật phần mềm để “vá” lại lỗi này cho các khách hàng trên toàn thế giới. Samsung cũng khuyến cáo các khách hàng sở hữu Galaxy Note10/10+ và S10/S10+/S10 5G tháo bỏ miếng dán màn hình trên, xóa dấu vân tay hiện tại được lưu trên thiết bị trước khi điện thoại của họ nhận được bản cập nhật vá lỗi.

Đây có thể coi là một cú “trượt chân” đáng tiếc của Samsung Electronics sau những vấn đề mà mẫu smartphone gập Galaxy Fold đã gặp phải khi mới ra mắt. Tuy nhiên, lỗi này lại không quá đáng ngạc nhiên khi cân nhắc đến điểm yếu của bảo mật bằng sinh trắc học.

Giới hạn của bảo mật sinh trắc học

Sự thật là dấu vân tay và các phương pháp xác thực sinh trắc học khác đều có thiếu sót và người dùng smartphone chưa nên dựa vào chúng nếu họ thực sự quan tâm đến vấn đề bảo mật. Trong trường hợp này, mã PIN và mật khẩu vẫn tỏ ra là một phương thức xác thực an toàn và thuận tiện hơn.

Và có một số lý do tại sao mật khẩu kiểu cũ vẫn thích hợp hơn so với phương thức bảo mật bằng dấu vân tay, máy quét khuôn mặt hoặc máy quét võng mạc/mống mắt.

Đầu tiên, việc buộc ai đó mở khóa thiết bị của họ bằng dấu vân tay hoặc khuôn mặt tỏ ra dễ dàng hơn là buộc họ phải tiết lộ mật khẩu hoặc mã PIN. Như trong trường hợp smartphone Pixel 4 của Google, chỉ cần đặt thiết bị trước mặt người dùng khi họ đang ngủ là đã đủ để mở khóa smartphone của họ.

Trong những vấn đề liên quan đến pháp lý cũng tương tự. Ở một số trường hợp, người dùng không buộc phải cung cấp mật khẩu thiết bị vì những luật chống lại việc tự buộc tội. Nhưng họ hoàn toàn có thể bị buộc phải chạm vào một cảm biến hoặc nhìn vào điện thoại của mình, tương tự như cách họ có thể bị buộc phải cung cấp một mẫu khám nghiệm DNA. Hiện số người gặp phải vấn đề này vẫn tương đối ít, nhưng đây vẫn là một lý do chính đáng mà người dùng cân nhắc việc sử dụng bảo mật bằng sinh trắc học.

Tiếp đó, các bộ cảm biến và máy quét hoàn toàn có thể bị đột nhập bằng nhiều cách khác nhau. Với nhiều trường hợp, những thiết bị này đòi hỏi tin tặc phải có những thiết bị đắt tiền và đủ quyết tâm. Trong nhiều trường hợp khác, một hình ảnh chụp chính diện của chủ sở hữu hoặc một vỏ silicon đơn giản sẽ giúp tin tặc thành công.

Có lập luận rằng máy quét vân tay và gương mặt đã là đủ để bảo mật tốt cho 99% người dùng vì hầu hết sẽ không phải gặp những rủi ro nêu trên.

Nhưng hiện người dùng đang ngày càng sử dụng bảo mật sinh trắc học nhiều hơn, như sử dụng khuôn mặt và dấu vân tay để mở khóa tài khoản ngân hàng, ủy quyền thanh toán tại các cửa hàng và truy cập vào các ứng dụng bảo vệ mật khẩu như LastPass. Điều đó có đồng nghĩa là người dùng xây dựng danh tính kỹ thuật số của họ trên smartphone và nó sẽ đi theo họ cả trên Internet lẫn ngoài đời thực.

Khi điều đó xảy ra, mật khẩu truyền thống sẽ chứng minh chúng có một lợi thế lớn khác so với các phương thức xác thực sinh trắc học: chúng có thể chỉ được dùng một lần. Người dùng luôn có khả năng thay đổi mã PIN hoặc mật khẩu, nhưng điều gì xảy ra khi các đặc điểm vật lý khó có thể thay đổi như gương mặt hay vân tay của họ bị rò rỉ hoặc đánh cắp? Làm thế nào để người dùng “làm mới” dấu vân tay hoặc võng mạc của họ khi trường hợp đó xảy ra?

Người dùng có thể làm gì để tự bảo vệ?

Nếu bạn lo lắng về bảo mật cho smartphone của mình, có một vài điều đơn giản bạn có thể thực hiện để bảo vệ chính mình:

Chọn một phương thức xác thực an toàn (PIN hoặc mật khẩu) và sử dụng càng nhiều ký tự thì càng an toàn.

Tránh loại mật khẩu mô hình (pattern lock). Chúng dễ dàng bị theo dõi và nhái lại so với mã PIN hoặc mật khẩu đủ dài.

Vô hiệu hóa các tính năng như Smart Lock vốn giúp thiết bị giữ tình trạng mở khóa khi nó ở một số khu vực nhất định hoặc khi thiết bị Bluetooth được kết nối.

Tìm hiểu sự khác biệt giữa các phương pháp mở khóa bằng khuôn mặt - những phương pháp sử dụng tia laser hoặc hồng ngoại để quét khuôn mặt của bạn an toàn hơn so với các phương pháp dựa vào camera trước.

Bật chế độ Lockdown, vốn khả dụng trên các thiết bị chạy hệ điều hành Android Pie trở lên. Chế độ này sẽ giúp bạn có thể nhanh chóng vô hiệu hóa tất cả các phương thức mở khóa sử dụng đặc điểm sinh trắc học, trừ mã PIN hoặc mật khẩu.

Làm quen với các tính năng bảo mật riêng trên chiếc smartphone của bạn. Một số thiết bị có những tùy chọn như khả năng ẩn một số ứng dụng hoặc nội dung đằng sau dấu vân tay cụ thể.

Cuối cùng, hãy chọn mua thiết bị từ các nhà sản xuất có uy tín và thường xuyên cung cấp các bản cập nhật hệ thống và bảo mật.

cu truot chan cua samsung va gioi han cua bao mat sinh trac hoc

Samsung gấp rút sửa lỗi mở khóa bằng 'vân tay người khác' trên Galaxy S10

Lỗ hổng trên hệ thống đăng nhập vân tay Galaxy S10 cho phép mở điện thoại bằng ứng dụng bên thứ ba.

cu truot chan cua samsung va gioi han cua bao mat sinh trac hoc

Galaxy Fold gặp lỗi bong logo Samsung sau vài tuần sử dụng

Mặc dù thuộc phân khúc smartphone có giá đắt đỏ nhất hiện nay, song Galaxy Fold vẫn gặp nhiều vấn đề về khâu hoàn thiện, ...

cu truot chan cua samsung va gioi han cua bao mat sinh trac hoc

Chưa ra mắt, iOS 13 của Apple đã bị chuyên gia 'bóc mẽ' lỗ hổng bảo mật

Chỉ còn vài này nữa, hệ điều hành iOS 13 sẽ ra mắt nhưng đã phải đón tin không vui từ giới bảo mật. ...

(theo TTXVN)

Đọc thêm

Giá heo hơi hôm nay 25/4: Miền Nam tăng nhẹ; bệnh dịch tả xuất hiện ở 3 huyện của tỉnh Đắk Nông

Giá heo hơi hôm nay 25/4: Miền Nam tăng nhẹ; bệnh dịch tả xuất hiện ở 3 huyện của tỉnh Đắk Nông

Giá heo hơi hôm nay chỉ còn tăng nhẹ 1.000 đồng/kg ở miền Nam. Hiện tại, giá khảo sát ở các tỉnh thành dao động trong khoảng 60.000 - 64.000 ...
Thắng đậm Lorient, PSG tiến dần đến chức vô địch Ligue 1 mùa giải 2023/24

Thắng đậm Lorient, PSG tiến dần đến chức vô địch Ligue 1 mùa giải 2023/24

Bộ đôi tiền đạo Kylian Mbappe và Dembele cùng tỏa sáng với cú đúp bàn thắng để giúp PSG giành chiến thắng 4-1 trước đội chủ nhà Lorient.
Chất 'xúc tác' bất ngờ khiến Triều Tiên tăng cường sức mạnh quân sự, Mỹ thể hiện vai trò 'anh cả' trong mối quan hệ với Hàn-Nhật

Chất 'xúc tác' bất ngờ khiến Triều Tiên tăng cường sức mạnh quân sự, Mỹ thể hiện vai trò 'anh cả' trong mối quan hệ với Hàn-Nhật

Triều Tiên tuyên bố sẽ tăng cường hành động nhằm duy trì sức mạnh quân sự, bất chấp áp lực trừng phạt của Mỹ.
Sắc vóc khác lạ của diễn viên bị ghét nhất phim Trạm cứu hộ trái tim - Lương Thu Trang

Sắc vóc khác lạ của diễn viên bị ghét nhất phim Trạm cứu hộ trái tim - Lương Thu Trang

Diễn viên Lương Thu Trang sở hữu thân hình thon gọn ở tuổi 34 và vóc dáng gợi cảm có thể 'cân' mọi loại trang phục từ váy ngắn đến ...
Một mốc son lịch sử của nền Ngoại giao Việt Nam

Một mốc son lịch sử của nền Ngoại giao Việt Nam

Trải qua 70 năm, những bài học từ Hiệp định Geneva vẫn còn nguyên giá trị đối với công cuộc xây dựng, phát triển đất nước và bảo vệ Tổ ...
Lịch thi đấu bóng đá hôm nay 25/4 và sáng 26/4: Lịch thi đấu Ngoại hạng Anh - Brighton vs Man City; tứ kết U23 châu Á 2024 - U23 Qatar vs U23 Nhật Bản

Lịch thi đấu bóng đá hôm nay 25/4 và sáng 26/4: Lịch thi đấu Ngoại hạng Anh - Brighton vs Man City; tứ kết U23 châu Á 2024 - U23 Qatar vs U23 Nhật Bản

Lịch thi đấu bóng đá hôm nay 25/4 và sáng 26/4: Lịch thi đấu U23 châu Á 2024 - U23 Qatar vs U23 Nhật Bản; Ngoại hạng Anh - Brighton ...
Bầu cử Hạ viện Ấn Độ: Khẳng định ‘con đường Modi’

Bầu cử Hạ viện Ấn Độ: Khẳng định ‘con đường Modi’

Dù cuộc bầu cử Hạ viện Ấn Độ phải đến 4/6 mới công bố kết quả, nhưng đương kim Thủ tướng Narendra Modi được dự báo nắm chắc chiến thắng...
Xung đột Iran-Israel trước nguy cơ leo thang, toan tính và những kịch bản nguy hiểm

Xung đột Iran-Israel trước nguy cơ leo thang, toan tính và những kịch bản nguy hiểm

Đằng sau cuộc tấn công của Iran, khả năng Israel trả đũa và ngày càng nhiều lời kêu gọi kiềm chế từ cộng đồng quốc tế...
Thủ tướng New Zealand công du Đông Nam Á: Đánh thức quan hệ tiềm năng

Thủ tướng New Zealand công du Đông Nam Á: Đánh thức quan hệ tiềm năng

Để đánh thức tiềm năng của ASEAN, Thủ tướng New Zealand sẽ tìm cách khai thác những ưu thế trong quan hệ với từng nước mà ông sẽ đến thăm.
Trung Quốc-Pháp: Đối tác chứ không phải đối thủ

Trung Quốc-Pháp: Đối tác chứ không phải đối thủ

Chuyến thăm Bắc Kinh của Ngoại trưởng Pháp Stephane Sejourne đã mở ra những cơ hội mới trong quan hệ giữa hai nước.
Thế giới giữa hai cuộc siêu bầu cử (Kỳ cuối)

Thế giới giữa hai cuộc siêu bầu cử (Kỳ cuối)

2024 là năm đặc biệt, siêu bầu cử, hơn 2 tỷ cử tri bỏ phiếu, ở khoảng 50 quốc gia, trong đó có Nga và Mỹ.
Thế giới giữa hai cuộc siêu bầu cử (Kỳ I)

Thế giới giữa hai cuộc siêu bầu cử (Kỳ I)

2024 là năm đặc biệt, siêu bầu cử, hơn 2 tỷ cử tri bỏ phiếu, ở khoảng 50 quốc gia, trong đó có Nga và Mỹ.
Đại diện cấp cao EU: Thừa nhận cái giá phũ phàng từ ‘chảo lửa’ Trung Đông, EU chìm trong ‘ảo tưởng’ quá lâu, đặt an ninh vào tay Mỹ quá lâu

Đại diện cấp cao EU: Thừa nhận cái giá phũ phàng từ ‘chảo lửa’ Trung Đông, EU chìm trong ‘ảo tưởng’ quá lâu, đặt an ninh vào tay Mỹ quá lâu

Liên minh châu Âu (EU) cần thay đổi mô hình về sự hội nhập và mối quan hệ với phần còn lại của thế giới.
Liên minh Mỹ-Nhật: Tăng cường an ninh và mở rộng hợp tác

Liên minh Mỹ-Nhật: Tăng cường an ninh và mở rộng hợp tác

Nhật Bản và Mỹ nhất trí tăng cường liên minh an ninh ở khu vực Ấn Độ Dương - Thái Bình Dương, đồng thời cam kết trở thành đối tác toàn cầu.
Những điểm nhấn trong chuyến thăm Trung Quốc của Ngoại trưởng Nga

Những điểm nhấn trong chuyến thăm Trung Quốc của Ngoại trưởng Nga

Trong chuyến thăm Trung Quốc từ ngày 8-9/4, Ngoại trưởng Nga Sergei Lavrov đã thảo luận nhằm tăng cường hợp tác an ninh trước nhiều thách thức.
Sẽ thế nào nếu NATO vắng bóng Mỹ?

Sẽ thế nào nếu NATO vắng bóng Mỹ?

Liệu NATO có thể củng cố quốc phòng và an ninh tập thể để thích ứng với chiến thắng có thể xảy ra của ông Donald Trump tại bầu cử Mỹ 2024 không?
Tác động của việc Triều Tiên thử thành công vũ khí siêu thanh chiến lược

Tác động của việc Triều Tiên thử thành công vũ khí siêu thanh chiến lược

Việc Triều Tiên thử nghiệm tên lửa siêu thanh mới cho thấy bước tiến về khả năng răn đe hạt nhân, đồng thời gia tăng cẳng thẳng khu vực.
Vụ tấn công khủng bố ở Moscow sẽ thay đổi cục diện xung đột Nga-Ukraine như thế nào?

Vụ tấn công khủng bố ở Moscow sẽ thay đổi cục diện xung đột Nga-Ukraine như thế nào?

Vụ khủng bố đẫm máu ở Moscow hôm 22/3 có thể tác động lớn đến chính sách đối ngoại của Nga, tạo ra bước ngoặt của xung đột Nga-Ukraine.
Phiên bản di động