Các nhà nghiên cứu tại Đại học Michigan (Mỹ) đã xuất bản một báo cáo về kỹ thuật mới có thể đột nhập vào smartphone bằng cách lừa máy quét vân tay với một hình ảnh được in bằng mực dẫn điện, theo Business Insider.
Một máy in màu kết hợp vật liệu in đặc biệt có thể giúp tạo ra vân tay giả dễ dàng - Ảnh: Reuters
Theo các nhà nghiên cứu thì điều này có thể đánh lừa máy quét vân tay của một smartphone chỉ với 15 phút. Quá trình này sử dụng mực dẫn điện và giấy đặc biệt dùng để sản xuất bảng mạch DIY đế từ AGIC.
Hoạt động này khá đơn giản như sau:
- Trước tiên, bạn cần một hình ảnh đẹp của dấu vân tay. Điều này có thể được thực hiện bằng cách nâng lên khỏi bề mặt kính. Sau đó bạn quét nó vào máy tính và quay ngược trở lại, vì vậy nó sẽ giống với dấu vân tay ở trạng thái bình thường.
- Tiếp theo, khởi động một máy in phun bình thường, lắp hộp mực dẫn điện của AGIC cũng như giấy bóng đặc biệt của AGIC.
- Sau đó in dấu vân tay lên giấy với kích thước giữ nguyên 100%, nó sẽ tạo ra một dấu vân tay bình thường.
Vậy là xong, bạn có thể sử dụng bản giấy in này để có quyền truy cập vào một số smartphone hiện nay, trong đó các nhà nghiên cứu đã thành công khi đột nhập vào Galaxy S6 của Samsung hay Honor 7 của Huawei.
Theo các nhà nghiên cứu thì điều này đặt ra vấn đề quan tâm hơn đến công nghệ bảo mật bằng dấu vân tay. Lượng smartphone tích hợp cảm biến dấu vân tay ngày nay xuất hiện rất nhiều để phục vụ cho nhiều mục đích, từ mở khóa cho đến thanh toán, khiến nguy cơ tấn công là rất dễ dàng. Không giống như mật mã, dấu vân tay của bạn có thể xuất hiện ở mọi nơi mà bạn chạm vào.
Dấu vân tay giả mạo đã có thể vượt mặt máy quét vân tay của Galaxy S6 - Ảnh: Đại học Michigan
Các nhà nghiên cứu cũng nói rằng, việc hack hệ thống quét vân tay 2D sẽ diễn ra nhanh chóng và hiệu quả hơn so với hệ thống quét vân tay 2.5D. Thí nghiệm cho thấy sự cần thiết cho các kỹ thuật nhận dạng vân tay, đặc biệt là trên các thiết bị di động đang ngày càng tích hợp nhiều cảm biến vân tay để mở khóa điện thoại và thanh toán di động.
Mặc dù vậy, cũng cần lưu ý là hiện nay các nhà sản xuất cũng đang sử dụng nhiều hơn nữa cách thức đăng nhập sinh trắc học, bao gồm nhận diện khuôn mặt, quét mống mắt hay giọng nói.
Kiến Văn