Galaxy S10/S10+ sử dụng cảm biến vân tay siêu âm 3D trong màn hình, nó chắc chắn là an toàn và chính xác hơn nhiều so với loại cảm biến vân tay điện dung trong màn hình mà một số sản phẩm khác đang sử dụng. Thế nhưng S10 vẫn bị hack trong vòng 13 phút, vậy sự thật là thế nào và bạn có nên lo lắng?
Cảm biến vân tay siêu âm trên S10+ hoạt động ra sao?
Sự khác biệt của cảm biến vân tay siêu âm trên S10 so với các cảm biến vân tay điện dung trên một số điện thoại khác là nó sẽ quét hình 3D thay vì 2D. Sử dụng những sóng siêu âm với tần số cao, máy quét vân tay siêu âm này có thể ghi nhận lại những chi tiết siêu nhỏ, kể cả lỗ chân lông hay các gờ nhỏ ở vân tay mà mắt thường rất khó để nhìn thấy. Khi bạn chạm tay vào màn hình, sóng siêu âm phát ra từ điện thoại sẽ bị dội lại để tạo ra một bản đồ 3D. Mỗi ngừoi sẽ có mức độ hấp thụ sóng khác nhau, do đó bản đồ 3D này sẽ là độc nhất cho từng khách hàng. Cần lưu ý là dữ liệu phản hồi lại là dữ liệu có cả độ sâu (ví dụ như các gờ của vân tay), do vậy mà nó sẽ chi tiết hơn rất nhiều so với các vân tay 2D vốn dùng camera để chụp lại.
Cảm biến này bị hack như thế nào?
Theo Forbes, cảm biến vân tay siêu âm trên S10/S10+ không có lỗi, nó hoạt động đúng như những gì nó được thiết kế. Hacker darkshark9 đã có thể "chụp lại" được hình ảnh vân tay của anh ta trên ly rượu, sau đó sử dụng Photoshop để tạo thêm một lớp vân bề mặt phía trên. Lớp bề mặt này sau đó được xuất sang phần mềm 3ds Max để tạo ra hình mẫu 3D độ phân giải cao vân tay của người dùng. Dữ liệu này được in bằng công nghệ in 3D cao cấp resin trên máy AnyCubic Photon LCD với độ chính xác là 10 micron mét (in 3D resin sử dụng nhựa lỏng, sau đó dùng ánh sáng chiếu vào để định hình, khác biệt so với in 3D bằng cách làm nóng chảy nhựa mà bạn hay biết. Công nghệ này khá mắc tiền, thường để làm khuôn hoặc chế tác nữ trang).
Theo darkshark9 thì việc in tốn 13 phút, và mẫu hình in 3D này chính xác, giống hệt với vân tay thực tế, và hệ quả là cảm biến vân tay siêu âm này bị đánh lừa. Trên thực tế thì hacker đã thử in và chỉnh sửa 3 lần trước khi đạt được kết quả mong muốn.
Cảm biến vân tay này có gây nguy hại cho dữ liệu của bạn?
Theo Forbes, tùy thuộc vào bạn là ai, dữ liệu gì đang lưu trong điện thoại và "khao khát" truy xuất dữ liệu của bạn mà chúng ta có nên sử dụng cảm biến vân tay trong màn hình hay không. Mặc dù darkshark9 nói là việc ăn cắp mẫu vân tay, cố gắng tái tạo nó là không khó nhưng vẫn cần rất nhiều những yếu tố kết hợp hoàn hảo để có thể hack thành công. Với những người quan trọng, nguy cơ này vẫn xảy ra nhưng với hầu hết chúng ta thì không nên quá lo ngại.
Việc sử dụng cảm biến vân tay là chưa bao giờ và sẽ không bao giờ an toàn như sử dụng mã PIN hay mật khẩu, nhưng nó lại tiện lợi hơn rất nhiều. Kể cả bảo mật khuôn mặt cũng tương tự như vậy, nó luôn là sự đánh đổi giữa "vừa đủ bảo mật" và sự tiện lợi. Quy luật này áp dụng luôn với cả cảm biến vân tay siêu âm trên S10 cũng như các thiết bị khác. Theo darkshark9 thì cảm biến vân tay siêu âm của S10 là an toàn hơn so với cảm biến quang học hay điện dung trên một số điện thoại khác, vậy nên với hầu hết chúng ta, lo lắng là thừa.
Cảm biến vân tay siêu âm trên S10+ hoạt động ra sao?
Sự khác biệt của cảm biến vân tay siêu âm trên S10 so với các cảm biến vân tay điện dung trên một số điện thoại khác là nó sẽ quét hình 3D thay vì 2D. Sử dụng những sóng siêu âm với tần số cao, máy quét vân tay siêu âm này có thể ghi nhận lại những chi tiết siêu nhỏ, kể cả lỗ chân lông hay các gờ nhỏ ở vân tay mà mắt thường rất khó để nhìn thấy. Khi bạn chạm tay vào màn hình, sóng siêu âm phát ra từ điện thoại sẽ bị dội lại để tạo ra một bản đồ 3D. Mỗi ngừoi sẽ có mức độ hấp thụ sóng khác nhau, do đó bản đồ 3D này sẽ là độc nhất cho từng khách hàng. Cần lưu ý là dữ liệu phản hồi lại là dữ liệu có cả độ sâu (ví dụ như các gờ của vân tay), do vậy mà nó sẽ chi tiết hơn rất nhiều so với các vân tay 2D vốn dùng camera để chụp lại.
Cảm biến này bị hack như thế nào?
Theo Forbes, cảm biến vân tay siêu âm trên S10/S10+ không có lỗi, nó hoạt động đúng như những gì nó được thiết kế. Hacker darkshark9 đã có thể "chụp lại" được hình ảnh vân tay của anh ta trên ly rượu, sau đó sử dụng Photoshop để tạo thêm một lớp vân bề mặt phía trên. Lớp bề mặt này sau đó được xuất sang phần mềm 3ds Max để tạo ra hình mẫu 3D độ phân giải cao vân tay của người dùng. Dữ liệu này được in bằng công nghệ in 3D cao cấp resin trên máy AnyCubic Photon LCD với độ chính xác là 10 micron mét (in 3D resin sử dụng nhựa lỏng, sau đó dùng ánh sáng chiếu vào để định hình, khác biệt so với in 3D bằng cách làm nóng chảy nhựa mà bạn hay biết. Công nghệ này khá mắc tiền, thường để làm khuôn hoặc chế tác nữ trang).
Theo darkshark9 thì việc in tốn 13 phút, và mẫu hình in 3D này chính xác, giống hệt với vân tay thực tế, và hệ quả là cảm biến vân tay siêu âm này bị đánh lừa. Trên thực tế thì hacker đã thử in và chỉnh sửa 3 lần trước khi đạt được kết quả mong muốn.
Cảm biến vân tay này có gây nguy hại cho dữ liệu của bạn?
Theo Forbes, tùy thuộc vào bạn là ai, dữ liệu gì đang lưu trong điện thoại và "khao khát" truy xuất dữ liệu của bạn mà chúng ta có nên sử dụng cảm biến vân tay trong màn hình hay không. Mặc dù darkshark9 nói là việc ăn cắp mẫu vân tay, cố gắng tái tạo nó là không khó nhưng vẫn cần rất nhiều những yếu tố kết hợp hoàn hảo để có thể hack thành công. Với những người quan trọng, nguy cơ này vẫn xảy ra nhưng với hầu hết chúng ta thì không nên quá lo ngại.
Việc sử dụng cảm biến vân tay là chưa bao giờ và sẽ không bao giờ an toàn như sử dụng mã PIN hay mật khẩu, nhưng nó lại tiện lợi hơn rất nhiều. Kể cả bảo mật khuôn mặt cũng tương tự như vậy, nó luôn là sự đánh đổi giữa "vừa đủ bảo mật" và sự tiện lợi. Quy luật này áp dụng luôn với cả cảm biến vân tay siêu âm trên S10 cũng như các thiết bị khác. Theo darkshark9 thì cảm biến vân tay siêu âm của S10 là an toàn hơn so với cảm biến quang học hay điện dung trên một số điện thoại khác, vậy nên với hầu hết chúng ta, lo lắng là thừa.
Tham khảo: Forbes