08/08/2019 - 17:50

Bảo mật ID sinh trắc học có đủ tốt? 

Hãng hàng không United Airlines (Mỹ) tuần rồi cho biết họ sẽ bắt đầu triển khai nhận diện hành khách bằng sinh trắc học tại các sân bay trung tâm, bao gồm Newark Liberty International và Houston George Bush Intercontinental. Hệ thống hoạt động bằng cách xác minh dấu vân tay hoặc quét mống mắt của khách hàng. Nhưng bảo mật bằng hình thức này có thực sự tốt để mọi người yên tâm?

Ưu điểm trong nhận dạng sinh trắc học

Quét vân tay, mống mắt và nhận dạng khuôn mặt đã được áp dụng trong những năm gần đây như một cách để mở khóa điện thoại thông minh. Những người ủng hộ công nghệ cho rằng nó cung cấp mức độ bảo mật cao hơn đối với mật khẩu.

Ưu điểm chính của xác thực sinh trắc học là dễ sử dụng cho người dùng. Khuôn mặt, mống mắt và dấu vân tay luôn ở bên bạn. Bạn sẽ không quên chúng như mật khẩu, nhưng bạn cũng không thể thay đổi chúng.

Việc sử dụng sinh trắc học trong kỹ thuật số giúp quản lý quyền truy cập vào các ứng dụng và thiết bị bao gồm quyền truy cập nhanh và đáng tin cậy vào thông tin gắn với một người cụ thể, có độ chính xác tương đối cao. Sinh trắc học cũng có thể được sử dụng như một phần của quy trình xác thực đa yếu tố và chúng có thể thay thế thẻ như hộ chiếu (passport) hoặc các giấy tờ khác khi bị mất hoặc bị đánh cắp.

Sử dụng sinh trắc học để quản lý con người sẽ ngày càng tăng với các doanh nghiệp vì nhiều lý do, bao gồm sự thuận tiện cho người dùng, chi phí thấp và dễ mở rộng quản lý.

Ngoài ra, một yếu tố tiện lợi nữa của sinh trắc học là tránh được trường hợp quên lãng như mật khẩu. Trong khi để tránh quên nếu quản lý nhiều mật khẩu người ta phải viết ra và lưu chúng thành văn bản không được mã hóa hoặc giao cho một phần mềm quản lý mật khẩu (bên thứ ba) cũng có rủi ro cao vì có thể bị tin tặc xâm nhập.

Sinh trắc học có phải là một hệ thống hoàn hảo?

Có một vấn đề khác cần xem xét đó là độ tin cậy của sinh trắc học. Khuôn mặt sẽ thay đổi khi tăng hoặc giảm cân và mọi người trông khác khi họ già đi. Dấu vân tay là duy nhất của cá nhân như cũng có điểm tương đồng. Và những rắc rối có thể xảy ra như ai đó bị một vết cắt hoặc bỏng ở ngón tay - nó thực sự còn là một thứ hoàn hảo để nhận dạng?

Cảm biến đọc và thuật toán xử lý dấu vân tay hay khuôn mặt có một ngưỡng nhất định để tuân thủ mẫu. Những vấn đề làm thay đổi mẫu của một con người nếu vượt ngưỡng này có thể làm cho nó thỏa hiệp bản in dẫn tới nhận dạng sai. Vì vậy, với các tổ chức lớn và chuyên nghiệp, sinh trắc học thường được kết hợp với các công cụ xác minh người dùng khác, ví dụ dấu vân tay kết hợp với mống mắt và mật khẩu.

Sinh trắc học không phải là một phương tiện hoàn hảo để xác định người dùng các ứng dụng và hệ thống, giống như mọi thứ liên quan đến bảo mật, có sự cân bằng giữa quá nhiều bảo mật và quá ít bảo mật.

Dữ liệu sinh trắc học được sử dụng trong thời đại của chúng ta không phải là một điều gì đó rất bí mật. Hacker và rò rỉ dữ liệu đang tồn tại song hành. Dấu vân tay có thể được phục hồi bằng hình ảnh, giọng nói có thể bị ghi âm và hình dạng khuôn mặt có thể thu thập từ các mạng xã hội. Không có hệ thống bảo mật nào an toàn tuyệt đối, các chuyên gia cảnh báo.

Nếu mật khẩu của bạn bị hack, bạn luôn có thể tạo mật khẩu mới, nhưng nếu dữ liệu sinh trắc học bị đánh cắp hoặc bị làm giả, bạn không thể thay đổi dấu vân tay, khuôn mặt hoặc mống mắt của mình. Vì vậy, trong khi việc vận dụng sinh trắc học để phục vụ giám sát, bảo mật ngày càng phổ biến thì các chuyên gia cũng đồng thời lo lắng về hệ thống dữ liệu sinh trắc học. Đó không phải là điều vô lý.

HOÀNG THY (Theo TechNewsWorld)

Chia sẻ bài viết