Lỗ hổng lớn của Asus, Lenovo và Toshiba

02/12/2008 15:49 GMT+7

(TNO) Tính năng bảo vệ laptop bằng công nghệ nhận dạng khuôn mặt (Face Recognition) ứng dụng trên máy tính của ba hãng sản xuất Asus, Lenovo, Toshiba đều không đảm bảo an ninh, đó là kết quả được Trung tâm An ninh mạng BKIS đưa ra sau 4 tháng nghiên cứu về vấn đề này.

Tại buổi công bố kết quả nghiên cứu vào sáng nay (2.12), các thử nghiệm trực tiếp của BKIS cho thấy chỉ với một bức ảnh chụp qua webcam, tính năng xác thực bằng nhận dạng khuôn mặt của Asus, Lenovo, Toshiba đều có thể bị vượt qua dễ dàng mặc dù được thiết lập ở mức an ninh cao nhất.
 
Công nghệ nhận dạng khuôn mặt được Asus, Lenovo và Toshiba cung cấp sẵn trong bộ phần mềm chuyên dụng đi kèm máy và đưa vào tất cả các dòng laptop có webcam, hỗ trợ hệ điều hành Windows Vista, XP. Chủ nhân, thay vì phải gõ mật khẩu hoặc xác thực bằng vân tay, chỉ cần ngồi trước máy tính là có thể đăng nhập được.

Công nghệ nhận dạng khuôn mặt được các hãng giới thiệu là một tính năng nổi trội, giúp ngăn chặn người khác tiếp cận máy tính trái phép, đảm bảo an toàn thông tin cho chủ nhân. Với ưu điểm tiện lợi và được quảng cáo như một tính năng có độ chính xác gần như tuyệt đối nhằm ngăn chặn những người sử dụng trái phép tiếp cận máy tính, công nghệ nhận dạng khuôn mặt đang rất được ưa chuộng và ngày càng có nhiều người sử dụng.
 
Để áp dụng công nghệ này, người sử dụng phải để webcam chụp cận khuôn mặt mình với nhiều góc độ khác nhau. Việc này giúp máy tính “học thuộc” đặc điểm khuôn mặt chủ nhân và xây dựng dấu hiệu đặc trưng của khuôn mặt. Nhưng các nghiên cứu của BKIS cho thấy có điểm yếu trong thuật toán này và kẻ xấu hoàn toàn có thể tái tạo được bộ nhận diện giả để vượt qua hàng rào xác thực, chuyên gia Nguyễn Minh Đức của BKIS cho biết.
 
Kẻ xấu có thể thu thập ảnh chủ sở hữu laptop qua nhiều cách khác nhau như chat webcam, tìm kiếm trên Internet đặc biệt là các mạng xã hội, chụp trộm từ xa bằng ống kính tele..., sau đó tổng hợp các ảnh này và xử lý, in ảnh ra rồi dùng những hình ảnh này xâm nhập trái phép vào laptop.

Đại diện BKIS cho biết đã gửi cảnh báo về lỗ hổng này tới các hãng máy tính nói trên và đại diện các hãng ở Việt Nam để họ khắc phục những hạn chế của tính năng này.
 
Đồng thời BKIS cũng khuyến cáo người sử dụng, trong thời gian chờ đợi các nhà sản xuất khắc phục lỗ hổng, không nên sử dụng tính năng nhận diện khuôn mặt cho việc đăng nhập vào máy tính.

Trường Sơn

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.