vizh-CNenjako

DANG KY LAM SINH TRAC VAN TAY

Các sinh trắc được sử dụng để xác thực thường là ?

Các phương pháp xác thực sinh trắc học ngày càng trở nên hoàn thiện hơn, nhưng vẫn không thể tránh khỏi sai sót. 

Việc xác thực bằng mật khẩu ẩn chứa nhiều rủi ro bảo mật. Người dùng vẫn chọn những mật khẩu ngắn, dễ đoán hoặc sử dụng cùng một mật khẩu cho nhiều tài khoản. Trong khi đó, các tổ chức được tin tưởng để nắm giữ dữ liệu của khách hàng lại thường gặp sự cố rò rỉ thông tin, làm mất thông tin đăng nhập, thông tin bí mật của khách hàng. Do đó, mật khẩu là tiêu chuẩn xác thực không còn được tin tưởng nữa.

Ở bài trước nội dung đã nói về  " Sinh trắc dấu vân tay và ứng dụng thực tế " thì ở bài này, chúng ta sẽ xem các phương pháp vượt qua sinh trắc học nhé.

Mật khẩu không phải là yếu tố xác thực duy nhất. Người dùng có thể sử dụng nhiều yếu tố khác để xác thực nhận dạng, bao gồm chứng thư số, token bảo mật và sinh trắc học. Hiện tại, sinh trắc học là phương pháp xác thực đang thịnh hành vì sự thuận tiện của nó. Thay vì phải nhớ rất nhiều mật khẩu dài và khác nhau, người dùng có thể chỉ cần đưa ngón tay vào cảm biến hoặc nhìn vào thiết bị để đăng nhập. Có thể thấy rằng, sinh trắc học dường như là xu hướng xác thực trong tương lai, ví dụ với các sản phẩm mới như Hello của Microsoft hay FaceID của Apple.

sinh trac hoc

Tuy nhiên, sinh trắc học không thực sự giải quyết được tất cả các vấn đề bảo mật xác thực của người dùng. Mặc dù sinh trắc học là phương pháp xác thực khá chính xác, nhưng cũng không tránh khỏi sai sót. Sau nhiều năm, tin tặc và các nhà nghiên cứu đã vượt qua được các giải pháp sinh trắc học. Dưới đây là 04 lỗ hổng sinh trắc học hàng đầu:

1. Kẹo dẻo vượt qua xác thực dấu vân tay

Đọc dấu vân tay là một trong những hình thức đầu tiên của sinh trắc học được sử dụng trong tính toán và phương pháp này đang khá phổ biến hiện nay. Tuy nhiên, đây cũng là một trong những phương pháp xác thực sinh trắc học đầu tiên mà các nhà nghiên cứu đã tìm ra cách vượt qua với mức giá rất rẻ.

Năm 2002, một nhà nghiên cứu người Nhật có tên là Tsutomu Matsumoto đã chia sẻ một phương pháp có thể vượt qua bộ đọc dấu vân tay chỉ với một viên kẹo dẻo cũ. Matsumoto đã lấy dấu vân tay từ cốc thủy tinh bằng kỹ thuật tương tự như cơ quan hành pháp. Sau đó, ông sử dụng dấu vân tay này để tạo ra công cụ như một ngón tay giả với chất liệu kẹo dẻo. Chỉ cần một chút khéo léo, những sáng tạo thủ công này đã vượt qua được các bộ đọc dấu vân tay.

Tất nhiên, sinh trắc học đã trở nên tiến bộ hơn theo thời gian. Các bộ đọc dấu vân tay hiện đại có thể đọc ở độ phân giải cao hơn hoặc yêu cầu các yếu tố mới như nhiệt độ, nhịp tim. Tuy nhiên, các kỹ thuật mà các nhà nghiên cứu sử dụng để vượt qua cũng tiên tiến hơn. Năm 2013, câu lạc bộ tin tặc mũ trắng Chaos Computer Club của châu Âu đã công bố phương pháp vượt qua bộ đọc dấu vân tay TouchID của iPhone ngay sau khi nó được công bố. Thậm chí gần đây, các nhà nghiên cứu đã vượt qua bộ đọc dấu vân tay chỉ với giấy và hồ dán.

Bộ đọc dấu vân tay giúp truy cập điện thoại thông minh dễ dàng hơn, nhưng công nghệ này vẫn còn nhiều sai sót và chưa thực sự đủ an toàn để tin tưởng.

2. Vượt qua xác thực quét mống mắt

Những chiếc máy quét mống mắt hiện đại thường được thấy trong phim ảnh, và phương pháp xác thực sinh trắc học này không chỉ tồn tại trong khoa học viễn tưởng. Tuy nhiên, nó cũng không an toàn hơn dấu vân tay. Năm 2012, các nhà nghiên cứu đã chia sẻ cách vượt qua máy quét mống mắt bằng các bản sao hình ảnh của mống mắt. Đáng chú ý, phương pháp này có thể tái tạo nên các mống mắt giả dựa trên dữ liệu mống mắt được lưu trữ trong cơ sở dữ liệu của hệ thống sinh trắc học. Tương tự với việc cơ sở dữ liệu chứa mật khẩu bị rò rỉ dẫn đến việc tìm ra mật khẩu, thì cơ sở dữ liệu mống mắt bị rò rỉ có thể tạo ra các sản phẩm vượt qua máy quét mống mắt.

3. Giấy in hình khuôn mặt vượt qua xác thực quét khuôn mặt

Xu hướng mới nhất hiện nay của sinh trắc học là quét khuôn mặt. Với các tính năng như Hello của Microsoft, người dùng có thể mở khóa máy tính hoặc thiết bị di động bằng cách nhìn vào thiết bị. Phương pháp này thực sự là một phương pháp xác thực rất tiện dụng, tuy nhiên vẫn còn quá nhiều thiếu sót nên vẫn có thể vượt qua dễ dàng.

Vào năm 2011, một nhà nghiên cứu đã nhanh chóng phát hiện ra rằng, người dùng có thể dễ dàng đánh lừa bộ phận quét khuôn mặt trên các thiết bị Android bằng hình ảnh tĩnh. Người dùng chỉ cần đưa ra cho thiết bị một bức ảnh tĩnh của mình là có thể đăng nhập được. Để lấy lại niềm tin khách hàng, Android đã cập nhật công nghệ quét khuôn mặt mới với khả năng thực hiện kiểm tra “thực” bằng cách tìm kiếm một số loại chuyển động, để đảm bảo khuôn mặt nhìn vào máy ảnh là của một người thực sự. Tuy nhiên, chỉ cần thêm hình ảnh nháy mắt là có thể vượt qua tính năng kiểm tra mới này. Cụ thể, việc chỉnh sửa hình ảnh khuôn mặt gốc thành hình ảnh mắt nhắm và có sự chuyển đổi giữa hai ảnh tĩnh là có thể vượt qua được tính năng kiểm tra thực này. Dù vậy, tính năng nhận dạng khuôn mặt vẫn đang tiếp tục được phát triển.

4. Máy in 3D vượt qua xác thực quét khuôn mặt

Năm 2017, Apple đã phát hành một tính năng quét khuôn mặt mới được gọi là FaceID. Nhìn chung, trải nghiệm của người dùng về tính năng này giống như các bộ phận quét khuôn mặt khác. Tuy nhiên, công nghệ nhận dạng khuôn mặt FaceID chính xác hơn và khó có thể bị đánh bại. Về cơ bản, công nghệ FaceID bao gồm một cảm biến (TrueDepth) gửi đi hàng nghìn tia ánh sáng hồng ngoại, từ đó vẽ ra chính xác khuôn mặt của người dùng. Điều này cho phép điện thoại lưu trữ hình ảnh kỹ thuật số 3 chiều về khuôn mặt của người dùng, có thể nhận dạng từ nhiều góc độ. Apple củng cố tính năng này bằng học máy, từ đó có thể nhận ra người dùng ngay cả khi họ đội mũ, kính hoặc các phụ kiện khác – đây là điều mà các bộ phận quét khuôn mặt với phương pháp cũ không làm được.

Tất cả những điều này giúp xác thực quét khuôn mặt được chính xác hơn. Tuy nhiên, khoảng một tuần sau khi Apple phát hành FaceID, nhóm bảo mật tại Việt Nam cho biết họ đã đánh bại nó. Để vượt qua hệ thống này, cần một máy in 3D, hình ảnh hồng ngoại 2 chiều của mắt, bột đá và rất nhiều công cụ thủ công khác nhằm tạo một mặt nạ có thể đánh lừa FaceID. Chưa có nhóm nghiên cứu nào khác đã xác minh độc lập được kiểu tấn công này. Những bản cập nhật mới có thể sẽ được phát hành, nhưng cho đến nay cả bộ phận quét mặt 2 chiều và 3 chiều đều không hoàn hảo.

Kết luận

Tương lai của xác thực sinh trắc học không hẳn là sẽ ít triển vọng. Các nhà cung cấp dịch vụ xác thực sinh trắc học đang học hỏi những kinh nghiệm từ thiếu sót và sẽ cải tiến thêm tính năng mới để giúp hệ thống của họ trở nên mạnh mẽ hơn. Trong khi đó, các phương pháp xác thực sinh trắc học mới sẽ tiếp tục xuất hiện và phát triển như xác thực qua nhịp tim, nhịp gõ phím và thậm chí cả sóng não.

Tin tặc có thể tìm ra cách để sao chép, trộm cắp hoặc vượt qua các yếu tố xác thực. Nếu chỉ dựa vào sinh trắc học, người dùng sẽ gặp những vấn đề tương tự với mật khẩu. Hiện tại, khi tin tặc có thể sao chép dấu vân tay hoặc khuôn mặt của người dùng, thì việc sử dụng những phương pháp xác thực sinh trắc học này không còn được thực sự tin tưởng nữa.

Sinh trắc học sẽ đóng vai trò quan trọng trong tương lai đối với các phương pháp xác thực. Tuy nhiên, không có phương pháp xác thực nào là không có sai sót. Thay vì dựa hoàn toàn vào một phương pháp sinh trắc học tiên tiến, thì cách an toàn nhất là thực hiện xác thực nhiều yếu tố.

Thảo UyênTheo DarkReading

TIN LIÊN QUAN:

 - Sinh trắc dấu vân tay có phải bói toán ? 

 - Các mẹ bận rộn trở nên tuyệt vời với sinh trắc vân tay

 - Sinh trắc vân tay liệu có chính xác ?

BANG GIA SINH TRAC VAN TAY

TIN TỨC NỔI BẬT

Laptop cũ Bình Dương mua bán laptop cũ uy tín chất lượng

Laptop cũ Bình Dương mua bán laptop cũ uy tín chất lượng

Xu hướng học online ngày càng nhiều do tình hình…
Bánh đậu xanh Hải Dương - Đặc sản dân tộc Việt

Bánh đậu xanh Hải Dương - Đặc sản dân tộc Việt

Bánh đậu xanh là một loại bánh được xem là đặc…
Suất ăn miễn phí của Vietnam Airlines và quy định cần biết

Suất ăn miễn phí của Vietnam Airlines và quy định cần biết

Suất ăn miễn phí của Vietnam Airlines trên máy bay được…
Top 10 các công ty suất ăn công nghiệp ở Hà Nội

Top 10 các công ty suất ăn công nghiệp ở Hà Nội

Suất ăn công nghiệp ở Hà Nội đang phát triển…
Mua nhà trên trục đường chính: Nên hay không nên?

Mua nhà trên trục đường chính: Nên hay không nên?

Có rất nhiều ưu điểm cũng như nhược điểm cần…
Những cách đầu tư vào bất động sản để tạo ra thu nhập

Những cách đầu tư vào bất động sản để tạo ra thu nhập

CafeLand - Sở hữu một căn nhà có thể là…
NẾU CĂN HỘ SỞ HỮU VỊ TRÍ ĐẮC ĐỊA - CÓ NÊN MUA KHÔNG ?

NẾU CĂN HỘ SỞ HỮU VỊ TRÍ ĐẮC ĐỊA - CÓ NÊN MUA KHÔNG ?

Vị trí của các dự án là yếu tố đầu…
Kích thước bình gas công nghiệp hiện nay ra sao ?

Kích thước bình gas công nghiệp hiện nay ra sao ?

Tùy vào khối lượng khác nhau thì kích thước bình…
Quy trình lắp đặt hệ thống gas công nghiệp tiêu chuẩn

Quy trình lắp đặt hệ thống gas công nghiệp tiêu chuẩn

Một số đơn vị lắp đặt hệ thống gas công nghiệp LPG…
Công ty lắp đặt hệ thống gas công nghiệp uy tín

Công ty lắp đặt hệ thống gas công nghiệp uy tín

Lắp đặt hệ thống gas công nghiệp luôn đòi hỏi thiết…
Phương pháp nhìn hình siêu âm để biết con trai hay con gái

Phương pháp nhìn hình siêu âm để biết con trai hay con gái

Câu hỏi: Nhìn hình siêu âm làm sao biết trai hay…
Diện tích rừng phòng hộ Cần Giờ

Diện tích rừng phòng hộ Cần Giờ

Diện tích rừng phòng hộ Cần Giờ: Tổng diện tích…
Tìm việc làm buổi tối tại Thủ Dầu Một

Tìm việc làm buổi tối tại Thủ Dầu Một

Các bạn sinh viên thường tìm việc làm buổi tối…
Trẻ bị trớ nhiều lần trong ngày phải làm sao ?

Trẻ bị trớ nhiều lần trong ngày phải làm sao ?

Theo nghiên cứu của các cơ sở y tế chuyên…
Người có 10 vân tay chủng đại bàng

Người có 10 vân tay chủng đại bàng

Vân tay đại bàng là một chủng vân tay về cơ…

ĐĂNG KÝ NGAY

HOP TAC QUANG CAO

HOP TAC QUANG CAO

SINH TRẮC VÂN TAY

Làm sinh trắc vân tay ở Phú Giáo - 0941.199.579

Làm sinh trắc vân tay ở Phú Giáo - 0941.199.579

Dịch vụ sinh trắc vân tay ở Phú Giáo luôn…
Làm sinh trắc vân tay ở Bến Cát - 0941.199.579

Làm sinh trắc vân tay ở Bến Cát - 0941.199.579

Dĩ An là một khu vực giáp rảnh Hồ Chính…
Làm sinh trắc vân tay ở Dĩ An - 0941.199.579

Làm sinh trắc vân tay ở Dĩ An - 0941.199.579

Dĩ An là một khu vực giáp rảnh Hồ Chính…
Làm sinh trắc vân tay ở Thuận An - 0941.199.579

Làm sinh trắc vân tay ở Thuận An - 0941.199.579

Nhu cầu làm sinh trắc vân tay ở Thuận An…
Làm sinh trắc vân tay ở Thủ Dầu Một - 0941.199.579

Làm sinh trắc vân tay ở Thủ Dầu Một - 0941.199.579

Bạn đang có nhu cầu làm sinh trắc vân tay…

THÔNG TIN

Dịch vụ Làm Sinh Trắc Vân Tây dành cho mọi lưa tuổi Bình Dương.

Với dịch vụ Làm Sinh Trắc Vân Tay bạn có thể giáo dục con cái, thay đổi bản thân trở nên hoàn thiện hơn.

Khách hàng:

 - Bạn đang cần khai báo thuế hãy sử dụng Chữ Ký Số VNPT.

 - Lắp đặt hệ thống gas công nghiệp LPG cho nhà hàng của bạn.

 - Mua bánh đậu xanh Ấn Vàng để làm quà.

 

LIÊN HỆ

Đc: 178 Nguyễn Văn Tiết, Phú Cường, Thủ Dầu Một, Bình Dương.

Sđt: 0941.199.579 - 0985.554.139

Mail: ad.sinhtracvantay@gmail.com

Web: lamsinhtracvantay.net

© 2020 SINH TRẮC VÂN TAY
Hotline: 08.4858.3579
Chat Facebook
Gọi điện ngay