Chuyên Gia Bảo Mật Đánh Giá Về Tính An Toàn Của Xác Minh Sinh Trắc Học
Gần Đây, Các Chuyên Gia Bảo Mật Và Nhà Phân Tích Thị Trường Đã Thảo Luận Về Mức Độ Không An Toàn Của Xác Minh Danh Tính Bằng Ảnh Tự Chụp. Akif Khan, Phó Chủ Tịch Tại Gartner, Cho Biết Sự Quan Tâm Đối Với Xác Minh ID Ảnh Tự Chụp Đã Tăng Đáng Kể, Đặc Biệt Là Khi Đại Dịch Thúc Đẩy Nhu Cầu Về Dịch Vụ Trực Tuyến
Thời Gian Gần Đây, Nhiều Ứng Dụng Ngân Hàng Tại Việt Nam Bắt Buộc Người Dùng Xác Minh Khuôn Mặt Khi Chuyển Tiền 10 Triệu Trở Lên Đã Nêu Bật Các Lo Ngại Về Bảo Mật. Một Số Ứng Dụng Đã Không Đạt Yêu Cầu Bảo Mật Khi Chấp Nhận Ảnh Tĩnh Thay Vì Yêu Cầu Video Tự Sướng Trực Tiếp, Làm Dấy Lên Nghi Ngờ Về Hiệu Quả Của Biện Pháp Này
Khan và Kevin Reed, Giám Đốc An Ninh Thông Tin tại Acronis, đều nhấn mạnh về vấn đề bảo mật dữ liệu cá nhân. Reed chỉ ra rằng các công ty thường không xử lý và bảo quản đúng cách các hình ảnh xác minh sau khi sử dụng, tạo ra rủi ro bị đánh cắp dữ liệu. Ông cũng phê phán kỹ thuật yêu cầu người dùng chụp ảnh ID cạnh dấu hiệu viết tay, cho rằng biện pháp này chỉ 'tốt hơn một chút' so với ảnh tự sướng tĩnh và vẫn có thể bị chỉnh sửa dễ dàng.
Một Giải Pháp Tiềm Năng Được Đề Xuất Là Sử Dụng Công Nghệ Phát Hiện 'Sự Sống' Từ Các Nhà Cung Cấp Bên Thứ Ba. Công Nghệ Này Triển Khai Nhiều Kỹ Thuật Để Xác Minh Sự Hiện Diện Vật Lý Của Người Dùng, Bao Gồm Phát Hiện Chuyển Động Trong Quá Trình Chụp Ảnh Tự Sướng, Thể Hiện Cảm Xúc, Và Quay Đầu. Các Hệ Thống Này Được Hỗ Trợ Bởi Máy Học Và Có Khả Năng Phát Hiện Các Cuộc Tấn Công Tiêm Từ Deepfake, Phân Tích Độ Sâu, Các Cạnh, Phản Xạ Ánh Sáng Và Thậm Chí Cả Dấu Hiệu Lưu Lượng Máu Trong Quá Trình Xác Minh.