Bảo mật bằng dấu vân tay thực sự trở nên vô dụng?

(Kiến Thức) - Chaos Computer Club - nhóm hacker lớn nhất Châu Âu, khẳng định họ có thể tái tạo lại dấu vân tay dễ dàng từ các bức hình chụp của bạn.

Mở khóa iPhone 5s bằng dấu vân tay
Mở khóa iPhone 5s bằng dấu vân tay
Tại Hội nghị thường niên lần thứ 31 của Chaos Computer Club, Jan Krissler - một thành viên của tổ chức này đã giải thích cách thức ông ta sao chép "dấu ấn chỉ" của Bộ trưởng Quốc phòng Đức như thế nào.
Như chúng ta đã biết, dấu vân tay có thể được lấy từ những đồ vật mà ta đã chạm hoặc cầm. Nhưng theo cách giải thích của Krissler, dấu vân tay giờ đây có thể thu thập được bằng một chiếc camera chụp ảnh thông thường mà không cần thông qua một đối tượng trung gian.
Theo đó, Krissler đã dùng một phần mềm thương mại có tên là VeriFinger để phân tích tái tạo lại dấu vân tay từ các bức hình chụp Bộ trưởng Quốc Phòng Đức, bao gồm một bức chụp cận cảnh ngón tay và vài bức hình chụp từ những góc khác nhau.
Công nghệ xác thực bằng dấu vân tay đã thực sự trở nên vô dụng?
Công nghệ xác thực bằng dấu vân tay đã thực sự trở nên vô dụng?
Krissler cũng tin rằng cách thức mới này của ông sẽ khiến các chính trị gia bắt đầu đeo găng tay tại những nơi công cộng để tránh bị lấy cắp dấu vân tay. Nhưng phải chăng đã đến lúc thừa nhận rằng, công nghệ bảo mật vân tay đang trở nên vô dụng và cần đến một phương thức bảo mật mới, như bảo mật và xác thực bằng mắt chẳng hạn!?

9 kiểu mật khẩu khiến hacker “bó tay“

(Kiến Thức) - Mật khẩu bằng vân tay xoáy, sóng não, chuyển động mắt hay thậm chí bằng mùi cơ thể… đều có thể khiến hacker điên đầu.

Mật khẩu xác thực bằng dấu vân tay. Người dùng đặt tất cả năm ngón tay trên màn hình thiết bị điện tử như iPad, iPhone... sau đó nối các dấu vân tay lại với nhau trong một chuyển động xoáy, và đó là chìa khóa cho phép thiết bị truy cập đúng chủ nhân.
Mật khẩu xác thực bằng dấu vân tay. Người dùng đặt tất cả năm ngón tay trên màn hình thiết bị điện tử như iPad, iPhone... sau đó nối các dấu vân tay lại với nhau trong một chuyển động xoáy, và đó là chìa khóa cho phép thiết bị truy cập đúng chủ nhân.  
Ngoài việc xác thực mật khẩu bằng dấu vân tay và chuyển động xoáy, các nhà nghiên cứu cách tạo mật khẩu mở xác thực bằng hình bàn tay và độ dài ngón tay của chủ nhân thiết bị.
Ngoài việc xác thực mật khẩu bằng dấu vân tay và chuyển động xoáy, các nhà nghiên cứu cách tạo mật khẩu mở xác thực bằng hình bàn tay và độ dài ngón tay của chủ nhân thiết bị.  
Mật khẩu sử dụng công nghệ phân tích sóng não. Ý tưởng mật khẩu này đang được phát triển bởi một nhà nghiên cứu tên John Chuang. Người sử dụng phải đeo tai nghe, có tên gọi NeuroSky Mindset, sau đó thực hiện một loạt các nhiệm vụ tinh thần để có thể bẽ gãy mật khẩu.
Mật khẩu sử dụng công nghệ phân tích sóng não. Ý tưởng mật khẩu này đang được phát triển bởi một nhà nghiên cứu tên John Chuang. Người sử dụng phải đeo tai nghe, có tên gọi NeuroSky Mindset, sau đó thực hiện một loạt các nhiệm vụ tinh thần để có thể bẽ gãy mật khẩu. 
Cũng là một dạng phân tích sóng não, mật khẩu phân tích theo các phản ứng cảm xúc một người khi nhìn vào hình ảnh cũng khó nhằn đối với tin tặc. Công nghệ này được phát triển bởi Ken Revette, một giáo sư khoa khoa học máy tính của Đại học British ở Ai Cập.
Cũng là một dạng phân tích sóng não, mật khẩu phân tích theo các phản ứng cảm xúc một người khi nhìn vào hình ảnh cũng khó nhằn đối với tin tặc. Công nghệ này được phát triển bởi Ken Revette, một giáo sư khoa khoa học máy tính của Đại học British ở Ai Cập.  
Oleg Komogortsev, trợ lý giáo sư khoa khoa học máy tính tại Đại học bang Texas ở San Marcos, Mỹ đang nghiên cứu những chuyển động khác nhau của mắt và cho rằng có thể tìm ra cách kết hợp với công nghệ quét mắt phân tích các mô hình trong mống mắt để tạo ra loại mật khẩu hacker phải buông tay.
Oleg Komogortsev, trợ lý giáo sư khoa khoa học máy tính tại Đại học bang Texas ở San Marcos, Mỹ đang nghiên cứu những chuyển động khác nhau của mắt và cho rằng có thể tìm ra cách kết hợp với công nghệ quét mắt phân tích các mô hình trong mống mắt để tạo ra loại mật khẩu hacker phải buông tay. 
Các nhà nghiên cứu đang tìm cách tạo ra loại mật khẩu xác nhận bằng các dấu hiệu khác nhau từ chân sau của con người. Họ đã thử sử dụng công nghệ in 3D in hình phần mông sau của một người làm mật khẩu xác thực chủ nhân chỗ ngồi lái của một chiếc ô tô và nhận ra nó khá hiệu quả.
Các nhà nghiên cứu đang tìm cách tạo ra loại mật khẩu xác nhận bằng các dấu hiệu khác nhau từ chân sau của con người. Họ đã thử sử dụng công nghệ in 3D in hình phần mông sau của một người làm mật khẩu xác thực chủ nhân chỗ ngồi lái của một chiếc ô tô và nhận ra nó khá hiệu quả. 
Các nhà nghiên cứu tại Đại học Politecnica de Madrid của Tây Ban Nha phối hợp với công ty công nghệ cao IIIa Sistemas SL đang phát triển loại mật khẩu chỉ có thể xác thức bằng mùi hương của cơ thể người (do tính chất mùi cơ thể mỗi người đều khác nhau).
Các nhà nghiên cứu tại Đại học Politecnica de Madrid của Tây Ban Nha phối hợp với công ty công nghệ cao IIIa Sistemas SL đang phát triển loại mật khẩu chỉ có thể xác thức bằng mùi hương của cơ thể người (do tính chất mùi cơ thể mỗi người đều khác nhau). 
Mật khẩu xác thực bằng nhịp tim. Dây đeo cổ tay này được gọi là Nymi, sử dụng cảm biến điện tâm đồ kiểm tra mạch của người dùng, sau đó liên kết nó với các thiết bị điện tử như iPad, iPhone, hay mật khẩu xe, mật khẩu nhà để xác thực.
Mật khẩu xác thực bằng nhịp tim. Dây đeo cổ tay này được gọi là Nymi, sử dụng cảm biến điện tâm đồ kiểm tra mạch của người dùng, sau đó liên kết nó với các thiết bị điện tử như iPad, iPhone, hay mật khẩu xe, mật khẩu nhà để xác thực. 
Các nhà nghiên cứu của hãng điện thoại Motorola đang xem xét việc dùng hình xăm để xác thực người sử dụng, loại mật khẩu này hứa hẹn cũng có thể khiến các tin tặc “méo mặt”.
Các nhà nghiên cứu của hãng điện thoại Motorola đang xem xét việc dùng hình xăm để xác thực người sử dụng, loại mật khẩu này hứa hẹn cũng có thể khiến các tin tặc “méo mặt”.

Hàng loạt lỗi bảo mật “đình đám” đáng lo ngại

(Kiến Thức) - Các hình ảnh nhạy cảm, thông tin cá nhân... dễ bị rò rỉ và đánh cắp từ những tài khoản, dịch vụ tưởng chừng như an toàn về bảo mật.

1. Rò rỉ hình ảnh nhạy cảm trên iCloud Mới đây, hàng loạt ngôi sao nổi tiếng trên thế giới rò rỉ hình ảnh nhạy cảm trên iCloud, dấy lên không ít lo ngại về sự yếu kém trong công tác bảo mật thông tin iColud với biện pháp tấn công không hề mới của hacker.
1. Rò rỉ hình ảnh nhạy cảm trên iCloud
 Mới đây, hàng loạt ngôi sao nổi tiếng trên thế giới rò rỉ hình ảnh nhạy cảm trên iCloud, dấy lên không ít lo ngại về sự yếu kém trong công tác bảo mật thông tin iColud với biện pháp tấn công không hề mới của hacker.
Trang web công nghệ The Next Web có bằng chứng cho thấy hacker xâm nhập tài khoản iCloud qua lỗ hổng của dịch vụ Find My iPhone. Cách tấn công brute force đối phó với iCloud dễ dàng bằng cách sử dụng siêu máy tính, dò và thử nghiệm mật khẩu/tên người dùng cho đến khi đăng nhập thành công.
Trang web công nghệ The Next Web có bằng chứng cho thấy hacker xâm nhập tài khoản iCloud qua lỗ hổng của dịch vụ Find My iPhone. Cách tấn công brute force đối phó với iCloud dễ dàng bằng cách sử dụng siêu máy tính, dò và thử nghiệm mật khẩu/tên người dùng cho đến khi đăng nhập thành công.
2. WordPress và Drupal Nir Goldshlager, một chuyên gia nghiên cứu bảo mật của Salesforco phát hiện ra một lỗ hổng XML tác động đến WordPress và Drupal, tấn công và đánh sập gần như ngay lập tức toàn bộ trang web và máy chủ.
2. WordPress và Drupal
Nir Goldshlager, một chuyên gia nghiên cứu bảo mật của Salesforco phát hiện ra một lỗ hổng XML tác động đến WordPress và Drupal, tấn công và đánh sập gần như ngay lập tức toàn bộ trang web và máy chủ. 
WordPress, một mã nguồn mở miễn phí, quản trị nội dung (CMS), tùy biến nội dung trang web có thể bị hacker tấn công dễ dàng do lỗi XML. Chuyên trang an toàn thông tin SecurityDaily thống kê còn gần 1.000 website của Việt Nam sử dụng WordPress tồn tại lỗ hổng đáng lo ngại này.
WordPress, một mã nguồn mở miễn phí, quản trị nội dung (CMS), tùy biến nội dung trang web có thể bị hacker tấn công dễ dàng do lỗi XML. Chuyên trang an toàn thông tin SecurityDaily thống kê còn gần 1.000 website của Việt Nam sử dụng WordPress tồn tại lỗ hổng đáng lo ngại này.

Mật khẩu sắp trở nên lỗi thời nhờ công nghệ này

(Kiến Thức) - Công nghệ sinh trắc học sẽ giúp việc xác thực như đăng nhập, mở cửa xe hơi hay làm thủ tục lên máy bay trở nên đơn giản nhanh chóng. 

Đoạn video phụ đề Việt sau đây sẽ cung cấp cho bạn đọc cái nhìn dễ hiểu về công nghệ sinh trắc học và ứng dụng nó trong đời thực như thế nào. Từ việc dùng đôi mắt cho đến nhịp tim (điện tâm đồ), tương lai của việc xác thực không còn mật khẩu là rất gần.

Tin mới