Kỹ thuật mới đánh cắp dấu vân tay chỉ bằng cách nghe âm thanh vuốt màn hình

VOH - Kỹ thuật hack PrintListener có thể đánh cắp dấu vân tay của mọi người thông qua micro trên điện thoại thông minh.

Các nhà nghiên cứu đã tìm ra cách tái tạo dấu vân tay của một người chỉ từ âm thanh họ tạo ra khi vuốt màn hình cảm ứng.

Phát hiện này do một nhóm nghiên cứu đến từ Mỹ và Trung Quốc thực hiện, có thể có ý nghĩa sâu sắc đối với các hệ thống bảo mật sinh trắc học được sử dụng trong mọi thứ, từ điện thoại thông minh đến khóa cửa ra vào.

Kỹ thuật mới đánh cắp dấu vân tay chỉ bằng cách nghe âm thanh vuốt màn hình 1
Các nhà nghiên cứu đã tìm ra một phương pháp mới để phá vỡ các biện pháp bảo mật sinh trắc học - Ảnh: iStock/Getty

Kỹ thuật này có tên PrintListener, tái tạo lại mô hình các đường nhú trên ngón tay thông qua các tín hiệu âm thanh mà nó tạo ra khi trượt trên màn hình.

Theo các nhà nghiên cứu, tin tặc có thể sử dụng micrô được tìm thấy trong điện thoại thông minh để ghi lại âm thanh và đánh cắp dấu vân tay của nạn nhân.

Các nhà nghiên cứu lưu ý trong một bài báo trình bày chi tiết về phát hiện của họ: “Do được sử dụng rộng rãi, rò rỉ dấu vân tay có thể gây ra hành vi trộm cắp thông tin nhạy cảm, tổn thất to lớn về kinh tế và nhân sự, thậm chí có thể gây tổn hại đến an ninh quốc gia”.

“Kịch bản tấn công của PrintListener rất rộng và bí mật. Nó chỉ cần ghi lại âm thanh ma sát đầu ngón tay của người dùng và có thể được tung ra bằng cách tận dụng một số lượng lớn nền tảng truyền thông xã hội.”

Sử dụng PrintListener trong “các tình huống thực tế”, các nhà nghiên cứu có thể tái tạo một phần dấu vân tay của một người trong 27,9% thời gian và tái tạo toàn bộ dấu vân tay 9,3% thời gian.

Phương pháp này được trình bày chi tiết trong một bài nghiên cứu có tiêu đề “PrintListener: Khám phá lỗ hổng xác thực dấu vân tay thông qua âm thanh ma sát ngón tay”, được viết bởi nhóm từ Đại học Colorado ở Mỹ và Đại học Thanh Hoa, Đại học Vũ Hán và Đại học Khoa học và Công nghệ Huazhong ở Trung Quốc.

Các nhà nghiên cứu lưu ý rằng các cách tiềm năng để bảo vệ chống lại việc sao chép dấu vân tay bao gồm các miếng bảo vệ màn hình chuyên dụng trên thiết bị di động, mặc dù các kỹ thuật phân tích âm thanh mới cũng có thể được phát triển.

Biện pháp đối phó tốt nhất để ngăn chặn việc đánh cắp dấu vân tay là thay đổi cách chúng ta tương tác với điện thoại thông minh và màn hình. Tờ báo lưu ý: “Ví dụ: người dùng cố gắng không vuốt ngón tay trên màn hình điện thoại khi thực hiện cuộc gọi âm thanh và video trên nền tảng mạng xã hội”.

Theo một báo cáo gần đây của Allied Market Research, thị trường sinh trắc học dấu vân tay toàn cầu được dự đoán sẽ có giá trị gần 75 tỷ USD vào năm 2032, tăng từ mức 21 tỷ USD vào năm 2022.

Báo cáo cũng lưu ý rằng dự báo có thể bị ảnh hưởng bởi “những lo ngại về hoạt động liên quan đến quyền riêng tư và bảo mật”.

Bình luận