Theo AGV, có 2 lý do tại sao bạn không nên sử dụng dấu vân tay để mở khóa điện thoại.
1. Kẻ xấu có thể hack dấu vân tay của người dùng
Chúng ta để lại dấu vân tay ở mọi nơi chúng ta đến: trên tay nắm cửa, trên lan can, trên cốc và ly, trên bàn phím, trên màn hình… Vì vậy, có rất nhiều nơi mà tin tặc có thể thu thập dấu vân tay.
Chaos Computer Club đã chứng minh điều này vào năm 2008, sử dụng một bức ảnh để tái tạo dấu vân tay của người dùng. Năm 2013, câu lạc bộ đã sử dụng cao su để tạo ra một ngón tay giả để mở khóa. Gần đây hơn, phương pháp này đã được lặp lại bằng cách sử dụng bột nặn và keo dán Elmer, cho thấy việc tái tạo dấu vân tay vật lý dễ dàng như thế nào.
Tệ hơn nữa, dấu vân tay có thể bị hack. Tại hội nghị Black Hat 2015 ở Las Vegas, một số nhà nghiên cứu bảo mật đã trình diễn các cách hack khóa vân tay. Họ đã tạo ra một ứng dụng mô phỏng màn hình mở khóa của điện thoại; khi được nạn nhân sử dụng, ứng dụng có thể chấp thuận các giao dịch tài chính. Họ đã tải trước dấu vân tay vào điện thoại, cho phép truy cập. Họ đã chỉ ra cách dễ dàng để tái tạo dấu vân tay từ tệp được sử dụng để lưu trữ dấu vân tay. Và họ đã hack chính đầu đọc dấu vân tay, cho phép họ chụp ảnh dấu vân tay bất cứ khi nào nó được sử dụng.
2. Người dùng không thể thay đổi dấu vân tay sau khi đã tiết lộ.
Dấu vân tay là mãi mãi. Một khi kẻ xấu có được chúng, hắn có thể tiếp tục sử dụng hoặc bán chúng cho những kẻ xấu khác. Điều này đặc biệt đáng lo ngại vì nhiều tổ chức thu thập dấu vân tay cho mục đích xác thực.
Nhiều người cho rằng sử dụng vân tay để mở khóa điện thoại là tiện lợi và an toàn vì vân tay của mỗi người là duy nhất. Tuy nhiên, những người thực sự hiểu về bảo mật thông tin thì không bao giờ sử dụng tính năng này. Các chuyên gia cảnh báo rằng việc mở khóa bằng vân tay không đảm bảo an toàn tuyệt đối.
Ngoài ra, thông tin vân tay được lưu trữ trong một mô-đun đặc biệt trên điện thoại di động. Mô-đun này được thiết kế để chỉ chủ sở hữu mới có thể truy cập vì lý do bảo mật. Mở khóa bằng vân tay không an toàn bằng mở khóa bằng mật khẩu số. Trong trường hợp điện thoại nằm trên bàn khi ngủ, mọi người vẫn có thể sử dụng dấu vân tay của người dùng để mở điện thoại.
Link nguồn: https://cafef.vn/vi-sao-khong-nen-su-dung-van-tay-de-mo-khoa-dien-thoai-188240915185705834.chn