-
UEFA bất ngờ thay đổi luật ở Cúp C1 châu Âu 2025/2026
-
Vì sao không nên để điện thoại trực tiếp lên khay kiểm tra an ninh ở sân bay?
-
NÓNG: TP HCM "chốt" quy định giờ vào học, tan học của gần 2,6 triệu học sinh
-
Vào mùa thu, nhất định phải nấu 4 món ăn này: Vừa ngon lại giúp cả nhà khỏe thể chất và hệ miễn dịch
-
Vụ 2 anh em bị đánh nhập viện khi cứu người: Kẻ được giúp đã hành hung ân nhân
-
Đâm vào xe tải đậu bên đường, nam thanh niên 20 tuổi tử vong
-
Muốn tiền vào như nước thì người tuổi sau đặt bàn thờ Thần Tài theo hướng này
-
Cháy cửa hàng phụ tùng xe máy lúc rạng sáng, người đàn ông tử vong
-
Lời khai của người bố liên tục hành hạ 2 con ruột rồi quay video gửi cho vợ
-
Bí quyết phối đồ với gam xám sang trọng: 4 mùa đều đẹp, tạm biệt sự quê mùa!
Công nghệ
03/05/2025 22:35Vì sao chuyên gia khuyến cáo không nên sử dụng vân tay để mở khóa điện thoại?
Khóa vân tay (Touch ID) từng được kỳ vọng là giải pháp bảo mật tối ưu nhờ tính tiện lợi và độ chính xác cao. Tuy nhiên, thực tế cho thấy công nghệ này tồn tại nhiều rủi ro bảo mật nghiêm trọng mà người dùng cần cân nhắc.
Theo Washington Post, Wired và AGV, sử dụng vân tay để mở khóa điện thoại tiềm ẩn những rủi ro như sau:
1. Dễ bị giả mạo và tấn công
Dấu vân tay có thể bị sao chép bằng nhiều phương pháp đơn giản và chi phí thấp. Nghiên cứu của Cisco Talos cho thấy, việc sử dụng máy in 3D giá rẻ để tạo dấu vân tay giả có thể đánh lừa cảm biến vân tay trên điện thoại và laptop với tỷ lệ thành công lên đến 80%. Ngoài ra, các nhà nghiên cứu đã phát hiện ra lỗ hổng trong hệ thống xác thực vân tay trên Windows Hello, cho phép kẻ tấn công vượt qua lớp bảo mật này .
Ví dụ, Câu lạc bộ Chaos Computer Club đã gây chấn động khi vào năm 2008 họ tái tạo thành công dấu vân tay của một người chỉ từ một bức ảnh chụp. Đến năm 2013, họ còn tạo ra một ngón tay giả bằng cao su để đánh lừa cảm biến vân tay và mở khóa thiết bị. Gần đây hơn, các kỹ thuật tương tự còn trở nên đơn giản hơn, có thể thực hiện bằng những vật liệu dễ kiếm như bột nặn hay keo dán thông thường, cho thấy việc tạo ra bản sao vật lý của vân tay đang ngày càng trở nên dễ dàng.
Không chỉ dừng lại ở việc sao chép vật lý, dấu vân tay còn đối mặt với nguy cơ bị "hack" trong môi trường kỹ thuật số. Tại hội nghị Black Hat năm 2015, các chuyên gia bảo mật đã trình diễn nhiều phương thức tấn công trực tiếp vào hệ thống nhận diện vân tay. Chúng có thể bao gồm việc tạo ra các ứng dụng giả mạo màn hình mở khóa để lấy cắp dữ liệu vân tay, truy cập vào các tệp lưu trữ dữ liệu vân tay trong điện thoại để tái tạo lại hình ảnh gốc, hoặc thậm chí là tấn công trực tiếp vào đầu đọc cảm biến để lấy cắp hình ảnh vân tay mỗi khi người dùng sử dụng.
Mặc dù nhiều thiết bị lưu trữ dữ liệu vân tay trong một khu vực bảo mật riêng biệt, nhưng vẫn tồn tại nguy cơ bị tấn công. Các nhà nghiên cứu đã phát hiện ra lỗ hổng trong giao thức truyền dữ liệu giữa cảm biến vân tay và bộ xử lý, cho phép kẻ tấn công đánh cắp dữ liệu vân tay.
2. Không thể thay đổi khi bị lộ
Khác với mật khẩu có thể thay đổi, dấu vân tay là duy nhất và không thể thay thế. Một khi bị lộ, kẻ xấu có thể sử dụng hoặc bán cho bên thứ ba, gây ra hậu quả nghiêm trọng. Điều này đặc biệt đáng lo ngại khi nhiều tổ chức thu thập dấu vân tay để xác thực.
Nếu kẻ xấu đã có được dấu vân tay của bạn, chúng có thể tiếp tục sử dụng nó bất cứ lúc nào và ở bất cứ đâu có hệ thống xác thực bằng vân tay. Hơn nữa, dữ liệu vân tay đã bị đánh cắp có thể bị rao bán hoặc trao đổi trên thị trường chợ đen, khiến người dùng đối mặt với rủi ro bảo mật kéo dài và khó kiểm soát.
3. Dễ bị lạm dụng trong tình huống bất lợi
Trong một số trường hợp, người khác có thể ép buộc bạn mở khóa điện thoại bằng vân tay mà không cần sự đồng ý, ví dụ khi bạn đang ngủ hoặc bị ép buộc.
4. Suy giảm hiệu quả theo thời gian
Dấu vân tay có thể bị mờ hoặc thay đổi do tuổi tác, công việc hoặc điều kiện sức khỏe, dẫn đến việc cảm biến không nhận diện được. Điều này gây bất tiện cho người dùng và có thể khiến họ phải chuyển sang phương thức xác thực khác .
Mặc dù mở khóa bằng vân tay mang lại sự tiện lợi, nhưng những rủi ro bảo mật liên quan đến công nghệ này là không thể bỏ qua. Các chuyên gia khuyến cáo người dùng nên cân nhắc sử dụng mật khẩu mạnh hoặc mã PIN kết hợp với các phương thức xác thực khác để bảo vệ thông tin cá nhân một cách hiệu quả hơn.
Theo Đại Phú (Nguoiduatin.vn)








- Liên đoàn bóng chuyền Việt Nam lên tiếng về án cấm với Đặng Thị Hồng (25 phút trước)
- UEFA bất ngờ thay đổi luật ở Cúp C1 châu Âu 2025/2026 (28 phút trước)
- Chính phủ yêu cầu báo cáo giải pháp quản lý thị trường tiền tệ, vàng, chứng khoán (31 phút trước)
- Ai trả tiền cho khoản "lỗ" 45.000 tỷ của EVN? (1 giờ trước)
- Tình cũ Brooklyn hé lộ bí mật nhà Beckham (1 giờ trước)
- Ronaldo lôi kéo Bruno rời MU (1 giờ trước)
- Diễn viên bí ẩn nhất Tây Du Ký: Trượt vai Đường Tăng lại thành công hơn bằng nhân vật khác, đang ở đỉnh cao sự nghiệp thì “bốc hơi” hoàn toàn khỏi showbiz (1 giờ trước)
- Nước Mỹ rung chuông tưởng niệm nạn nhân vụ khủng bố 11/9 (2 giờ trước)
- Phí giao dịch của sàn thương mại điện tử cần được Nhà nước quản lý và chống độc quyền (2 giờ trước)
- Vì sao không nên để điện thoại trực tiếp lên khay kiểm tra an ninh ở sân bay? (2 giờ trước)




