Dấu vân tay - lỗ hổng to nhất của smartphone

Dấu vân tay - lỗ hổng lớn nhất của smartphone

rộng rãi người xem dấu vân tay là bí quyết nhanh chóng nhất để mở khóa smartphone của mình, nhưng ấy lại chính là lỗ hổng lớn nhất cho vấn đề an ninh trên smartphone hiện tại.

Máy quét vân tay dễ bị lừa

Theo The Verge, đa dạng thí nghiệm cho thấy một vài lỗ hổng bảo mật tới từ dấu vân tay. một nhà nghiên cứu tại CITER đã tạo ra một loại in 3D của dấu vân tay được tạo ra từ 1 hình ảnh lưu trữ mà chẳng phải từ ngón tay thật, nhưng cũng đủ để đánh lừa máy quét dấu vân tay trên smartphone. Còn tại hội nghị CCC vào năm 2014, 1 nhà nghiên cứu bảo mật với tên Starbug đã dùng kĩ thuật tạo ra mô hình dấu vân tay Bộ trưởng Quốc phòng Đức, dựa trên bức ảnh độ phân giải cao bàn tay của vị tướng này.

vừa qua hơn, 1 thí nghiệm đã chứng minh về khả năng mở khóa smartphone 1 mẹo nhanh chóng bằng 1 dấu vân tay nhái được thiết kế từ bột đất sét, cho phép đột nhập vào iPhone 6 hoặc Galaxy S6 edge 1 bí quyết nhanh chóng.

Mặc dù mẹo này chỉ hoạt động trường hợp có 1 bản in dấu vân tay truy cập smartphone từ người được cấp quyền, nhưng để xây dựng điều này không phải là quá cạnh tranh.

số đông vài điều trên cho thấy sở hữu mối lo ngại nhất định cho thời đại bảo mật ngày nay. Máy quét dấu vân tay hiện đang là 1 phần cần phải có của một loại smartphone hiện đại, và trong rộng rãi nếu chúng làm việc truy cập ứng dụng vươn lên là an toàn hơn. Vấn đề là, dấu vân tay với thể bị đánh cắp. không giống như mật mã, khách hàng ko thể thay đổi dấu vân tay, vì thế một hành vi ăn cắp dấu vân tay sẽ tạo ra lỗ hổng để truy cập vào vài thiết bị đã được bảo vệ.

Dấu vân tay sở hữu thể ăn cắp dễ dàng

Trở lại với vụ khủng bố ở San Bernardino, nơi Cục thăm dò Liên bang Mỹ (FBI) tìm cách để mở khóa iPhone của thủ phạm Farook (đã chết), mà trong giả dụ này là iPhone 5C, mẫu iPhone cuối cùng không mang đầu đọc dấu vân tay. hầu hết vật dụng được cho là dễ dàng hơn có FBI nếu như iPhone 5C được bảo vệ bởi dấu vân tay của Farook, bởi lúc ấy FBI chỉ đơn thuần là đưa điện thoại tới nhà xác và đặt ngón tay của Farook lên Touch ID để mở khóa.

Điều này thậm chí mang thể thực hiện lúc đối tượng còn sống và tỏ thái độ bất hợp tác. Điển hình đấy là vụ án xảy ra ở Los Angeles vừa rồi, lúc một thẩm phán đã ban hành lệnh buộc một nữ nghi phạm đặt ngón tay vào điện thoại đã bị tịch thu nhằm mở khóa máy.

Thậm chí, giả dụ dữ liệu của nghi phạm được lưu trữ trong cơ quan chính phủ, khuôn in 3D sẽ cho phép tạo ra bất kì hình ảnh dấu vân tay để mở khóa. Điều này là hoàn toàn với cơ sở, bởi chính sách an ninh nội địa của Mỹ bắt buộc thu thập dấu vân tay của người dân ngoại trừ nước Mỹ trong độ tuổi từ 14 đến 79 lúc họ bước chân vào đất nước này, cộng mang các lượng ngày càng tăng của dấu vân tay lấy từ những người nhập cư, cơ sở dữ liệu dấu vân tay mà chính phủ Mỹ đang lưu trữ là rất to.

The Verge cho biết, FBI hiện lưu trữ cơ sở dữ liệu của khoảng hơn 100 triệu bản ghi dấu vân tay. Trong khi đó, Bộ Quốc phòng Mỹ cũng đã duy trì cơ sở dữ liệu của rất nhiều dấu vân tay được thu thập bởi một số sĩ quan quân sự trên toàn thế giới. một số dữ liệu này thường được sử dụng để xác minh danh tính, nhưng giờ đây không mang lí do gì để họ ko tiêu dùng nó phục vụ việc kích hoạt 1 đầu đọc dấu vân tay khi nhu yếu.

Và nguy hiểm hơn nữa, dữ liệu dấu vân tay sẽ dễ bị rò rỉ giống như mật khẩu, thẻ tín dụng hay số an sinh xã hội. Thậm chí, kẻ gian có thể lấy dữ liệu dấu vân tay in trên một số thứ, hoặc thậm chí từ vài bức ảnh mang độ phân giải cao. Đối có kẻ gian, 1 dấu vân tay dễ dàng lấy cắp hơn so có 1 mật khẩu, bởi nó mang thể xuất hiện trên cơ thể chủ nhân rất nhiều lúc, và chúng ta sẽ để lại dấu vân tay mỗi khi chạm vào một bề mặt phẳng. Dĩ nhiên, kẻ gian sẽ còn gặp phổ biến rắc rối hơn so sở hữu vài gì chúng ta nghĩ, nhưng 1 lúc tất cả mọi người trao sự kiện đăng nhập vào dấu vân tay, đấy là mẹo thức mà chúng sẽ hướng đến rộng rãi hơn.

Mật khẩu đăng nhập vẫn an toàn nhất

Ngay cả có máy quét vân tay trên số đông điện thoại, sinh trắc học vẫn còn một chặng đường dài để trở nên cách chính cho phép truy cập vào đồ vật. một vài nhà phân tích ước tính, ít hơn 15% sự kiện đăng nhập iPhone được thực hiện với Touch ID, và rộng rãi điện thoại khác chỉ đơn giản là không trang bị máy quét dấu vân tay. Đối mang các mẫu điện thoại này, kho lưu trữ dấu vân tay của cơ quan chính phủ sẽ trở thành vô dụng. Nhưng đối mang vài người dùng đã thiết lập đăng nhập bằng dấu vân tay, họ đang sản xuất cơ hội dễ dàng truy cập thiết bị cho cảnh sát, như ví như vụ án ở Los Angeles mới đây.

Tuy thế nào đi chăng nữa, máy quét dấu vân tay sẽ mở ra một kỉ nguyên mới của bảo mật di động. Tuy nhiên, kỹ thuật này vẫn nên đề nghị cải tiến thêm phổ biến trong tương lai.

>>>Có thể tất cả mọi người muốn biết: Thiết kế web tin tức

Share on Google Plus

About Unknown

Tác giả đam mêm công nghệ và mong muốn đem tri thức của mình chia sẻ cho tất cả cộng đồng mạng
    Blogger Comment
    Facebook Comment

0 comments :

Post a Comment