Cảnh báo hacker có thể làm giả dấu vân tay từ một bức ảnh

Tại Hội nghị thường niên lần thứ 31 của Chaos Computer Club (CCC - được coi là diễn đàn của mạng lưới hacker lớn nhất Châu Âu) tại Hamburg, Đức, chuyên gia Starbug (tên thật là Jan Krissler) đã nói rằng, có thể tạo dấu vân tay giả từ những bức ảnh. Những dấu vân tay giả này, hoàn toàn có thể "qua mặt" được hệ thống an ninh nhận dạng bằng công nghệ sinh trắc học.

Các chính tr gia nên đeo găng tay khi nói chuyn

Starbug, một chuyên gia bảo mật đã minh chứng những gì mình nói bằng cách đưa ra "kỹ thuật" làm giả dấu vân tay của Bộ trưởng Bộ Quốc phòng Đức, Ursula von der Leyen khi chỉ cần sử dụng một bức ảnh của bà cùng phần mềm có tên là VeriFinger. Theo Starbug thì anh đã thu được một bức ảnh chụp ngón tay cái có độ phân giải cao của chính trị gia bằng máy ảnh kỹ thuật số hiện đại trong một cuộc họp báo.

Đồng thời, anh cũng sử dụng nhiều hình ảnh khác "chất lượng tốt" của bà Ursula von der Leyen được chụp từ nhiều góc độ khác nhau. Từ những hình ảnh này, Starbug "dựng lại" dấu vân tay của bà Ursula von der Leyen một cách chính xác bằng cách sử dụng phần mềm VeriFinger. "Phần mềm và dấu vân tay được tạo ra đủ tinh vi để đánh lừa hệ thống bảo mật nhận dạng qua vân tay", Starbug nói.

Trước đây, hackers đã chứng minh rằng, dấu vân tay dễ dàng bị đánh cắp khi cá nhân đã chạm vào bề mặt sáng bóng, chẳng hạn như màn hình điện thoại thông minh. Tuy nhiên, CCC cho rằng, với công nghệ mới, hacker không cần phải sử dụng phương pháp "thủ công" nữa mà có thể có được dấu vân tay "tiềm năng" từ các bức ảnh chụp trên mạng xã hội. Starbug khuyến cáo "sau khi thông tin này được công bố, các chính trị gia có lẽ nên đeo găng tay khi nói chuyện trong quán rượu".

Dấu vân tay của Bộ trưởng Quốc phòng Đức Ursula von der Leyen được tạo ra từ các bức ảnh.

Dấu vân tay của Bộ trưởng Quốc phòng Đức Ursula von der Leyen được tạo ra từ các bức ảnh.

Nhn dng vân tay không còn an toàn

Các chuyên gia cho rằng, nhận dạng vân tay được sử dụng như một biện pháp bảo mật trên các thiết bị thông minh của Apple và Samsung, sử dụng để xác định cử tri tại các trạm bỏ phiếu trong cuộc bầu cử tổng thống của Brazil trong năm nay nhưng hiện không được coi là đặc biệt an toàn.

Năm 2013, chỉ hai ngày sau khi Apple iPhone 5S giới thiệu công nghệ nhận dạng cảm biến vân tay, hacker đã có thể tái tạo được dấu vân tay và "bẻ khóa" công nghệ bảo mật. Khi dấu vân tay của một người để lại trên thiết bị, có thể dùng keo trắng đổ lên phía trên để tạo mẫu. Sau khi keo khô, có thể bóc và in lên tấm cao su mỏng rồi quét qua khu vực nhận dạng của iPhone để mở khóa. Vào thời điểm đó, Starbug nói rằng "như chúng ta đã biết, dấu vân tay không nên được sử dụng để đảm bảo bất cứ điều gì. Dấu vân tay chúng ta để lại ở khắp mọi nơi và quá dễ dàng để tạo ra dấu vân tay giả".

Chuyên gia bảo mật Graham Cluely cũng đồng quan điểm cho rằng, "hãy luôn nhớ, dấu vân tay không phải là bí mật. Dấu vân tay có thể đảm bảo an toàn cho thông tin không quá quan trọng còn những dữ liệu "nhạy cảm" thì hãy luôn nêu cao tinh thần cảnh giác". Trong ấn phẩm của CCC xuất bản năm 2004 cũng cho rằng, không nên "tin" vào công nghệ nhận dạng dấu vân tay. Vào tháng 9/2013, hacker của CCC cũng đã sử dụng một bức ảnh chụp dấu vân tay trên bề mặt kính, scan lại và sau đó sử dụng một máy in laser để in ra. Dấu vân tay được in ra cũng có khả năng "qua mặt" các thiết bị an ninh.

"Sinh trc hc sng"

"Hiện nay, công nghệ nhận dạng sinh trắc học dựa trên thông tin tĩnh như nhận dạng khuôn mặt hoặc dấu vân tay không còn được coi là giải pháp an ninh hữu hiệu vì có thể bị làm giả", Giáo sư Alan Woodward của Đại học Surrey cho biết. "Mọi người đang bắt đầu tìm kiếm những thứ gọi là sinh trắc học sống như nhận dạng qua tĩnh mạch ngón tay, dáng đi của cơ thể. Đây cũng là sinh trắc học nhưng phải là những thứ đang chuyển động".

Vào tháng 9/2014, ngân hàng Barclays giới thiệu công nghệ nhận dạng qua tĩnh mạch ngón tay cho khách hàng và kỹ thuật này cũng được sử dụng tại các máy rút tiền ở Nhật Bản và Ba Lan. Công ty điện tử Hitachi cũng đã sản xuất một thiết bị nhận dạng thông qua tĩnh mạch. Thiết bị này chỉ hoạt động nếu ngón tay được gắn liền với cơ thể sống. Kết quả nghiên cứu tại Bệnh viện đa khoa Southampton vào năm 2013 chỉ ra rằng, hoạt động của tĩnh mạch không bị ảnh hưởng bởi huyết áp.

T.Phạm (tổng hợp)

Các tin khác

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Cô Karima Baloch bắt đầu tị nạn chính trị ở Canada từ năm 2016, sau khi chính quyền Pakistan bắt đầu theo dõi và hăm dọa cô vì những hoạt động đấu tranh cho nhân quyền của người dân bang Balochistan. Với tư cách là chủ tịch đầu tiên của Hội Sinh viên Baloch - một tổ chức chính trị dành cho giới trẻ, cô Karima đã nhiệt tình bảo vệ quyền của những người dân sống tại Balochistan - vùng đất đã lâm vào tình trạng bạo loạn suốt nhiều năm ròng và thường xuyên lên án công khai nạn bắt cóc dân chúng tại Pakistan...
Mafia và COVID-19 "đại án y tế" ở Italy

Mafia và COVID-19 "đại án y tế" ở Italy

Dịch bệnh làm cho bọn mafia Italy quan tâm đến y tế, các cơ quan bảo vệ pháp luật đã nhanh chóng thích nghi với điều kiện làm việc trong thời dịch covid -19, tìm ra những cơ hội để đấu tranh với tội phạm có tổ chức, và thị trưởng thành phố Calabria tin tưởng các cựu cảnh sát vào trọng trách thanh tra bảo vệ sức khỏe.
Đêm Giáng sinh kinh hoàng

Đêm Giáng sinh kinh hoàng

Vào đêm Giáng sinh năm 1945, một đám cháy lớn đã thiêu rụi ngôi nhà của gia đình họ Sodder tại thị trấn Fayetteville, Tây Virginia, Hoa Kỳ. Năm đứa trẻ nhà Sodder biến mất trong đám cháy vẫn là một bí ẩn chưa lời giải. Những người thân may mắn thoát khỏi trận cháy vẫn luôn nỗ lực tìm kiếm tung tích của năm đứa trẻ...
Cuộc gọi tử thần

Cuộc gọi tử thần

Vụ án người phụ nữ trẻ bị mất tích tại Mỹ năm 1980 gây chấn động dư luận thời bấy giờ. Tên sát nhân ngông cuồng thách thức cảnh sát và dư luận tìm kiếm hắn. Cảnh sát nhanh chóng bắt tay vào cuộc điều tra phá án với quy mô lớn nhưng đến nay, kẻ thủ ác vẫn chưa lộ diện...
Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Thực tế cho thấy, ở Việt Nam vấn nạn lừa đảo qua mạng Internet mới chỉ thật sự được chú ý từ hơn một thập niên trở lại đây mà thôi. Ấy thế nhưng, đối với các quốc gia phương Tây, người ta đã phải đối mặt với những kẻ lừa đảo trực tuyến ngay từ những ngày đầu khi mà Internet mới ra đời.
"Thánh" trộm

"Thánh" trộm

Nhiều tay móc túi (trộm cướp hoặc gian lận) vẫn núp sau mặt nạ người tử tế để che giấu hành vi phạm pháp của mình. Trong thế kỷ XX, châu Âu có một tay như thế ở thành phố Venice, Italy - đó là "tay trộm cắp lịch lãm" Vincenzo Pipino, được ví như anh hùng truyền thuyết tại quần đảo Anh Robin Hood lấy của người giàu phát cho người nghèo.
Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Tháng 12-1970, chiếc tàu ngầm hạt nhân thử nghiệm của Liên Xô thuộc Dự án 661 Anchar đã đạt tốc độ di chuyển tối đa khi lặn tới 44,7 hải lý/giờ, tương đương 82,78km/giờ.
Nước Anh trước nhiều trắc trở vì Brexit

Nước Anh trước nhiều trắc trở vì Brexit

Lại một lần nữa thời hạn đàm phán thỏa thuận để vương quốc Anh rời EU (gọi tắt là Brexit) phải lùi lại, điều gì khiến cho cuộc tình Anh - EU cứ mãi dùng dằng dường như không dứt như vậy?
Nigeria và nỗi ám ảnh khủng bố trường học

Nigeria và nỗi ám ảnh khủng bố trường học

Hàng trăm học sinh một trường chuyên nằm ở phía Tây Bắc bang Katsina, Nigeria hiện đang mất tích và bị nghi đã bị bắt cóc sau khi một nhóm vũ trang được trang bị súng AK-47 đột nhập vào trường. Nhiều người dân tin rằng những kẻ đứng đằng sau vụ việc là một toán cướp.
Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Nhằm ngăn chặn hoạt động lừa đảo chiếm đoạt tài sản bằng sử dụng công cụ viễn thông và quan hệ xã hội có xu hướng ngày càng gia tăng trên thế giới, Chuyên án "First Light" do Tổ chức Cảnh sát hình sự quốc tế - INTERPOL điều phối được thiết lập triển khai trên phạm vi toàn cầu đấu tranh chống tội phạm sử dụng công cụ viễn thông và quan hệ xã hội để lừa đảo xuyên quốc gia.