Hệ thống nhận diện khuôn mặt là một trong những tính năng quan trọng trên các thiết bị hiện đại, từ điện thoại thông minh đến laptop. Công nghệ mới này đang được nhiều chuyên gia và người dùng thử nghiệm để đánh giá tính an toàn, so với mật khẩu hoặc cảm biến vân tay.
Face ID trên iPhone X là một trong những hệ thống nhận diện khuôn mặt phổ biến. Mặc dù được quảng cáo rộng rãi, nhưng đã có nghiên cứu chỉ ra cách vượt qua Face ID bằng mặt nạ in 3D. Điều này đã gây ra lo ngại về tính bảo mật của hệ thống.
Microsoft là một trong những công ty đầu tiên đẩy mạnh công nghệ nhận dạng sinh trắc học Windows Hello trên Windows 10, đầu tiên trên Lumia 950 XL vào tháng 10/2015. Windows Hello không chỉ hỗ trợ điện thoại mà còn laptop, thay thế phương thức đăng nhập truyền thống.
Windows Hello trên Lumia 950XL
Các nhà nghiên cứu tại SySS đã thử nghiệm độ bảo mật của Windows Hello trên các phiên bản mới của Windows 10 bằng cách sử dụng phương pháp thường được dùng để vượt qua các hệ thống sinh trắc học, như chụp ảnh khuôn mặt và chỉnh sửa nó để in ra bằng máy in laser.
Windows 10 Fall Creators Update đã cải thiện tính bảo mật cho Windows Hello
Thử nghiệm này dùng hai máy tính khác nhau: một laptop Dell Latitude E7470 với Camera USB LilBit, và một Surface Pro 4.
Kết quả cho thấy, Windows Hello trên các phiên bản cũ của Windows 10 có thể bị vượt qua bằng cách sử dụng phương pháp nêu trên, trừ khi tính năng 'chống hack tăng cường' được kích hoạt trong hệ điều hành. Tính năng này chỉ có sẵn trên một số phần cứng cụ thể, như các máy Surface của Microsoft, do đó việc hack laptop Dell dễ dàng hơn là điều dễ hiểu.
Đối với Surface Pro 4, các nhà nghiên cứu cho biết Windows 10 Fall Creators Update (phiên bản mới nhất của Windows 10) cùng tính năng 'chống hack tăng cường' đã được kích hoạt đã giúp Windows Hello gần như không thể bị hack.
'Nếu chỉ sử dụng Windows 10 được nâng cấp từ phiên bản cũ (như từ 1511 hoặc 1607 lên 1709) mà không đặt lại Windows Hello, thì phương pháp hack bằng hình in như trên vẫn hoạt động tốt'.
Kết quả nghiên cứu chi tiết sẽ được công bố vào mùa xuân năm 2018, nhưng cho đến lúc đó, nếu bạn quan tâm đến bảo mật, hãy cập nhật Windows 10 lên phiên bản Fall Creators Update và kích hoạt tính năng 'chống hack tăng cường' (enhanced anti-spoofing) ngay nếu có thể.
Mời bạn đọc theo dõi 3 bài kiểm tra Windows Hello của SySS:
Tham khảo: Softpedia