-
30/08/2016
-
319
-
448 bài viết
[Thảo luận] Tương lai của bảo mật sinh trắc học trên Smartphone
Hiện nay mật khẩu thông thường đã có nhiều phương pháp bị tấn công và đánh cắp khá dễ dàng. Các mật khẩu dài, phức tạp đảm bảo độ an toàn cao lại khiến người dùng khó nhớ. Đặc biệt, các tin tặc có thể sử dụng tính năng khôi phục mật khẩu để tìm cách chiếm đoạt lại tài khoản của người dùng dẫn đến phương pháp xác thực bằng mật khẩu thông thường hiện nay không còn đảm bảo được an toàn cho người dùng. Việc thay thế mật khẩu này đã có nhiều giải pháp từ các thập niên qua, một trong số đó là công nghệ sinh trắc học.
Về cơ bản, giải pháp xác thực bằng vân tay đã được chứng minh có độ tin cậy cao trong suốt nhiều năm qua, một phần vân tay hiện được sử dụng để xác thực danh tính phổ biến trên thế giới. Do vậy, việc đưa cảm biến vân tay vào điện thoại được coi là bước tiến lớn, thay đổi phiền toái của việc nhập liệu mật khẩu thủ công trước đây.
Phương pháp này hiện có nhiều công nghệ khác nhau (Touch ID của Apple là một ví dụ), nhưng tất cả đều dựa trên nguyên tắc lấy mẫu các điểm đặc trưng trên vân tay của con người. Trong đó, hệ thống cảm biến vân tay hoạt động dựa trên sóng vô tuyến, cho phép chụp lại không chỉ bề mặt lồi lõm trên đầu ngón tay mà thậm chí là cả lớp da ở dưới ngón tay để xác định danh tính.
Tuy nhiên, cũng như cảm biến mống mắt, giải pháp bảo mật này đã bị các nhà nghiên cứu chỉ ra điểm yếu ngay từ khi mới xuất hiện. Gefahren von Kameras - một nhà nghiên cứu sinh trắc học người Đức - đã cho thấy hầu hết các thiết bị sinh trắc học mà chúng ta nghĩ là an toàn thực sự đều dễ dàng bị thâm nhập, kể cả quét vân tay.
Clip bên dưới mô tả trình tự các bước để làm giả một vân tay, từ đó mở khóa TouchID
Tình huống giả định:
Đây cũng là một phương pháp bảo mật sinh trắc học đang được ưa chuộng, không chỉ với smartphone mà còn ở nhiều lĩnh vực khác như ngân hàng, an ninh. Về cơ bản, nó tương tự như đầu đọc dấu vân tay, yêu cầu người dùng phải có mật khẩu đăng ký thứ hai trong trường hợp không thể mở khóa điện thoại của mình. Với Galaxy S8 và Note 8, các máy quét vân tay và mống mắt không thể được kích hoạt cùng lúc. Vì vậy, phương pháp mở khóa thứ 2 ở các thiết bị này phải là Pin hoặc mật khẩu bằng chữ số.
Phương pháp này cũng bị ảnh hưởng bởi ánh sáng và vị trí mắt của người dùng, tương tự như với nhận diện gương mặt. Các sản phẩm mới đây đã góp phần cải thiện hạn chế này khi có thể nhận diện mống mắt người dùng trong những điều kiện ánh sáng yếu.
Một số đối tượng sẽ gặp khó khăn khi sử dụng tính năng này bao gồm người già, người có vấn đề về mắt như cận thị, loạn thị,…
Tình huống giả định:
Face ID là tính năng bảo mật sinh trắc học dựa trên nhận dạng khuôn mặt, được Apple đưa vào iPhone X nhằm thay thế dấu vân tay Touch ID. Công nghệ này được giới thiệu có độ tin cậy cao, cách sử dụng thuận tiện, đi kèm đó là hàng loạt trang bị mới mà là một phần khiến iPhone X có giá bán đắt đỏHệ thống nhận diện khuôn mặt có tên là Face ID vừa được Apple tích hợp vào iphone X nhờ công nghệ Camera TrueDepth. Nhà sản xuất cho biết, tính năng này hoạt động nhờ chiếu hơn 30.000 điểm lên khuôn mặt của người dùng, sau đó dùng camera hồng ngoại để đọc chúng.
Khi người dùng nhìn vào iPhone X, đèn flood illuminator sẽ nhận diện khuôn mặt và kích hoạt camera hồng ngoại để chụp lại hình ảnh khuôn mặt, sử dụng hình ảnh hồng ngoại này để làm bộ khung ban đầu. Máy chiếu điểm sẽ dựa trên thông tin thu về từ bộ khung để phát ra hơn 30 nghìn điểm sáng hồng ngoại, từ đó tạo nên khung mặt hoàn chỉnh của người dùng.
Thông tin của khung mặt sẽ được lưu lại trong máy sau mỗi lần người dùng sử dụng Face ID
Các thông số về khung mặt của người dùng sẽ được đối chiếu với dữ liệu sẵn có trong mạng lưới nơ-ron trong iPhone X để trao quyền truy cập nếu trùng khớp. Quá trình này diễn ra rất nhanh và người dùng không hề phải chờ đợi lâu. Để đạt được điều này, Apple đã phát triển A11 Bionic Neural Engine, một hệ thống được xây dựng riêng dành cho công việc áp dụng thuật toán phức tạp nhằm đối chiếu khuôn mặt của người dùng với dữ liệu có sẵn.
Đội ngũ phát triển của Apple đã nghiên cứu rất kĩ lưỡng nhằm trang bị cho hệ thống này mọi thông tin cần thiết để bảo vệ iPhone X. Ngay cả khi sử dụng hình ảnh chất lượng cao, trang điểm khuôn mặt để ngụy trang hay sử dụng mặt nạ “thật” thì tính năng nhận diện khuôn mặt cũng không thể bị đánh lừa.
Hệ thống neural engine đảm bảo rằng tính năng nhận diện khuôn mặt của iPhone X không thể bị xâm nhập bởi hình ảnh hay thậm chí là mặt nạ vô cùng chi tiết và “thật”
Trong khi Touch ID có tỉ lệ sai lệch là 1/50000, Face ID đem lại “bảo mật tuyệt đối” dành cho iPhone X. Tính năng này chỉ có thể nhận diện lỗi khuôn mặt người dùng 1 lần trong 1 triệu lượt thử, thấp gấp 20 lần so với Touch ID.
Tính năng Face ID có tỉ lệ sai lệch thấp gấp 20 lần so với Touch ID
Các ứng dụng có tích hợp Touch ID đều có thể sử dụng Face ID làm phương pháp bảo mật thay thế.
Tuy nhiên, gần đây Bkav cũng đã phát hiện ra cách tạo 1 mặt nạ 3D được dán bới hình ảnh 2D của chủ nhân các bộ phận trên khuôn mặt như mắt mũi và miệng
Tóm lại, mặc dù phương thức bảo mật sinh trắc nào cũng có điểm mạnh điểm yếu, khác nhau, tuy nhiên nó mở ra một cuộc chạy đua bảo mật về sinh trắc học trong tương lai sẽ phát triển cao hơn, bảo mật hơn, nhờ kết hợp với AI sẽ giúp cho người dùng tiện lợi hơn trong cách thanh toán online và bảo vệ thông tin cá nhân, doanh nghiệp.
Bảo mật bằng vân tay
-------------------------------
Bảo mật sinh trắc học thân thiện nhất trong những năm trở lại đây đó là tính năng cảm biến vân tay. Từ khi các sản phẩm Iphone 5s, Samsung Galaxy S5 tích hợp tính năng này thì việc bảo mật sinh trắc đã dần như là một thói quen hằng ngày của người dùng, bởi sự tiện dụng cũng như độ tin cậy cực kỳ cao. Việc một người khác muốn đăng nhập vào máy của bạn sẽ trở nên rất khó khăn bởi vì tỉ lệ trùng dấu vân tay giữa hai người trên thế giới là vô cùng thấp. Về mức độ bảo mật, đây là phương pháp phổ thông được cho là an toàn nhất cho đến thời điểm hiện tại.-------------------------------
Phương pháp này hiện có nhiều công nghệ khác nhau (Touch ID của Apple là một ví dụ), nhưng tất cả đều dựa trên nguyên tắc lấy mẫu các điểm đặc trưng trên vân tay của con người. Trong đó, hệ thống cảm biến vân tay hoạt động dựa trên sóng vô tuyến, cho phép chụp lại không chỉ bề mặt lồi lõm trên đầu ngón tay mà thậm chí là cả lớp da ở dưới ngón tay để xác định danh tính.
Clip bên dưới mô tả trình tự các bước để làm giả một vân tay, từ đó mở khóa TouchID
Tình huống giả định:
- 1 người xấu tìm cách lấy iPhone của bạn trong 1 thời gian ngắn và bỏ vào 1 máy quét scan trên màn hình của chiếc iphone quá trình này mất chưa đến 1 phút.
- Dĩ nhiên trên đó sẽ có các dấu vân tay của bạn bao gồm cả ngón tay chứa dữ liệu touchID. Sau đó người này dùng các kỹ thuật photoshop để lấy dấu vân tay rõ nhất và in ảnh.
- Tiếp theo, người này dùng các kỹ thuật in 3D và bôi các chất liệu làm nổi các vân tay và giả da người thật
Quét mống mắt
-------------------------
-------------------------
Đây cũng là một phương pháp bảo mật sinh trắc học đang được ưa chuộng, không chỉ với smartphone mà còn ở nhiều lĩnh vực khác như ngân hàng, an ninh. Về cơ bản, nó tương tự như đầu đọc dấu vân tay, yêu cầu người dùng phải có mật khẩu đăng ký thứ hai trong trường hợp không thể mở khóa điện thoại của mình. Với Galaxy S8 và Note 8, các máy quét vân tay và mống mắt không thể được kích hoạt cùng lúc. Vì vậy, phương pháp mở khóa thứ 2 ở các thiết bị này phải là Pin hoặc mật khẩu bằng chữ số.
Một số đối tượng sẽ gặp khó khăn khi sử dụng tính năng này bao gồm người già, người có vấn đề về mắt như cận thị, loạn thị,…
Tình huống giả định:
- Nạn nhân có thể bị chụp ảnh lén hoặc sử dụng các hình ảnh selfine trên mạng xã hội để sử dụng mống mắt, sau đó tiến hành in màu, và bôi 1 ít hồ dán tạo cảm giác giống mắt thật để đánh lừa thiết bị.
Nhận diện khuôn mặt
------------------------------
------------------------------
Face ID là tính năng bảo mật sinh trắc học dựa trên nhận dạng khuôn mặt, được Apple đưa vào iPhone X nhằm thay thế dấu vân tay Touch ID. Công nghệ này được giới thiệu có độ tin cậy cao, cách sử dụng thuận tiện, đi kèm đó là hàng loạt trang bị mới mà là một phần khiến iPhone X có giá bán đắt đỏHệ thống nhận diện khuôn mặt có tên là Face ID vừa được Apple tích hợp vào iphone X nhờ công nghệ Camera TrueDepth. Nhà sản xuất cho biết, tính năng này hoạt động nhờ chiếu hơn 30.000 điểm lên khuôn mặt của người dùng, sau đó dùng camera hồng ngoại để đọc chúng.
Khi người dùng nhìn vào iPhone X, đèn flood illuminator sẽ nhận diện khuôn mặt và kích hoạt camera hồng ngoại để chụp lại hình ảnh khuôn mặt, sử dụng hình ảnh hồng ngoại này để làm bộ khung ban đầu. Máy chiếu điểm sẽ dựa trên thông tin thu về từ bộ khung để phát ra hơn 30 nghìn điểm sáng hồng ngoại, từ đó tạo nên khung mặt hoàn chỉnh của người dùng.
Hệ thống camera TrueDepth sẽ quét khuôn mặt của người dùng thông qua camera hồng ngoại và máy phát điểm, từ đó thu về khung mặt cụ thể và chi tiết.
Thông tin của khung mặt sẽ được lưu lại trong máy sau mỗi lần người dùng sử dụng Face ID
Các thông số về khung mặt của người dùng sẽ được đối chiếu với dữ liệu sẵn có trong mạng lưới nơ-ron trong iPhone X để trao quyền truy cập nếu trùng khớp. Quá trình này diễn ra rất nhanh và người dùng không hề phải chờ đợi lâu. Để đạt được điều này, Apple đã phát triển A11 Bionic Neural Engine, một hệ thống được xây dựng riêng dành cho công việc áp dụng thuật toán phức tạp nhằm đối chiếu khuôn mặt của người dùng với dữ liệu có sẵn.
Đội ngũ phát triển của Apple đã nghiên cứu rất kĩ lưỡng nhằm trang bị cho hệ thống này mọi thông tin cần thiết để bảo vệ iPhone X. Ngay cả khi sử dụng hình ảnh chất lượng cao, trang điểm khuôn mặt để ngụy trang hay sử dụng mặt nạ “thật” thì tính năng nhận diện khuôn mặt cũng không thể bị đánh lừa.
Hệ thống neural engine đảm bảo rằng tính năng nhận diện khuôn mặt của iPhone X không thể bị xâm nhập bởi hình ảnh hay thậm chí là mặt nạ vô cùng chi tiết và “thật”
Trong khi Touch ID có tỉ lệ sai lệch là 1/50000, Face ID đem lại “bảo mật tuyệt đối” dành cho iPhone X. Tính năng này chỉ có thể nhận diện lỗi khuôn mặt người dùng 1 lần trong 1 triệu lượt thử, thấp gấp 20 lần so với Touch ID.
Tính năng Face ID có tỉ lệ sai lệch thấp gấp 20 lần so với Touch ID
Các ứng dụng có tích hợp Touch ID đều có thể sử dụng Face ID làm phương pháp bảo mật thay thế.
Tuy nhiên, gần đây Bkav cũng đã phát hiện ra cách tạo 1 mặt nạ 3D được dán bới hình ảnh 2D của chủ nhân các bộ phận trên khuôn mặt như mắt mũi và miệng
Tóm lại, mặc dù phương thức bảo mật sinh trắc nào cũng có điểm mạnh điểm yếu, khác nhau, tuy nhiên nó mở ra một cuộc chạy đua bảo mật về sinh trắc học trong tương lai sẽ phát triển cao hơn, bảo mật hơn, nhờ kết hợp với AI sẽ giúp cho người dùng tiện lợi hơn trong cách thanh toán online và bảo vệ thông tin cá nhân, doanh nghiệp.