Chỉ trong 5 phút, một chiếc điện thoại có mã hóa bằng vân tay đã bị bẻ khóa. Công ty sinh trắc học Vkansee đã cho thấy cách làm việc này cực kỳ đơn giản và đã từng trình diễn bẻ khóa nhiều lần. Tất cả những gì bạn cần là một chất tạo khuôn nha khoa, một ít đất sét để cho vào khuôn, và sau đó là mở khóa bằng cách đưa miếng đất sét lên bộ đọc vân tay.

Tất nhiên để làm cách này thì bạn cần có sự giúp đỡ của người có dấu vân tay cần thiết. Và thậm chí khi có khi dấu vân tay của người đó không đủ độ sâu để tạo nên khuôn thì cũng vô dụng.

Đây chỉ là một cách đơn giản và thủ công để lấy dấu vân tay của một người. Các nhà nghiên cứu của CITER đã sử dụng phương pháp tương tự với máy in 3D và dùng các hình ảnh vân tay được lưu trữ chứ không cần phải có ngón tay thật. Nếu khuôn được bọc một lớp cao su đã in dấu vân tay thì bạn có thể đeo nó để thoải mái mở khóa bất cứ chiếc điện thoại nào mà chủ của vân tay đó sở hữu. Tại hội nghị CCC trong năm 2014, Starbug, một công ty nghiên cứu bảo mật đã sử dụng cách trên để tạo ra mẫu vân tay của Bộ trưởng Quốc phòng Đức dựa trên hình ảnh độ phân giải cao bàn tay của vị này.


Đây là một cách khá đơn giản, đa phần những chiếc smartphone cao cấp ngày nay đều được trang bị cảm biến vân tay để tăng độ bảo mật cho máy. Tin đáng ngại là cũng như passcode, các dấu vân tay có thể bị đánh cắp, và không như passcode, bạn không thể thay đổi vân tay của mình, vậy nên chỉ một lần bị đánh cắp là mối lo cả đời.

Lấy ví dụ vụ xả súng ở San Bernardino làm chấn động thế giới vừa qua, chúng ta đã thấy FBI phải rất vất vả để có thể mở khóa được chiếc iPhone 5C của nghi phạm Farook, đây cũng là chiếc iPhone cuối cùng của Apple không có cảm biến vân tay. Nếu như Farook dùng một chiếc điện thoại và sử dụng bảo mật vân tay thì mọi chuyện đã dễ dàng hơn rất nhiều với các điều tra viên, vì FBI đã có được xác của Farook nên việc lấy dấu vân tay là không có gì khó khăn.

Điều này cũng có thể xảy ra chủ của điện thoại còn sống. Trong một vụ án tại Los Angeles, một thẩm phán đã cho phép ép buộc một người phụ nữ phải chạm tay vào cảm biến vây tay ở điện thoại để nhận diện là hung thủ một vụ trộm. Nếu hồ sơ của người phụ nữ này đã được lưu vào dữ liệu của Chính phủ liên bang thì không cần phải có lệnh ép buộc gì cả. Công nghệ in 3D hiện tại có thể dễ dàng tạo ra dấu vân tay từ các hình ảnh được cung cấp. Bộ An ninh Nội địa Mỹ có chính sách thu thập dấu vân tay của những người không phải là công dân của Mỹ ở tuổi từ 14 đến 79 khi họ vào nước. Cùng với đó, Cục Hải quan và Biên phòng Mỹ cũng thu thập rất nhiều vân tay của dân nhập cư. FBI hiện đang sở hữu 100 triệu dữ liệu vân tay, trong đó bao gồm 34 triệu dấu vân tay của công dân không có tiền án. Trong khi đó, Bộ Quốc phòng còn sỡ hữu số lượng vân tay lớn hơn, được thu thập bởi nhiều binh lính trên toàn thế giới. Thông thường thì những dữ liệu này sẽ dùng để xác nhận danh tính, nhưng tất nhiên là họ sẽ sử dụng nó cho mục đích khác nếu cần.

Cảm biến vân tay chính là lỗ hổng bảo mật lớn nhất trên điện thoại

Việc thu thập vân tay ngày càng trở nên phổ biến, vì vậy, chúng có thể trở thành một trong nguồn rò rỉ thông tin nhiều nhất bên cạnh mật mã, thẻ tín dụng và những mã bảo vệ. Đã có những cuộc tấn công vào bộ máy chính phủ và truy cập vào dữ liệu của 14 triệu nhân viên chính phủ. Những vụ tương tự như vậy có thể xảy ra dưới quy mô nhỏ hơn vì tội phạm có thể lấy được dấu vân tay của bạn từ các món đồ mà bạn dùng hay thậm chí từ các bức ảnh độ phân giải cao. Trong nhiều trường hợp, dấu vân tay còn dễ lấy hơn là mật mã, nó luôn luôn hiện hữu trên cơ thể bạn, và có mặt trên mọi mặt phẳng mà bạn chạm vào. Nếu đã có mẫu vân tay thì làm một vân tay giả là chuyện rất đơn giản.

Cảm biến vân tay chính là lỗ hổng bảo mật lớn nhất trên điện thoại

Tuy nhiên, dù cho đã có rất nhiều điện thoại tích hợp cảm biến vân tay nhưng trên thực tế không có nhiều người sử dụng nó. Theo các nhà phân tích thì chỉ có 15% người dùng iPhone mở máy bằng TouchID. Với những chiếc điện thoại không trang bị cảm biến vân tay thì ngân hàng dữ liệu vân tay của Chính phủ là vô dụng. Nhưng với những ai dùng cảm biến vân tay để mở khóa điện thoại thì có thể bạn đã giao chìa khóa cho cảnh sát rồi.

Việc Chính phủ lưu giữ dấu vân tay không chỉ là một vấn đề cho bọn tội phạm mà còn là vấn đề lớn về quyền riêng tư của chúng ta. Khi mà dấu vân tay đã được lưu lại, có nghĩa là nó có nguy cơ bị hack để lấy đi. Dấu vân tay hoặc là mật mã cá nhân của chúng ta, hoặc là chìa khóa của Chính quyền, nhưng không thể là cả hai. Trong trường hợp này, chúng ta không có quyền lựa chọn, mà là Chính phủ.
Bạn đang trả lời thảo luận của: ( Thôi )

(Vui lòng đăng nhập trước để có thể gửi thảo luận, chia sẻ kinh nghiệm hoặc đặt câu hỏi)

Tin ChợMobi | 04-05-2016
Số liệu thống kê từ GfK cho thấy doanh số các mẫu điện thoại cơ bản vẫn ở mức cao và vượt xa nhóm cao cấp lẫn trung cấp.
Tin ChợMobi | 04-05-2016
Khá nhiều thần đồng công nghệ đã bộc lộ khả năng của mình ngay từ còn là "thiếu nhi" và câu chuyện của cậu bé Jani là một ví dụ điển hình.
Tin ChợMobi | 04-05-2016
Khi kinh tế tăng trưởng chậm và thị trường tiến đến điểm bão hoà, một nửa trong số hơn 300 thương hiệu điện thoại của Trung Quốc có thể sẽ sớm biến mất...
Tin ChợMobi | 04-05-2016
Mọi phiên bản Windows 10 đều có sẵn Cortana, trợ lý ảo của Microsoft. Và theo mặc định, Cortana sẽ mở các đường link trong trình duyệt Microsoft Edge,...
Tin ChợMobi | 04-05-2016
Phó thủ tướng Trịnh Đình Dũng vừa tiếp tục có chỉ đạo liên quan đến việc tìm nguyên nhân và khắc phục hậu quả cá chết bất thường tại...
Tin ChợMobi | 04-05-2016
Trong bộ ba Viettel, VNPT và MobiFone, nếu trước đây tốc độ tăng trưởng lợi nhuận của VNPT luôn là kém nhất thì ba tháng đầu năm 2016, VNPT lại là một...
Tin ChợMobi | 30-04-2016
Snapdragon 830 sẽ dùng 8 nhân Kryo, gấp đôi Snapdragon 820
Tin ChợMobi | 30-04-2016
Chậu cây hoạt động được với hầu hết tất cả các loại cây trồng, còn nếu bạn muốn trồng xương rồng thì có vẻ không thích hợp lắm đâu.