Hacker đánh bại công nghệ nhận diện mống mắt của điện thoại Samsung S8

20:40 29/05/2017
Cảnh báo mới đưa ra chỉ một tháng sau khi Samsung tung loại S8 ra thị trường, để khỏa lấp màn chào thị trường "thảm họa" của chiếc Note 7. Tính năng bảo mật nhận dạng mống mắt của Samsung S8 đã được chứng minh bị bẻ khóa kích hoạt một cách dễ dàng bằng những "công cụ cơ bản" của các hacker Đức.

Có mặt trên thị trường như đánh dấu sự trở lại của hãng điện thoại khổng lồ sau sự ra đời đầy “thảm họa” của chiếc điện thoại Note 7, điện thoại Samsung S8 chỉ mới được tiết lộ hồi tháng 3 và có mặt trên thị trường trong thời gian chưa đầy một tháng. 

Trong số các tính năng mới của điện thoại là công nghệ nhận dạng mống mắt, cho phép người dùng mở khóa điện thoại của họ chỉ bằng cách đưa camera vào gần mắt và chụp. Theo quảng cáo, công nghệ mở khóa điện thoại bằng nhận dạng qua mống mắt (iris recognition) là duy nhất, không dễ bị làm giả và không dễ bị vô hiệu hóa. Thật không may, tính năng bảo mật có thể dễ dàng bị phá vỡ, theo chứng minh bởi một nhóm từ tập đoàn hacking Đức Chaos Computer Club (CCC).

Được thành lập vào năm 1981, hiệp hội hacker lớn nhất châu Âu này được xem là một nhóm các nhà công nghệ hiếu kỳ chứ không phải là bọn tội phạm mạng. Nhóm này tồn tại với tôn chỉ "cung cấp thông tin về các vấn đề kỹ thuật và xã hội, như giám sát, bảo mật, tự do thông tin, đối phó với các hacker, an ninh dữ liệu và nhiều điều thú vị khác xung quanh công nghệ". 

Năm 2008, nhóm này đã chiếm đoạt và công bố bộ dấu vân tay của Bộ trưởng Nội vụ Đức Wolfgang Schauble để phản đối việc đưa các dữ liệu vân tay vào hộ chiếu sinh trắc học. Nhóm tiếp tục thể hiện sự hoài nghi đối với các công nghệ sinh trắc trong đoạn video mà nhóm đã tải lên, chứng minh cách vô hiệu hóa tính năng nhận dạng mống mắt "chỉ bằng các công cụ cơ bản".

Đây không phải lần đầu tiên các hacker từ nhóm đặc vụ sinh trắc học của CCC vô hiệu hóa các bộ cảm biến điện thoại mới, như công nghệ nhận dạng vân tay Touch ID của Apple từng bị nhóm này cảnh báo vào năm 2015. 

Họ qua mặt hệ thống nhận dạng mống mắt của S8 bằng cách sử dụng chế độ ban đêm cài đặt trên máy ảnh kỹ thuật số chuẩn, bởi vì cảm biến hoạt động thông qua chế độ ánh sáng hồng ngoại. Nhóm hacker chụp ảnh "con mắt - nạn nhân" ở khoảng cách vài mét, sau đó ảnh hồng ngoại được in thông qua một máy in laser và một kính sát tròng được đặt trên tấm hình của ảnh hồng ngoại được in ra. Khi đưa điện thoại đến sát ảnh in để nhận dạng, ảnh "con mắt" in ra đó được điện thoại công nhận là mắt chính chủ của người sở hữu điện thoại và tự động mở khóa.

Người phát ngôn của CCC Dirk Engling nói: "Nguy cơ bảo mật đối với người sử dụng từ việc nhận dạng mống mắt thậm chí còn lớn hơn dấu vân tay, bởi lẽ chúng ta dễ dàng bị lộ mống mắt cho kẻ xấu lợi dụng. Nếu dữ liệu trên điện thoại có giá trị lớn đối với bạn, và có thể bạn sẽ sử dụng nó để thanh toán, chúng tôi tin rằng mã bảo vệ nhận dạng cá nhân (mã PIN) truyền thống sẽ là cách tiếp cận an toàn hơn so với xác thực bằng các tính năng cơ thể".

Phương Nguyên (theo Reuters)

Chiều 4/5, thông tin từ Tổng Công ty quản lý Cảng hàng không cho biết, nhân dịp Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954-7/5/2024) và triển khai các hoạt động của năm du lịch quốc gia, lượng hành khách đi/đến Điện Biên đã tăng mạnh trong những ngày vừa qua, có ngày khách qua Cảng hàng không Điện Biên tăng gấp 5 lần so với ngày thường.

Ngày 4/5, thông tin từ Trung tâm dịch vụ nông nghiệp huyện Lộc Ninh, tỉnh Bình Phước cho biết, trên địa bàn các xã: Lộc Thái, Lộc Hưng và thị trấn Lộc Ninh vừa có 4 nạn nhân cùng 4 con chó khác bị một con chó dại cắn bị thương, gây xôn xao dư luận.

Thời gian gần đây, qua công tác nắm tình hình, lực lượng Công an phát hiện tình trạng một số đối tượng lừa đảo đã lập các nhóm chat (group), giả danh các “chuyên gia” dụ dỗ nhà đầu tư tham gia hội nhóm kín trên mạng xã hội, cài đặt website, app, gửi tiền đầu tư chứng khoán. Khi nạn nhân không còn khả năng gửi thêm tiền hoặc phát giác, nghi ngờ, các đối tượng khóa tài khoản, chiếm đoạt số tiền của bị hại. Về vấn đề này, Trung tướng Tô Ân Xô, Người phát ngôn Bộ Công an đã có những thông tin khuyến cáo đối với người dân và nhà đầu tư.

Sau nhiều tháng trời nắng như đổ lửa, trong ngày 3 và 4/5, tại một số quận huyện trên địa bàn TP Hồ Chí Minh đã có những cơn mưa giải nhiệt. Tuy nhiên, do mưa nhỏ, lượng nước ít kèm theo dông lốc nên đã xảy ra một số sự cố…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文