Sau sự ra đời của bảo mật vân tay (thường gọi là Touch ID) trên chiếc iPhone 5s, việc bảo mật bằng sinh trắc học sắp tới có thể sẽ trở thành tính năng bắt buộc trên các smartphone cao cấp. Với hệ sinh thái Apple, vân tay không chỉ giúp mở khóa thiết bị mà còn là một dấu hiệu xác thực việc mua ứng dụng trên Apple Store, trong tương lai, nó cũng có thể được khai thác để phục vụ nhiều mục đích khác trong quá trình sử dụng smartphone của con người. Chính vì những lý do đó, việc qua mặt các thiết bị quét vân tay, mà phổ thông nhất là làm giả vân tay của người dùng là một trong những mục tiêu mà các tổ chức tội phạm hướng tới.
Vừa qua, tại hội nghị thường niên lần thứ 31 của Chaos Computer Club, được tổ chức tại thành phố Hamburg, Đức, thành viên Jan Krissler với biệt danh Starbug đã có bài thuyết trình giải thích cách tạo vân tay giả bằng phần mềm VeriFinger, và thử nghiệm thành công với dấu vân tay của Bộ trưởng Quốc phòng Đức Ursula von der Leyen.
Tạo dấu vân tay từ một bức ảnh trên Internet. Ảnh: Phone Arena
Điều mới mẻ và đáng ngạc nhiên ở cách làm này là họ thậm chí không cần tiếp xúc với chủ nhân, không cần lấy dấu vân tay như cách mà chúng ta thường thấy trên phim ảnh. Thứ họ cần chỉ là một vài bức ảnh chụp tay người, theo đúng một tiêu chuẩn nào đó.
Cụ thể với trường hợp của Bộ trưởng Quốc phòng Đức, nhóm của Krissler đã thu thập một vài bức ảnh của bà này trong các sự kiện cộng đồng trên Internet, sau đó dùng công cụ để dựng lại dấu vân tay và cũng không quá khó khăn để tạo lại thành một mẫu vật hoàn chỉnh.
Và bởi vì các dấu vân tay này có thể được sử dụng trong xác thực bảo mật sinh trắc học nên Krissler tin rằng trong tương lai các chính trị gia có lẽ sẽ cần mang găng tay mỗi khi nói chuyện trước công chúng.
Qua đó có thể nhận thấy, sẽ thật nguy hiểm nếu mọi người có thể dễ dàng sử dụng phương thức này, đặc biệt khi dấu vân tay đang là một trong những phương thức xác nhận bảo mật được tin dùng hiện nay.