Hacker dễ dàng đánh bại hệ thống nhận diện mống mắt trên Galaxy S8

Vừa qua  một Hacker của nhóm Chaos Computer Club (CCC) nổi tiếng tại Đức đã tìm ra cách đánh bại hệ thống nhận diện mống mắt trên Galaxy S8 khiến nhà sản xuất Samsung phải tròn mắt kinh ngạc.

Công nghệ Mở khóa bằng mống mắt trên Galaxy S8 là phương pháp nhanh nhất và tiện lợi nhất hiện nay. Thay vì phải tốn thời gian đặt ngón tay lên cảm biến, đợi một chốc lát để smartphone nhận diện – Bạn sẽ chỉ cần đưa smartphone lên mặt, còn lại mọi khâu mở khóa sẽ tự động được thực hiện

Samsung Galaxy S8 trang bị một số hệ thống xác thực sinh trắc học, trong đó có nhận diện gương mặt, máy quét vân tay, máy quét mống mắt. Xác thực mống mắt, cho phép người dùng mở khóa thiết bị và xác thực các khoản thanh toán, được Samsung quảng cáo là “một trong những cách khóa điện thoại an toàn nhất”.

So với thông thường, cảm biến mống mắt sẽ có 3 điều tiện lợi hơn rất nhiều:

Nhấn phím nguồn, màn hình sáng và tiếp đó chỉ cần đưa mắt vào để chiếc smartphone quét. Không cần phải có các thao tác rườm tà như vuốt màn hình, nhận mã số hay mã PIN như trước.

Tiếp đến, chúng ta không cần phải cố tuân thủ “quy tắc” như các phương pháp bảo mật khác. Bạn sẽ không cần phải nhìn vào màn hình mới có thể mở khóa, chỉ đơn giản là đưa mắt vào đúng vị trí quét.

Ngoài ra, điểm khá đặc biệt cũng không kém phần vui nhộn trên Samsung Galaxy S8 mới: Samsung đã bổ sung thêm một số hiệu ứng rất mới mẻ, như trong ảnh bên dưới là khuôn mặt của một chú mèo, từ đó chúng ta có thể “đổi gió” mỗi khi nhàm chán.

Dù mống mắt của mỗi người là độc nhất, các nhà nghiên cứu của CCC chỉ ra máy quét của Samsung có thể bị đánh bại nếu cho xem một bức ảnh chụp mắt của chủ nhân thiết bị. Điều đáng lưu ý là các thành viên nhóm CCC chính là những người đầu tiên “qua mặt” được Touch ID của Apple.

 

Các chuyên gia cho biết có vài cách để thu thập dữ liệu mống mắt, bao gồm ảnh độ phân giải cao được người dùng đăng trên Internet. Một cách khác là chụp ảnh đối tượng bằng camera kỹ thuật số có chế độ chụp ban đêm hoặc vô hiệu hóa bộ lọc hồng ngoại.

 

Đây không phải lần đầu ai đó nhằm vào tính năng bảo mật sinh trắc học trên Galaxy S8. Vài tuần trước, có người đã chứng minh hệ thống nhận diện gương mặt của thiết bị có thể bị lừa chỉ bằng cách cho xem ảnh gương mặt của chủ nhân.