Cảnh báo hacker có thể làm giả dấu vân tay từ một bức ảnh

16:00 15/01/2015
Tại Hội nghị thường niên lần thứ 31 của Chaos Computer Club (CCC - được coi là diễn đàn của mạng lưới hacker lớn nhất Châu Âu) tại Hamburg, Đức, chuyên gia Starbug (tên thật là Jan Krissler) đã nói rằng, có thể tạo dấu vân tay giả từ những bức ảnh. Những dấu vân tay giả này, hoàn toàn có thể "qua mặt" được hệ thống an ninh nhận dạng bằng công nghệ sinh trắc học.

Các chính tr gia nên đeo găng tay khi nói chuyn

Starbug, một chuyên gia bảo mật đã minh chứng những gì mình nói bằng cách đưa ra "kỹ thuật" làm giả dấu vân tay của Bộ trưởng Bộ Quốc phòng Đức, Ursula von der Leyen khi chỉ cần sử dụng một bức ảnh của bà cùng phần mềm có tên là VeriFinger. Theo Starbug thì anh đã thu được một bức ảnh chụp ngón tay cái có độ phân giải cao của chính trị gia bằng máy ảnh kỹ thuật số hiện đại trong một cuộc họp báo.

Đồng thời, anh cũng sử dụng nhiều hình ảnh khác "chất lượng tốt" của bà Ursula von der Leyen được chụp từ nhiều góc độ khác nhau. Từ những hình ảnh này, Starbug "dựng lại" dấu vân tay của bà Ursula von der Leyen một cách chính xác bằng cách sử dụng phần mềm VeriFinger. "Phần mềm và dấu vân tay được tạo ra đủ tinh vi để đánh lừa hệ thống bảo mật nhận dạng qua vân tay", Starbug nói.

Trước đây, hackers đã chứng minh rằng, dấu vân tay dễ dàng bị đánh cắp khi cá nhân đã chạm vào bề mặt sáng bóng, chẳng hạn như màn hình điện thoại thông minh. Tuy nhiên, CCC cho rằng, với công nghệ mới, hacker không cần phải sử dụng phương pháp "thủ công" nữa mà có thể có được dấu vân tay "tiềm năng" từ các bức ảnh chụp trên mạng xã hội. Starbug khuyến cáo "sau khi thông tin này được công bố, các chính trị gia có lẽ nên đeo găng tay khi nói chuyện trong quán rượu".

Dấu vân tay của Bộ trưởng Quốc phòng Đức Ursula von der Leyen được tạo ra từ các bức ảnh.

Nhn dng vân tay không còn an toàn

Các chuyên gia cho rằng, nhận dạng vân tay được sử dụng như một biện pháp bảo mật trên các thiết bị thông minh của Apple và Samsung, sử dụng để xác định cử tri tại các trạm bỏ phiếu trong cuộc bầu cử tổng thống của Brazil trong năm nay nhưng hiện không được coi là đặc biệt an toàn.

Năm 2013, chỉ hai ngày sau khi Apple iPhone 5S giới thiệu công nghệ nhận dạng cảm biến vân tay, hacker đã có thể tái tạo được dấu vân tay và "bẻ khóa" công nghệ bảo mật. Khi dấu vân tay của một người để lại trên thiết bị, có thể dùng keo trắng đổ lên phía trên để tạo mẫu. Sau khi keo khô, có thể bóc và in lên tấm cao su mỏng rồi quét qua khu vực nhận dạng của iPhone để mở khóa. Vào thời điểm đó, Starbug nói rằng "như chúng ta đã biết, dấu vân tay không nên được sử dụng để đảm bảo bất cứ điều gì. Dấu vân tay chúng ta để lại ở khắp mọi nơi và quá dễ dàng để tạo ra dấu vân tay giả".

Chuyên gia bảo mật Graham Cluely cũng đồng quan điểm cho rằng, "hãy luôn nhớ, dấu vân tay không phải là bí mật. Dấu vân tay có thể đảm bảo an toàn cho thông tin không quá quan trọng còn những dữ liệu "nhạy cảm" thì hãy luôn nêu cao tinh thần cảnh giác". Trong ấn phẩm của CCC xuất bản năm 2004 cũng cho rằng, không nên "tin" vào công nghệ nhận dạng dấu vân tay. Vào tháng 9/2013, hacker của CCC cũng đã sử dụng một bức ảnh chụp dấu vân tay trên bề mặt kính, scan lại và sau đó sử dụng một máy in laser để in ra. Dấu vân tay được in ra cũng có khả năng "qua mặt" các thiết bị an ninh.

"Sinh trc hc sng"

"Hiện nay, công nghệ nhận dạng sinh trắc học dựa trên thông tin tĩnh như nhận dạng khuôn mặt hoặc dấu vân tay không còn được coi là giải pháp an ninh hữu hiệu vì có thể bị làm giả", Giáo sư Alan Woodward của Đại học Surrey cho biết. "Mọi người đang bắt đầu tìm kiếm những thứ gọi là sinh trắc học sống như nhận dạng qua tĩnh mạch ngón tay, dáng đi của cơ thể. Đây cũng là sinh trắc học nhưng phải là những thứ đang chuyển động".

Vào tháng 9/2014, ngân hàng Barclays giới thiệu công nghệ nhận dạng qua tĩnh mạch ngón tay cho khách hàng và kỹ thuật này cũng được sử dụng tại các máy rút tiền ở Nhật Bản và Ba Lan. Công ty điện tử Hitachi cũng đã sản xuất một thiết bị nhận dạng thông qua tĩnh mạch. Thiết bị này chỉ hoạt động nếu ngón tay được gắn liền với cơ thể sống. Kết quả nghiên cứu tại Bệnh viện đa khoa Southampton vào năm 2013 chỉ ra rằng, hoạt động của tĩnh mạch không bị ảnh hưởng bởi huyết áp.

T.Phạm (tổng hợp)

Từ 15h ngày 2/5, giá xăng dầu được điều chỉnh tăng giảm không đáng kể, theo đó, giá xăng E5RON92 giảm 8 đồng/lít; xăng RON95-III tăng 40 đồng/lít; giá dầu giảm 110 đồng- 142 đồng/lít.

Thực hiện chỉ đạo của Bộ Công an, Công an tỉnh Thái Nguyên đã triển khai kế hoạch cao điểm cấp Căn cước công dân (CCCD) gắn chip, đến ngày 27/5/2023 đã hoàn thành cấp 100% CCCD gắn chip cho những người đủ điều kiện (sớm hơn 65 ngày so với chỉ đạo của Bộ). Qua "mục sở thị" những mô hình điểm về chuyển đổi số tại Thái Nguyên, tôi nhận thấy CCCD gắn chip đã trở thành một phần tất yếu, thiết thực phục vụ người dân, doanh nghiệp, mà hai mô hình điểm thể hiện rõ nhất là: "Khám chữa bệnh sử dụng thẻ CCCD và VNeID" và "Triển khai tại các cơ sở kinh doanh có điều kiện về ANTT".

Đồng chí Đại tá Đậu Bá Thư, sinh ngày 26/3/1935, nguyên Trưởng phòng 2, Cục A14, Tổng cục An ninh (nay là Cục An ninh đối ngoại - Bộ Công an); huy hiệu 60 năm tuổi đảng; được tặng thưởng Huy chương chiến sĩ vẻ vang hạng Nhất, Nhì, Ba...

17 xe chữa cháy và hơn 100 cán bộ chiến sĩ tham gia dập tắt đám cháy tại Công ty TNHH Xuất nhập khẩu King Fish (phường Phước Long B, TP Thủ Đức, TP Hồ Chí Minh). Trong lúc dập lửa, 2 cán bộ chiến sĩ chữa cháy bị ngạt khói, được đưa vào viện cấp cứu, hiện tình trạng đã ổn định…

Ngày 2/5, Cơ quan CSĐT Công an tỉnh Bà Rịa-Vũng Tàu tống đạt các quyết định khởi tố bị can, lệnh cấm đi khỏi nơi cư trú, khám xét nơi ở và nơi làm việc đối với ông Phạm Minh An (SN 1964, Giám đốc Sở Y tế tỉnh) về tội "Thiếu trách nhiệm gây hậu qua nghiêm trọng". 

Do lâm bệnh nặng, mặc dù đã được các bác sỹ tận tình cứu chữa, gia đình quan tâm chăm sóc nhưng đồng chí Đặng Thị Cẩm Thúy đã từ trần hồi 15h 20 ngày 01/5/2024 (nhằm ngày 23 tháng 3 năm Giáp Thìn) tại Bệnh viện 198 - Bộ Công an.

Vào khoảng 2h30 ngày 2/5, một vụ hỏa hoạn đã thiêu rụi hoàn toàn một kho chứa phế liệu rộng khoảng 500 m2 tại ấp An Hoà, xã An Hòa, huyện Châu Thành, tỉnh An Giang.

Cục Thương mại điện tử và kinh tế số (TMĐT&KTS, Bộ Công Thương) đề nghị người dùng phát hiện website bán sản phẩm Detox Táo hỗ trợ giảm cân thì thông báo cho Cục TMĐT&KTS để Cục có biện pháp xử lý.

Công an các đơn vị, địa phương đã tập trung triển khai phương án bảo đảm ANTT các hoạt động kỷ niệm 49 năm Ngày Giải phóng miền Nam, thống nhất đất nước, Ngày Quốc tế lao động và các hoạt động kỷ niệm 70 năm chiến thắng Điện Biên Phủ (7/5), chấp hành nghiêm túc chế độ trực ban, trực chiến bảo đảm quân số ứng trực, nắm chắc tình hình, triển khai thực hiện có hiệu quả các phương án bảo đảm ANTT, TTATGT, phòng, chống cháy, nổ...

Dưới cái nắng oi bức của mùa hè cộng thêm gió Lào khô rát khiến người ta ở trong nhà hay dưới bóng râm vẫn cảm thấy khó chịu, thế nhưng hơn 1 tháng nay, CBCS Công an Điện Biên vẫn luôn thường trực 24/24 tại các nút giao thông, các điểm di tích lịch sử và nơi diễn ra các hoạt động, sự kiện hướng tới kỷ niệm 70 năm Chiến thắng Điện Biên Phủ. Những việc làm của các anh góp phần quan trọng đảm bảo an ninh, an toàn cho các đồng chí lãnh đảo Đảng, Nhà nước, các sự kiện và du khách thập phương đến với Điện Biên.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文