Các nhà nghiên cứu phát triển được vân tay nhân tạo, tuyên bố họ có thể hack 1/3 smartphone trên thị trường

Các nhà nghiên cứu nói rằng một ngày nào đó dấu nhân tay nhân tạo của họ có thể được sử dụng để hack vào các thiết bị hàng ngày.

Các nhà nghiên cứu từ Đại học New York và Đại học bang Michigan đã thành công trong việc tạo ra cái mà họ gọi là "DeepMasterPrints" vào đầu năm nay. Đây là phương pháp sử dụng công nghệ máy học, hoạt động như một loại khóa vạn năng - "masterkey". Theo các nhà nghiên cứu, nó có khả năng mở khóa khoảng 1/3 lượng smartphone được bảo vệ bằng vân tay.

Vân tay nhân tạo có thể được dùng để đánh lừa các hệ thống bảo mật

Trong bài báo phát hành vào tháng 10, các tác giả cho biết dấu vân tay nhân tạo có thể "được sử dụng để khởi động một cuộc tấn công… nó có thể làm tổn hại đến an ninh của hệ thống nhận dạng dựa trên dấu vân tay".

Philip Bontrager, Aditi Roy, Julian Togelius, Nasir Memon và Arun Ross – những người tham gia vào nghiên cứu - cho biết cách nhận dạng dấu vân tay trên smartphone và các thiết bị khác thường có vấn đề.

Đại diện nhóm nghiên cứu nói với CNBC: "Smartphone và nhiều thiết bị khác không chụp được toàn bộ dấu vân tay của bạn. Không có đủ dung lượng trên thiết bị, vì vậy chúng chụp dấu vân tay một phần - không an toàn như hình ảnh đầy đủ. Mọi người cho rằng thiết bị ghép các hình ảnh dấu vân tay của họ lại với nhau, nhưng đó không thực sự là điều xảy ra – nó chỉ lưu giữ riêng biệt từng phần của dấu vân tay".

Đối với mỗi ngón tay được lưu trữ thay cho mật khẩu, thiết bị sẽ giữ nhiều hình ảnh. Nếu ai đó sau đó sử dụng ngón tay của họ để mở khóa thiết bị đó, họ chỉ cần khớp một trong những hình ảnh trên hệ thống bảo mật.

Các nhà nghiên cứu cho biết: "Nếu bạn lưu trữ hình ảnh cho ba ngón tay của mình, thiết bị có thể giữ khoảng 30 phần khác nhau của các vân tay này".

Vì nguyên nhân này mà các nhà khoa học nói rằng dấu vân tay nhân tạo của họ có thể mở khóa ít nhất một phần ba smartphone được bảo vệ bằng vân tay.

Các biện pháp bảo mật đang được tăng cường

Các nhà nghiên cứu nói với CNBC rằng những phát hiện của họ có thể là mối đe dọa tiềm tàng đối với các hệ thống bảo mật. Tuy nhiên, có những điều mà các nhà phát triển phần mềm có thể làm để khiến một cuộc tấn công như vậy trở nên khó khăn hơn.

CNBC cho biết: "Nghiên cứu đánh giá các lỗ hổng trong hệ thống nhận dạng dấu vân tay là một cuộc chạy đua vũ trang liên tục giữa việc sửa các lỗ hổng và phát hiện ra các lỗ hổng mới. Điều quan trọng là các nhà nghiên cứu phải thăm dò các lỗ hổng mới để tìm ra cách khắc phục".

Nhiều nhà phát triển đã làm cho máy quét vân tay an toàn hơn bằng cách di chuyển các cảm biến từ nút của thiết bị sang màn hình, cho phép họ chọn hình ảnh có độ phân giải cao hơn.

Các nhà nghiên cứu tiết lộ với CNBC: "Một số smartphone có cảm biến ở nút bên, rất mỏng - chúng tiện lợi nhưng kém an toàn. Cảm biến của họ chỉ đăng ký khoảng một phần tư của toàn bộ dấu vân tay".

Điều gì đang bị đe dọa?

Hầu hết các smartphone cung cấp cho người dùng tùy chọn để thiết lập nhận dạng vân tay như một cách để truy cập thiết bị của họ, cũng như cách để xác minh thanh toán và mở khóa tài khoản ngân hàng. Website Amazon của Mỹ cung cấp hơn 2.000 sản phẩm liên quan đến bảo mật vân tay, bao gồm khóa móc và két.

Vào tháng 7, đã xuất hiện thông tin cho rằng Mastercard đang đàm phán với các ngân hàng Anh để giới thiệu thẻ với máy quét vân tay tích hợp, mở ra thị trường cho các hệ thống thanh toán sinh trắc học.

Các công ty lớn cũng đang sử dụng sinh trắc học để cung cấp trải nghiệm mượt mà hơn cho khách hàng. Delta đã cho phép hành khách sử dụng dấu vân tay của họ để lên các chuyến bay và truy cập phòng chờ của sân bay và công ty cho thuê xe Hertz mới đây đã tiết lộ một hệ thống sinh trắc học tại Sân bay Quốc tế Atlanta để cho thuê xe nhanh hơn đến 75%.

Rõ ràng, công ty đứng sau công nghệ nhận dạng dấu vân tay của Delta và Hertz, đã nói với CNBC qua email rằng miễn là các công ty cung cấp bảo mật phù hợp, "không có nghi vấn" nào về việc sinh trắc học an toàn hơn ID truyền thống.

Người phát ngôn của Apple và Google đã không có bình luận ngay lập tức khi được CNBC liên hệ. Mastercard và Samsung cũng từ chối bình luận về nghiên cứu này.

Theo GenK

MacBook cấu hình nào chơi tốt Liên Minh Huyền Thoại?

Dù đã tương thích với máy Mac nhưng không phải MacBook nào cũng chiến tốt tựa game Liên Minh Huyền Thoại tại Việt Nam.

Việt Nam vô địch giải PUBG Mobile toàn cầu

Đội tuyển thể thao điện tử Việt Nam đã giành huy chương vàng bộ môn PUBG Mobile tại Giải vô địch Thể thao điện tử toàn cầu (GEG 2022), được tổ chức sáng 18/12 tại Thổ Nhĩ Kỳ.

Đứng trên mảnh đất thơm ngon nhất ngành game, Việt Nam tận dụng ra sao?

Ngành game Việt hưởng lợi từ yếu tố địa lợi, nhân hoà, nhưng vẫn còn nhiều dư địa để khai thác ngàng công nghiệp trị giá 184 tỷ USD.

Nhiều doanh nghiệp game Việt Nam đang đóng thuế cho Singapore

Việc Singapore có chính sách thu hút doanh nghiệp, cộng với một số rào cản tại Việt Nam đã khiến nhiều doanh nghiệp trong nước thành lập công ty tại Singapore.

Sẽ có game Make in Vietnam về bảo vệ trẻ em

Tác phẩm “Thủ lĩnh tương lai” của nhóm GTEAM, giải Nhất cuộc thi Sáng tạo ý tưởng trò chơi về bảo vệ trẻ em sẽ được Công ty GOSU hỗ trợ hoàn thiện và phát triển ý tưởng thành sản phẩm game hoàn chỉnh, có thể đưa ra thị trường.

Người hùng Livakovic của tuyển Croatia là huyền thoại trong game

Livakovic đang trở thành ngôi sao nhờ màn trình diễn tại World Cup 2022, nhưng từ lâu tiềm năng của thủ môn tuyển Croatia đã được cộng đồng phát hiện nhờ game Football Manager.

Google bị cáo buộc đút lót các nhà phát triển game

Theo báo cáo mới đây của Reuters, để ngăn các nhà phát triển game cạnh tranh với Play Store bằng cách mở cửa hàng ứng dụng của riêng họ, Google đã trả cho 24 nhà phát triển ứng dụng một khoản tiền khổng lồ.

CEO Binace: Giá token Axie Infinity tăng cao bất thường do Skyrex gặp sự cố bảo mật

Chỉ trong vòng 1 giờ đồng hồ, giá token AXS của tựa game Axie Infinity đã tăng gấp 3 lần, trước khi giảm sốc gần như ngay sau đó.

Game Việt được Google đề cử danh hiệu game của năm 2022

Tựa game Gun & Dengeons do một studio game Việt Nam phát triển vừa chính thức nhận đề cử cho ngôi vị game của năm từ kho ứng dụng Google Play của Google.

Bình luận viên Game 9x trước ‘giờ G’ trận Chung Kết Tổng Đấu Trường Máy Tính 2022

Được chọn là Caster (bình luận viên) cho trận chung kết tổng Đấu Trường Máy Tính 2022, Bomman không giấu được cảm xúc hồi hộp khi đồng hành cùng trận đấu quan trọng và gay cấn nhất giải đấu.

Đang cập nhật dữ liệu !