Đăng Nhập

Vui lòng khai báo chính xác tên truy cập và mật khẩu!

Quên mật khẩu?

Đăng Ký

Bạn phải điền đầy đủ thông tin đăng ký!

  

Cảm biến vân tay không thực sự an toàn trên các thiết bị di động?

  • View user profile View the profileThành viên gắn bó

    Thành viên gắn bó

    Bài viết Bài viết : 391

    Tài sản Tài sản : 1255

    Uy tín Uy tín : 435

    Huy hiệu : goodMem,goldmember,assetbig,birthday2

    #1

     on 03.05.16 20:51 

    Chỉ trong 5 phút, một chiếc điện thoại có mã hóa bằng vân tay đã bị bẻ khóa. Công ty sinh trắc học Vkansee đã cho thấy cách làm việc này cực kỳ đơn giản và đã từng trình diễn bẻ khóa nhiều lần. Tất cả những gì bạn cần là một chất tạo khuôn nha khoa, một ít đất sét để cho vào khuôn, và sau đó là mở khóa bằng cách đưa miếng đất sét lên bộ đọc vân tay.


    Tất nhiên để làm cách này thì bạn cần có sự giúp đỡ của người có dấu vân tay cần thiết. Và thậm chí khi có khi dấu vân tay của người đó không đủ độ sâu để tạo nên khuôn thì cũng vô dụng.

    Đây chỉ là một cách đơn giản và thủ công để lấy dấu vân tay của một người. Các nhà nghiên cứu của CITER đã sử dụng phương pháp tương tự với máy in 3D và dùng các hình ảnh vân tay được lưu trữ chứ không cần phải có ngón tay thật. Nếu khuôn được bọc một lớp cao su đã in dấu vân tay thì bạn có thể đeo nó để thoải mái mở khóa bất cứ chiếc điện thoại nào mà chủ của vân tay đó sở hữu. Tại hội nghị CCC trong năm 2014, Starbug, một công ty nghiên cứu bảo mật đã sử dụng cách trên để tạo ra mẫu vân tay của Bộ trưởng Quốc phòng Đức dựa trên hình ảnh độ phân giải cao bàn tay của vị này.


    Đây là một cách khá đơn giản, đa phần những chiếc smartphone cao cấp ngày nay đều được trang bị cảm biến vân tay để tăng độ bảo mật cho máy. Tin đáng ngại là cũng như passcode, các dấu vân tay có thể bị đánh cắp, và không như passcode, bạn không thể thay đổi vân tay của mình, vậy nên chỉ một lần bị đánh cắp là mối lo cả đời.

    Lấy ví dụ vụ xả súng ở San Bernardino làm chấn động thế giới vừa qua, chúng ta đã thấy FBI phải rất vất vả để có thể mở khóa được chiếc iPhone 5C của nghi phạm Farook, đây cũng là chiếc iPhone cuối cùng của Apple không có cảm biến vân tay. Nếu như Farook dùng một chiếc điện thoại và sử dụng bảo mật vân tay thì mọi chuyện đã dễ dàng hơn rất nhiều với các điều tra viên, vì FBI đã có được xác của Farook nên việc lấy dấu vân tay là không có gì khó khăn.

    Điều này cũng có thể xảy ra chủ của điện thoại còn sống. Trong một vụ án tại Los Angeles, một thẩm phán đã cho phép ép buộc một người phụ nữ phải chạm tay vào cảm biến vây tay ở điện thoại để nhận diện là hung thủ một vụ trộm. Nếu hồ sơ của người phụ nữ này đã được lưu vào dữ liệu của Chính phủ liên bang thì không cần phải có lệnh ép buộc gì cả. Công nghệ in 3D hiện tại có thể dễ dàng tạo ra dấu vân tay từ các hình ảnh được cung cấp. Bộ An ninh Nội địa Mỹ có chính sách thu thập dấu vân tay của những người không phải là công dân của Mỹ ở tuổi từ 14 đến 79 khi họ vào nước. Cùng với đó, Cục Hải quan và Biên phòng Mỹ cũng thu thập rất nhiều vân tay của dân nhập cư. FBI hiện đang sở hữu 100 triệu dữ liệu vân tay, trong đó bao gồm 34 triệu dấu vân tay của công dân không có tiền án. Trong khi đó, Bộ Quốc phòng còn sỡ hữu số lượng vân tay lớn hơn, được thu thập bởi nhiều binh lính trên toàn thế giới. Thông thường thì những dữ liệu này sẽ dùng để xác nhận danh tính, nhưng tất nhiên là họ sẽ sử dụng nó cho mục đích khác nếu cần.


    Việc thu thập vân tay ngày càng trở nên phổ biến, vì vậy, chúng có thể trở thành một trong nguồn rò rỉ thông tin nhiều nhất bên cạnh mật mã, thẻ tín dụng và những mã bảo vệ. Đã có những cuộc tấn công vào bộ máy chính phủ và truy cập vào dữ liệu của 14 triệu nhân viên chính phủ. Những vụ tương tự như vậy có thể xảy ra dưới quy mô nhỏ hơn vì tội phạm có thể lấy được dấu vân tay của bạn từ các món đồ mà bạn dùng hay thậm chí từ các bức ảnh độ phân giải cao. Trong nhiều trường hợp, dấu vân tay còn dễ lấy hơn là mật mã, nó luôn luôn hiện hữu trên cơ thể bạn, và có mặt trên mọi mặt phẳng mà bạn chạm vào. Nếu đã có mẫu vân tay thì làm một vân tay giả là chuyện rất đơn giản.


    Tuy nhiên, dù cho đã có rất nhiều điện thoại tích hợp cảm biến vân tay nhưng trên thực tế không có nhiều người sử dụng nó. Theo các nhà phân tích thì chỉ có 15% người dùng iPhone mở máy bằng TouchID. Với những chiếc điện thoại không trang bị cảm biến vân tay thì ngân hàng dữ liệu vân tay của Chính phủ là vô dụng. Nhưng với những ai dùng cảm biến vân tay để mở khóa điện thoại thì có thể bạn đã giao chìa khóa cho cảnh sát rồi.

    Việc Chính phủ lưu giữ dấu vân tay không chỉ là một vấn đề cho bọn tội phạm mà còn là vấn đề lớn về quyền riêng tư của chúng ta. Khi mà dấu vân tay đã được lưu lại, có nghĩa là nó có nguy cơ bị hack để lấy đi. Dấu vân tay hoặc là mật mã cá nhân của chúng ta, hoặc là chìa khóa của Chính quyền, nhưng không thể là cả hai. Trong trường hợp này, chúng ta không có quyền lựa chọn, mà là Chính phủ.

    Nguồn Techrum.vn

    Tags: #samsung #cảm-biến-vân-tay #touch-id #apple #iphone #news
    You cannot reply to topics in this forum