Dấu vân tay - lỗ hổng to nhất của smartphone

Dấu vân tay - lỗ hổng to nhất của smartphone

đa dạng người xem dấu vân tay là cách nhanh chóng nhất để mở khóa smartphone của mình, nhưng đó lại chính là lỗ hổng lớn nhất cho vấn đề an ninh trên smartphone ngày nay.

>>>Bài nổi bật: Thiết kế web du lịch

Máy quét vân tay dễ bị lừa

Theo The Verge, đa dạng thí nghiệm cho thấy một số lỗ hổng bảo mật tới từ dấu vân tay. 1 nhà nghiên cứu tại CITER đã tạo ra một dòng in 3D của dấu vân tay được tạo ra từ một hình ảnh lưu trữ mà không phải từ ngón tay thật, nhưng cũng đủ để đánh lừa máy quét dấu vân tay trên smartphone. Còn tại hội nghị CCC vào năm 2014, 1 nhà nghiên cứu bảo mật sở hữu tên Starbug đã sử dụng kĩ thuật tạo ra mô hình dấu vân tay Bộ trưởng Quốc phòng Đức, dựa trên bức ảnh độ phân giải cao bàn tay của vị tướng này.

mới đây hơn, 1 thí nghiệm đã chứng minh về khả năng mở khóa smartphone 1 bí quyết nhanh chóng bằng 1 dấu vân tay giả được làm từ bột đất sét, cho phép đột nhập vào iPhone 6 hoặc Galaxy S6 edge một cách nhanh chóng.

Mặc dù cách này chỉ hoạt động nếu với 1 bản in dấu vân tay truy cập smartphone từ người được cấp quyền, nhưng để xây dựng điều này chẳng phải là quá cạnh tranh.

đông đảo một số điều trên cho thấy với mối lo ngại nhất định cho thời đại bảo mật hiện tại. Máy quét dấu vân tay hiện đang là 1 phần cần thiết của 1 mẫu smartphone hiện đại, và trong đa dạng ví như chúng khiến việc truy cập ứng dụng phát triển thành an toàn hơn. Vấn đề là, dấu vân tay có thể bị đánh cắp. không giống như mật mã, tất cả mọi người không thể thay đổi dấu vân tay, bởi thế 1 hành vi ăn cắp dấu vân tay sẽ tạo ra lỗ hổng để truy cập vào một vài thiết bị đã được bảo vệ.

Dấu vân tay có thể ăn cắp dễ dàng

Trở lại có vụ khủng bố ở San Bernardino, nơi Cục thăm dò Liên bang Mỹ (FBI) tìm cách để mở khóa iPhone của thủ phạm Farook (đã chết), mà trong ví như này là iPhone 5C, cái iPhone cuối cùng không với đầu đọc dấu vân tay. đa số thứ được cho là dễ dàng hơn sở hữu FBI trường hợp như iPhone 5C được bảo vệ bởi dấu vân tay của Farook, bởi khi ấy FBI chỉ đơn thuần là đưa điện thoại tới nhà xác và đặt ngón tay của Farook lên Touch ID để mở khóa.

Điều này thậm chí sở hữu thể thực hiện khi đối tượng còn sống và tỏ thái độ bất hợp tác. Điển hình đó là vụ án xảy ra ở Los Angeles vừa qua, khi 1 thẩm phán đã ban hành lệnh buộc một nữ nghi phạm đặt ngón tay vào điện thoại đã bị tịch thu nhằm mở khóa máy.

Thậm chí, giả dụ dữ liệu của nghi phạm được lưu trữ trong cơ quan chính phủ, khuôn in 3D sẽ cho phép tạo ra bất kì hình ảnh dấu vân tay để mở khóa. Điều này là hoàn toàn với cơ sở, bởi chính sách an ninh nội địa của Mỹ bắt buộc thu thập dấu vân tay của người dân không tính nước Mỹ trong độ tuổi từ 14 đến 79 lúc họ bước chân vào đất nước này, cộng có các lượng ngày càng tăng của dấu vân tay lấy từ một số người nhập cư, cơ sở dữ liệu dấu vân tay mà chính phủ Mỹ đang lưu trữ là cực kỳ lớn.

The Verge cho biết, FBI hiện lưu trữ cơ sở dữ liệu của khoảng hơn 100 triệu bản ghi dấu vân tay. Trong lúc ấy, Bộ Quốc phòng Mỹ cũng đã duy trì cơ sở dữ liệu của đầy đủ dấu vân tay được thu thập bởi một vài sĩ quan quân sự trên toàn thế giới. các dữ liệu này thường được tiêu dùng để xác minh danh tính, nhưng giờ đây không sở hữu lí do gì để họ không dùng nó dùng cho việc kích hoạt 1 đầu đọc dấu vân tay lúc cần phải có.

Và nguy hiểm hơn nữa, dữ liệu dấu vân tay sẽ dễ bị rò rỉ giống như mật khẩu, thẻ tín dụng hay số an sinh xã hội. Thậm chí, kẻ gian sở hữu thể lấy dữ liệu dấu vân tay in trên những đồ vật, hoặc thậm chí từ một vài bức ảnh với độ phân giải cao. Đối mang kẻ gian, một dấu vân tay dễ dàng lấy cắp hơn so có 1 mật khẩu, bởi nó sở hữu thể xuất hiện trên cơ thể chủ nhân tất cả lúc, và chúng ta sẽ để lại dấu vân tay mỗi lúc chạm vào 1 bề mặt phẳng. Dĩ nhiên, kẻ gian sẽ còn gặp đa dạng rắc rối hơn so có một số gì chúng ta nghĩ, nhưng một lúc quý khách trao sự kiện đăng nhập vào dấu vân tay, đó là mẹo thức mà chúng sẽ hướng tới nhiều hơn.

Mật khẩu đăng nhập vẫn an toàn nhất

Ngay cả có máy quét vân tay trên đa số điện thoại, sinh trắc học vẫn còn một chặng đường dài để trở nên mẹo chính cho phép truy cập vào thiết bị. những nhà phân tích ước tính, ít hơn 15% thông tin đăng nhập iPhone được thực hiện sở hữu Touch ID, và phổ biến điện thoại khác chỉ đơn thuần là ko thiết bị máy quét dấu vân tay. Đối sở hữu các loại điện thoại này, kho lưu trữ dấu vân tay của cơ quan chính phủ sẽ vươn lên là vô dụng. Nhưng đối với vài người mua đã thiết lập đăng nhập bằng dấu vân tay, họ đang sản xuất cơ hội dễ dàng truy cập vật dụng cho cảnh sát, như giả dụ vụ án ở Los Angeles mới đây.

Dù vậy nào đi chăng nữa, máy quét dấu vân tay sẽ mở ra một kỉ nguyên mới của bảo mật di động. Tuy nhiên, khoa học này vẫn phải buộc phải cải tiến thêm phổ biến trong tương lai.

>>>Có thể các bạn muốn biết: Thiet ke website tin tuc

Share on Google Plus

About Unknown

Tác giả yêu thích công nghệ thông tin và mong muốn cống hiến sức mình cho cộng đồng mạng
    Blogger Comment
    Facebook Comment

0 nhận xét:

Post a Comment