KH - Công Nghệ

Cảnh báo “ác mộng sinh trắc học”: AI nay có thể sao chép dấu vân tay chỉ từ ảnh selfie thường ngày?

AI có thể sao chép dấu vân tay từ ảnh selfie , cơn ác mộng bảo mật sinh trắc học - Ảnh 1.

Theo TechSpot, sự phát triển nhanh chóng của camera smartphone và các công cụ AI đang khiến nguy cơ đánh cắp dấu vân tay từ những bức ảnh selfie đời thường trở nên đáng lo ngại hơn bao giờ hết.

Các chuyên gia bảo mật cảnh báo rằng chỉ với những bức ảnh chụp bàn tay ở khoảng cách gần, tin tặc hoàn toàn có thể tái tạo dấu vân tay để qua mặt nhiều hệ thống xác thực sinh trắc học hiện nay.

Trong nhiều năm qua, xác thực bằng dấu vân tay đã trở thành một trong những phương thức bảo mật phổ biến nhất trên điện thoại thông minh, máy tính bảng và máy tính xách tay. Người dùng thường lựa chọn công nghệ này nhờ sự tiện lợi, nhanh chóng và dễ sử dụng hơn so với mật khẩu truyền thống.

Tuy nhiên, cùng với sự phát triển của camera độ phân giải cao và trí tuệ nhân tạo, các chuyên gia cho rằng phương thức bảo mật tưởng chừng an toàn này đang bộc lộ thêm nhiều rủi ro mới.

AI và camera smartphone đang làm thay đổi cuộc chơi

Những ngày gần đây, nhiều báo cáo lan truyền tại Trung Quốc đã làm dấy lên làn sóng tranh luận trên mạng xã hội về khả năng đánh cắp dấu vân tay thông qua ảnh selfie.

Theo các chuyên gia, chỉ cần một bức ảnh chụp rõ bàn tay hoặc các ngón tay hướng trực tiếp về phía camera trong phạm vi khoảng 1,5 mét, hacker có thể thu thập đủ dữ liệu để tái tạo lại dấu vân tay của người dùng.

AI có thể sao chép dấu vân tay từ ảnh selfie , cơn ác mộng bảo mật sinh trắc học - Ảnh 2.

Về mặt lý thuyết, những hình ảnh này sau đó có thể được sử dụng để tạo ra dấu vân tay giả nhằm đánh lừa các hệ thống quét sinh trắc học đang được tích hợp trên điện thoại, laptop, hệ thống thanh toán điện tử hoặc thậm chí là các tài khoản trực tuyến sử dụng passkey để đăng nhập.

Chuyên gia tài chính Li Chang cho biết các phần mềm chỉnh sửa ảnh hiện đại kết hợp với AI có thể làm rõ những đường vân tay vốn rất khó nhận thấy trong ảnh selfie thông thường. Theo ông, sự tiến bộ của công nghệ xử lý hình ảnh đang khiến việc khai thác dữ liệu sinh trắc học từ ảnh chụp trở nên dễ dàng hơn trước rất nhiều.

Trong khi đó, Jing Jiwu, giáo sư thuộc Đại học Học viện Khoa học Trung Quốc, nhận định rằng quá trình tái tạo dấu vân tay vẫn gặp không ít trở ngại như ánh sáng yếu, ảnh bị mờ do chuyển động hoặc vấn đề lấy nét.

Dù vậy, ông cho rằng nếu có trong tay những bức ảnh độ phân giải cao hoặc nhiều góc chụp khác nhau, khả năng trích xuất được dữ liệu vân tay có thể sử dụng sẽ tăng lên đáng kể.

Cuộc tranh luận nhanh chóng thu hút sự chú ý lớn trên mạng xã hội Trung Quốc, đặc biệt bởi kiểu tạo dáng giơ biểu tượng chữ “V” hay dấu hiệu hòa bình vẫn rất phổ biến trong các bức ảnh selfie tại nhiều quốc gia châu Á.

Đây cũng là kiểu tạo dáng khiến phần đầu ngón tay thường hướng trực tiếp về camera, vô tình để lộ nhiều chi tiết hơn mức người dùng nghĩ.

Nguy cơ đã được cảnh báo từ hơn một thập kỷ trước

Dù vậy, ý tưởng tái tạo dấu vân tay từ hình ảnh thực tế không phải là điều hoàn toàn mới. Trong hơn một thập kỷ qua, nhiều chuyên gia an ninh mạng đã liên tục chứng minh rằng dấu vân tay có thể bị sao chép bằng nhiều phương pháp khác nhau.

Tuy nhiên, trước đây các cuộc tấn công kiểu này thường đòi hỏi điều kiện rất phức tạp, khiến chúng khó được triển khai trên diện rộng.

  • 1 tỷ USD và ván bài sinh tử của gã khổng lồ ngành dược

  • Tiết lộ chấn động từ bên trong bộ máy AI, chính các kỹ sư cũng bất lực không biết siêu trí tuệ đang ngầm tính toán điều gì

  • Cơn sốt "nhận lương từ Mark Zuckerberg": Meta trả tiền cho người Việt liệu có tạo nên làn sóng rác nội dung AI?

Một trong những trường hợp nổi tiếng nhất thuộc về Jan Krissler, nhà nghiên cứu sinh trắc học người Đức và cũng là thành viên của tổ chức Chaos Computer Club.

Năm 2013, ngay sau khi Apple ra mắt công nghệ Touch ID, ông đã tìm ra cách vượt qua hệ thống bảo mật này. Chỉ một năm sau đó, Krissler tiếp tục gây chú ý khi chứng minh rằng ông có thể tái tạo dấu vân tay của Bộ trưởng Quốc phòng Đức chỉ bằng các bức ảnh công khai chụp bàn tay của bà.

Tuy nhiên, vào thời điểm đó, việc sao chép dấu vân tay vẫn chưa thực sự khả thi với phần lớn hacker. Quá trình này thường yêu cầu nhiều ảnh chất lượng cực cao, môi trường ánh sáng được kiểm soát cẩn thận cùng các kỹ thuật xử lý hình ảnh chuyên biệt.

Theo thời gian, rào cản công nghệ này đang dần bị thu hẹp. Camera trên smartphone hiện đại ngày càng có độ phân giải cao hơn, đi kèm những công nghệ nhiếp ảnh tính toán giúp tăng độ chi tiết của hình ảnh.

Điều đó khiến nguy cơ thu thập dữ liệu sinh trắc học từ các bức ảnh đời thường trở nên thực tế hơn trước.

Năm 2021, các nhà nghiên cứu tại Kraken Security Labs từng trình diễn một phương pháp tạo dấu vân tay giả chỉ bằng ảnh chụp dấu vân tay, phần mềm Photoshop, máy in laser và keo dán gỗ. Theo nhóm nghiên cứu, phương pháp này đủ khả năng đánh lừa một số hệ thống quét vân tay nhất định.

Không chỉ dừng lại ở việc tái tạo dấu vân tay vật lý, các chuyên gia cũng từng phát hiện nhiều cách thức tấn công trực tiếp vào phần mềm của hệ thống quét sinh trắc học.

Trong một số trường hợp, lực lượng cảnh sát thậm chí còn sử dụng ảnh chụp bàn tay của nghi phạm để đối chiếu với cơ sở dữ liệu dấu vân tay nhằm phục vụ điều tra.

Dẫu vậy, bất chấp những nguy cơ ngày càng rõ rệt, xác thực bằng dấu vân tay vẫn tiếp tục được sử dụng rộng rãi trên hàng loạt thiết bị công nghệ hiện nay, từ laptop, máy tính bảng cho đến smartphone Android và iPad.

Nguyên nhân chủ yếu đến từ tính tiện lợi mà công nghệ sinh trắc học mang lại. So với mật khẩu truyền thống, việc mở khóa bằng vân tay giúp người dùng thao tác nhanh hơn rất nhiều, đồng thời vẫn đảm bảo mức độ bảo vệ đủ tốt trước các hành vi truy cập trái phép thông thường hoặc những vụ trộm cắp cơ bản.

Tuy nhiên, các chuyên gia cho rằng người dùng nên cẩn trọng hơn khi đăng tải ảnh selfie có thể nhìn rõ bàn tay hoặc đầu ngón tay trên mạng xã hội, đặc biệt trong bối cảnh AI và công nghệ xử lý hình ảnh đang phát triển với tốc độ rất nhanh.

Dù nguy cơ bị đánh cắp dấu vân tay từ ảnh selfie hiện chưa quá phổ biến, nhưng đây vẫn là lời cảnh báo cho thấy dữ liệu sinh trắc học có thể trở thành mục tiêu mới của tội phạm mạng trong tương lai.

*Nguồn: TechSpot

Các tin khác