Công nghệ sinh trắc học trên iPhone mới có dễ bị hack?

20:26, 11/09/2013

Khi Apple đầu tư mua lại Công nghệ sinh trắc học của AuthenTec, giới công nghệ trên thế giới đánh giá đây là một vụ mua bán đắt giá nhất và kèm theo đó là nhiều đồn đoán về cách thức mà Apple sẽ tích hợp công nghệ này vào các dòng sản phẩm của mình.

Vào đêm qua (10/9/2013), Apple đã công bố cảm biến vân tay có mặt trên iPhone 5S nhưng không được trang bị trên iPhone 5C. Ngoài tác dụng mở khóa màn hình, công nghệ sinh trắc học mới này có thể giúp người dùng bảo mật các ứng dụng có chứa nhiều thông tin cá nhân quan trọng của mình.


Apple được cho là thông minh khi ứng dụng công nghệ sinh trắc học cho iPhone. Xác thực dấu vân tay là sự cân bằng hoàn hảo giữa tính thuận tiện và an toàn cho thiết bị di động. Hệ thống sinh trắc học nghe có vẻ mới mẻ và hấp dẫn nhưng thực tế lại không hề đơn giản. Có những vấn đề phức tạp liên quan đến vấn đề bảo mật, vì xác thực qua vân tay không phải là chìa khóa. Giới tội phạm có thể làm giả dấu vân tay, điều này không hề khó khi hàng ngày, bạn luôn để lại dấu vân tay ở mọi vật mà mình cầm nắm vào. Có được dấu vân tay và thậm chí cả smartphone của bạn, chúng sẽ dễ dàng có được các thông tin cá nhân, truy cập vào các tài khoản, thực hiện hành vi lừa đảo, ăn trộm tiền, mua hàng bằng chính tên của bạn. Khi đó hậu quả là cực kỳ khó lường.

Hệ thống sinh trắc học có thể nhận diện được bạn, nhưng lại khó khăn để xác thực một người không quen biết. Vấn đề phức tạp có thể bắt nguồn từ một câu hỏi “Ngón tay này có phải là của chủ sở hữu iPhone ?”, tuy nhiên, câu hỏi này lại dễ hơn nhiều so với câu hỏi “Ngón tay này của ai?”.

Hệ thống xác thực dấu vân tay có thể thất bại theo hai hướng. Thứ nhất, nó có thể nhầm lẫn và cho phép người lạ truy cập trái phép vào hệ thống. Thứ hai, nó có thể từ chối sự truy cập của chủ sở hữu. Theo đánh giá của các chuyên gia, hướng thứ 2 có vẻ tồi tệ hơn và có thể gốc dễ của vấn đề cho phép người lạ truy cập vào thiết bị iPhone một cách dễ dàng. Nhưng tồi tệ hơn cả, đó chính là bạn không đáng tin cậy để có thể truy cập vào chính iPhone của mình.


Thất bại đăng nhập lại có thể bắt nguồn từ thời tiết lạnh, với những ngón tay nhăn nheo khi mới bước ra khỏi phòng tắm, liệu có thể đăng nhập vào iPhone được không? Như vậy, công nghệ bảo mật bằng hệ thống mã PIN vẫn là tối ưu?

Câu hỏi mà phần lớn những người quan tâm đặt ra là Công nghệ sinh trắc học có thể bị hack? Các chuyên gia công nghệ khẳng định điều này là có thể và họ tin rằng khi tội phạm có trong tay chiếc iPhone cùng bản sao dấu vân tay của bạn, bằng những vật liệu thô sơ và năng lực kỹ thuật trung bình, hoặc là một máy in trong tay đủ tốt, hắn có thể đăng nhập vào iPhone của bạn. Một kẻ xấu, có trong tay iPhone và dấu vân tay của bạn, thì bạn có thể hiểu những điều tồi tệ sẽ xảy ra với mình là gì rồi.

Vấn đề cuối cùng của hệ thống sinh trắc học chính là cơ sở dữ liệu. Nếu hệ thống thiết bị được tập trung, sẽ có một lượng lớn các thông tin sinh trắc học của cơ sở dữ liệu bị hack. Hệ thống cơ sở dữ liệu của Apple chắc chắn là cục bộ và không kết nối với bất kỳ mạng nào,  khi bạn xác thực mình với chiếc điện thoại, sẽ không có bất kỳ yêu cầu nào từ trung tâm cơ sở dữ liệu vân tay. Động thái này của Appke chắc chắn sẽ hướng công nghệ đọc dấu vân tay trở thành sự kiện công nghệ nổi bật thế giới.Việc dùng ngón tay để mở khóa điện thoại là điều hoàn toàn mới mẻ và hấp dẫn. Vấn đề sẽ khác hoàn toàn nếu bạn dùng vân tay để xác thực tài khoản iCloud của mình.  Cơ sở dữ liệu trung tâm là cần thiết nếu ứng dụng đó gây ra một rủi ro bảo mật lớn.

Hoàng Hải