Bảo mật trên Galaxy Note 8 và iPhone X
iPhone X, Galaxy Note 8 không chỉ gầm ghè nhau về thương hiệu, tính năng, giá bán. Giờ đây tính năng nhỏ như bảo mật cũng được đem ra mổ xẻ.
Hai siêu phẩm đầu bảng cùng ra mắt trong thời gian gần đây, nhưng lại đang có dấu hiện đi hai ngã rẽ trái ngược. Nếu như Galaxy Note 8 vẫn băng băng trên con đường khẳng định vị thế hàng đầu trên thị trường smartphone, thì iPhone X của "Táo khuyết" đang phải đối mặt với lùm xùm liên quan đến công nghệ bảo mật Face ID. Đặc biệt sau vụ Bkav công bố cách đánh lừa Face ID để mở khóa iPhone X khá đơn giản.
Về cơ bản, các hệ thống xác thực sinh trắc học đều hoạt động bằng cách tính toán và so sánh hai mô hình có khớp nhau hay không. Những mẫu này có thể là dạng sóng trong giọng nói, đường vân trên đầu ngón tay (hoa tay), cấu trúc mống mắt hay các đặc tính trên khuôn mặt. Các nhà sản xuất smartphone đã đưa công nghệ này để nâng cao tính bảo mật cho sản phẩm của mình.
Cả hai mẫu smartphone cao cấp đều có các phương pháp bảo mật cao.
Nếu như Galaxy Note 8 có tới 3 phương pháp bảo mật sinh trắc khác nhau: máy quét mống mắt Iris Scanner, quét dấu vân tay, nhận dạng khuôn mặt thì iPhone X chỉ có công nghệ nhận dạng khuôn mặt Face ID. Mặc dù có những ưu và khuyết điểm khác nhau nhưng Note 8 vẫn được đánh giá có độ bảo mật cao hơn “đối thủ”.
Cảm biến dấu vân tay
Cảm biến dấu vân tay được Apple sử dụng từ dòng iPhone 5s năm 2014. Ngay sau đó, từ năm 2015 đến nay, các nhà sản xuất smartphone Android khác cũng đã tiến hành nghiên cứu công nghệ này và đưa vào các sản phẩm của mình, từ tầm trung tới cao cấp, trong đó có Galaxy Note 8.
Máy quét dấu vân tay đã được chuyển ra phía sau trên Galaxy Note 8.
Năm nay, Samsung lại đưa cảm biến này ra đằng sau của Galaxy Note 8, nằm cạnh đèn flash LED và camera sau kép. Lý do là mặt trước của máy có thiết kế tràn cạnh, màn hình vô cực – Infinity Display nên phím Home đã bị loại bỏ (vị trí trước đây của máy quét dấu vân tay).
Ban đầu, việc đưa máy quét vân tay ra mặt sau của Samsung Galaxy Note8 gặp một số ý kiến trái chiều. Tuy nhiên, đến độ chính xác của công nghệ vẫn được người dùng ghi nhận.
iPhone X đã không còn phím Home.
Đáng buồn là iPhone X của Apple năm nay lại loại bỏ công nghệ này, không đưa chúng ra mặt sau như Galaxy Note 8 hay LG V30, thay thế vào đó là công nghệ Face ID. Hãng cho rằng Face ID có tính bảo mật cao hơn nên đã không cố gắng đưa Touch ID vào màn hình như mong đợi của người dùng.
Quét mống mắt Iris Scanner trên Galaxy Note 8
So với công nghệ nhận dạng khuôn mặt, quét mống mắt Iris có độ bảo mật cao hơn. Iris Scanner là phương pháp sinh trắc học sử dụng nhận dạng mẫu toán học hình ảnh mống mắt của một cá nhân từ một hoặc cả hai mắt, sử dụng một máy xác thực quét mống mắt của người dùng. Mống mắt của người có hình dạng giống như một chiếc nhẫn màu mỏng được mở ra và đóng lại như một màn trập của máy ảnh, giúp điều tiết lượng ánh sáng tới võng mạc.
Máy quét Iris Scanner có độ chính xác hơn.
Mỗi người đều có một mẫu mống mắt khác nhau và không thay đổi trong suốt cả đời. Thực tế cho thấy, nền y học hiện đại vẫn chưa có khả năng tái tạo chính xác một mẫu mống mắt của một người. Chính vì vậy, quét mống mắt được coi là kỹ thuật sinh trắc học an toàn và đáng tin cậy hàng đầu hiện nay.
Người dùng sử dụng tính năng Iris Scanner trên Galaxy Note 8 sẽ được mã hóa và lưu trữ thông tin nhận dạng cá nhân. Khi cần mở khóa hoăc mở một ứng dụng được bảo vệ, các tia hồng ngoại IR LED và máy ảnh Iris sẽ chụp lại mẫu mống mắt sau đó so sánh với các dữ liệu đã lưu trữ trước đó để xác minh.
Các dữ liệu về mống mắt được mã hóa và lưu trữ an toàn trong phần cứng của nền tảng bảo mật Knox giống như với dữ liệu vân tay. Công nghệ này thậm chí còn có khả năng nhận dạng tốt khi bạn đeo kính, sử dụng tốt cả trong bóng tối và phân biệt rõ ràng cặp sinh đôi vì mỗi người đều có một mẫu mống mắt khác nhau.
Nhận dạng khuôn mặt Face ID trên iPhone X
Face ID cũng là công nghệ sinh trắc học tiên tiến mà Apple đưa vào iPhone X. Nhà sản xuất này tuyên bố đây là công nghệ an toàn hơn quét dấu vân tay, có khả năng nhận dạng khuôn mặt cực chính xác. Đặc biệt, dữ liệu của máy chỉ cho phép lưu trữ 1 khuôn mặt của chủ nhân thay vì 5 dấu vân tay như Touch ID.
Theo phát ngôn từ lãnh đạo tập đoàn, kẻ xấu chỉ có khoảng 1/1.000.000 cơ hội để bẻ khóa Face ID (trong khi Touch ID là 1/50.000 cơ hội). Thêm nữa, các hình ảnh 2D và 3D thông thường sẽ không thể đánh lừa được iPhone X.
Face ID hỗ trợ nhận dạng khuôn mặt ngay cả trong bóng tối.
Face ID sẽ sử dụng công nghệ được tích hợp trên chip A11 để quét toàn bộ khuôn mặt và lưu trữ dữ liệu. Sau khi người dùng thực hiện mở khoá bằng Face ID, hệ thống sẽ so sánh với dữ liệu đã được lưu trước đó.
Yêu cầu khi mở khoá bằng Face ID là người dùng phải mở mắt và nhìn vào thiết bị. Khi đó, camera True Depth trên viền ở cạnh trên màn hình iPhone X sẽ hoạt động như sau:
1. Đèn chiếu Flood illuminator phát ra 1 chùm sáng mắt người không thấy được để thắp sáng gương mặt của bạn cả khi trời sáng lẫn trong tối.
2. Infrared camera (Cảm biến hồng ngoại) tiến hành chụp lại khuôn mặt bằng tia hồng ngoại.
3. Đèn Dot projector tiếp tục chiếu ra một loạt chấm hồng (khoảng 30.000 chấm) trên khuôn mặt và Infrared camera tiếp tục ghi lại các chấm này.
4. Các hình ảnh được ghi lại sẽ được đưa vào xử lý với chip A11 Bionic. Các thuật toán của chip sẽ tiến hành dựng lại một mô hình gương mặt và so sánh với mô hình của chủ nhân đã được lưu trữ khi thiết lập Face ID.
5. Nếu khớp, iPhone X sẽ mở khóa. Nếu không khớp, thiết bị sẽ không mở. Face ID chỉ cho phép mở khóa sai 5 lần, quá số này, người dùng sẽ phải nhập mã pass code.
Thực tế lại cho thấy, tốc độ của Face ID chậm hơn nhiều so với Touch ID trên iPhone. Ngoài ra, chính phía “Nhà Táo” cũng đưa ra tuyên bố trẻ em dưới 13 tuổi có khả năng đánh lừa Face ID dễ dàng hơn vì cấu trúc mặt của chúng vẫn chưa phát triển hoàn thiện. Gần đây, một bé trai 10 tuổi cũng đã dễ dàng mở khóa chiếc iPhone X của mẹ mình.
Vị trí các cảm biến được bố trí trên phần viền ở cạnh trên màn hình iPhone X.
Không những vậy, Face ID cũng không có khả năng nhận dạng được song sinh. Về cơ bản, nhiều song sinh có cấu trúc khuôn mặt khá giống nhau nên nếu chỉ nhận biết qua đặc điểm trên khuôn mặt, công nghệ này vẫn không hề chính xác.
Mới đây, công ty an ninh mạng Bkav của Việt Nam cũng đã tạo ra một chiếc mặt nạ có thể đánh lừa ngoạn mục Face ID. Chiếc mặt nạ này được tạo khung bởi mô hình 3D với chiếc mũi silicon, mắt và miệng bằng 2D. Tuy nhiên, chiếc mặt nạ chỉ đánh lừa được công nghệ này ở một phạm vi góc nhỏ nhất định.
Face ID của Apple bị mặt nạ trị giá 150 USD của Bkav đánh lừa
Kết luận
Có thể thấy, Face ID trên iPhone X có độ bảo mật không cao so với Iris Scanner và cảm biến dấu vân tay trên Galaxy Note 8. Do vậy, người dùng iPhone X cần cân nhắc khi sử dụng phương thức này để thanh toán Apple Pay và nên cài đặt pass code để mở khóa.
Với Galaxy Note 8, người dùng có thể sử dụng cả máy quét dấu vân tay và Iris Scanner để nâng cấp bảo mật. Hiện công nghệ nhận dạng khuôn mặt trên Note 8 vẫn dễ bị đánh lừa nên Samsung đã khuyến cáo người dùng nên cẩn thận khi sử dụng.
Theo Trần Vy (Dân Việt)