Dấu vân tay - lỗ hổng to nhất của smartphone

Dấu vân tay - lỗ hổng lớn nhất của smartphone

phổ biến người xem dấu vân tay là cách nhanh chóng nhất để mở khóa smartphone của mình, nhưng đó lại chính là lỗ hổng lớn nhất cho vấn đề an ninh trên smartphone ngày nay.

Máy quét vân tay dễ bị lừa

Theo The Verge, phổ biến thí nghiệm cho thấy vài lỗ hổng bảo mật đến từ dấu vân tay. một nhà nghiên cứu tại CITER đã tạo ra 1 chiếc in 3D của dấu vân tay được tạo ra từ 1 hình ảnh lưu trữ mà ko phải từ ngón tay thật, nhưng cũng đủ để đánh lừa máy quét dấu vân tay trên smartphone. Còn tại hội nghị CCC vào năm 2014, 1 nhà nghiên cứu bảo mật mang tên Starbug đã sử dụng kĩ thuật tạo ra mô hình dấu vân tay Bộ trưởng Quốc phòng Đức, dựa trên bức ảnh độ phân giải cao bàn tay của vị tướng này.

vừa qua hơn, 1 thí nghiệm đã chứng minh về khả năng mở khóa smartphone 1 bí quyết nhanh chóng bằng một dấu vân tay fake được thiết kế từ bột đất sét, cho phép đột nhập vào iPhone 6 hoặc Galaxy S6 edge một phương pháp nhanh chóng.

Mặc dù phương pháp này chỉ hoạt động giả dụ có 1 bản in dấu vân tay truy cập smartphone từ người được cấp quyền, nhưng để làm điều này không phải là quá cạnh tranh.

hầu hết một vài điều trên cho thấy với mối lo ngại nhất định cho thời đại bảo mật ngày nay. Máy quét dấu vân tay hiện đang là 1 phần cần thiết của 1 dòng smartphone hiện đại, và trong đa dạng ví như chúng làm việc truy cập ứng dụng vươn lên là an toàn hơn. Vấn đề là, dấu vân tay mang thể bị đánh cắp. ko giống như mật mã, khách hàng ko thể thay đổi dấu vân tay, vì thế 1 hành vi ăn cắp dấu vân tay sẽ tạo ra lỗ hổng để truy cập vào những vật dụng đã được bảo vệ.

Dấu vân tay có thể ăn cắp dễ dàng

Trở lại mang vụ khủng bố ở San Bernardino, nơi Cục khảo sát Liên bang Mỹ (FBI) chọn mẹo để mở khóa iPhone của thủ phạm Farook (đã chết), mà trong trường hợp này là iPhone 5C, loại iPhone cuối cộng ko với đầu đọc dấu vân tay. đông đảo vật dụng được cho là dễ dàng hơn mang FBI trường hợp như iPhone 5C được bảo vệ bởi dấu vân tay của Farook, bởi lúc ấy FBI chỉ đơn giản là đưa điện thoại tới nhà xác và đặt ngón tay của Farook lên Touch ID để mở khóa.

Điều này thậm chí với thể thực hiện khi đối tượng còn sống và tỏ thái độ bất hợp tác. Điển hình ấy là vụ án xảy ra ở Los Angeles vừa qua, lúc một thẩm phán đã ban hành lệnh buộc một nữ nghi phạm đặt ngón tay vào điện thoại đã bị tịch thu nhằm mở khóa máy.

Thậm chí, giả dụ dữ liệu của nghi phạm được lưu trữ trong cơ quan chính phủ, khuôn in 3D sẽ cho phép tạo ra bất kì hình ảnh dấu vân tay để mở khóa. Điều này là hoàn toàn sở hữu cơ sở, bởi chính sách an ninh nội địa của Mỹ đề nghị thu thập dấu vân tay của người dân ngoại trừ nước Mỹ trong độ tuổi từ 14 đến 79 khi họ bước chân vào đất nước này, cùng với những lượng ngày càng tăng của dấu vân tay lấy từ một vài người nhập cư, cơ sở dữ liệu dấu vân tay mà chính phủ Mỹ đang lưu trữ là rất to.

The Verge cho biết, FBI hiện lưu trữ cơ sở dữ liệu của khoảng hơn 100 triệu bản ghi dấu vân tay. Trong lúc đó, Bộ Quốc phòng Mỹ cũng đã duy trì cơ sở dữ liệu của toàn bộ dấu vân tay được thu thập bởi một số sĩ quan quân sự trên toàn thế giới. vài dữ liệu này thường được sử dụng để xác minh danh tính, nhưng giờ đây không với lí do gì để họ không sử dụng nó chuyên dụng cho việc kích hoạt 1 đầu đọc dấu vân tay khi cần thiết.

Và nguy hiểm hơn nữa, dữ liệu dấu vân tay sẽ dễ bị rò rỉ giống như mật khẩu, thẻ tín dụng hay số an sinh xã hội. Thậm chí, kẻ gian với thể lấy dữ liệu dấu vân tay in trên một số vật dụng, hoặc thậm chí từ các bức ảnh có độ phân giải cao. Đối với kẻ gian, 1 dấu vân tay dễ dàng lấy cắp hơn so có một mật khẩu, bởi nó sở hữu thể xuất hiện trên cơ thể chủ nhân rất nhiều khi, và chúng ta sẽ để lại dấu vân tay mỗi khi chạm vào một bề mặt phẳng. Dĩ nhiên, kẻ gian sẽ còn gặp rộng rãi rắc rối hơn so có những gì chúng ta nghĩ, nhưng 1 khi người mua trao tin đăng nhập vào dấu vân tay, đấy là cách thức mà chúng sẽ hướng đến đa dạng hơn.

Mật khẩu đăng nhập vẫn an toàn nhất

Ngay cả sở hữu máy quét vân tay trên đông đảo điện thoại, sinh trắc học vẫn còn 1 chặng đường dài để trở nên phương pháp chính cho phép truy cập vào trang bị. một số nhà phân tích ước tính, ít hơn 15% tin đăng nhập iPhone được thực hiện sở hữu Touch ID, và đa dạng điện thoại khác chỉ đơn giản là không thứ máy quét dấu vân tay. Đối có những loại điện thoại này, kho lưu trữ dấu vân tay của cơ quan chính phủ sẽ trở thành vô dụng. Nhưng đối với một vài mọi người đã thiết lập đăng nhập bằng dấu vân tay, họ đang cung cấp cơ hội dễ dàng truy cập trang bị cho cảnh sát, như nếu vụ án ở Los Angeles vừa rồi.

Dù vậy nào đi chăng nữa, máy quét dấu vân tay sẽ mở ra một kỉ nguyên mới của bảo mật di động. Tuy nhiên, kỹ thuật này vẫn buộc phải yêu cầu cải tiến thêm phổ biến trong tương lai.

>>>Có thể người dùng muốn biết:Thiết kế website tin tức

Share on Google Plus

Về chúng tôi Unknown

Tác giả yêu thích công nghệ thông tin và thương mại điện tử, mong muốn chia sẻ kiến thức với cộng đồng mạng.
    Blogger Comment
    Facebook Comment

0 nhận xét:

Post a Comment