Việt Nam “ghi điểm” tại hội thảo an ninh Black Hat
(Dân trí) - Ngày 19/02, những người tham gia hội thảo an ninh mạng Black Hat thật sự bất ngờ khi các chuyên gia của Trung tâm An ninh mạng Bkis Việt Nam công bố lỗ hổng trong công nghệ nhận dạng khuôn mặt trên các laptop của 3 nhà sản xuất Asus, Lenovo và Toshiba.
Chuyên gia Nguyễn Minh Đức “qua mặt” hàng rào xác thực bằng khuôn mặt
Tại buổi hội thảo, chuyên gia Nguyễn Minh Đức của Bkis, bằng một số thao tác kỹ thuật, đã vượt qua được tính năng bảo vệ bằng công nghệ nhận dạng khuôn mặt, lần lượt đăng nhập thành công vào máy tính xách tay Asus, Lenovo, Toshiba, dù chúng được thiết lập ở mức an ninh cao nhất. Mọi người có mặt trong khán phòng đã ồ lên ngỡ ngàng và tiếng vỗ tay vang lên không ngớt sau mỗi lần thử nghiệm thành công.
Tất cả đều bất ngờ bởi khả năng bảo vệ của công nghệ, vốn được rất nhiều người sử dụng tin tưởng, lại bị “xuyên thủng” một cách dễ dàng.
Ông Jeff Moss, Chủ tịch của Black Hat, nói: “Tôi vô cùng ngạc nhiên khi công nghệ nhận dạng khuôn mặt lại có thể bị xuyên thủng một cách dễ dàng đến vậy”.
Còn Jacob Torrey, đến từ trường đại học Clarkson, New York, đã tự mình lên sân khấu trực tiếp tham gia thử nghiệm của Bkis và cũng thành công trong việc “qua mặt” hàng rào xác thực bằng khuôn mặt. Anh này cho biết: “Tôi vẫn nghĩ rằng công nghệ này sẽ bảo vệ an toàn được cho máy tính, nhưng kết quả tôi vừa thực hiện cho thấy nó không thể làm được điều đó”.
Tại hội thảo Black Hat, chuyên gia Nguyễn Minh Đức khẳng định: “Lỗ hổng không thể khắc phục được và các nhà sản xuất cần phải loại bỏ, dừng phát triển công nghệ này. Họ cũng cần phải đưa ra thông báo chính thức tới người sử dụng trên toàn cầu, ngừng sử dụng tính năng nhận diện khuôn mặt trên các máy tính xách tay”. Các chuyên gia có mặt tại Black Hat cũng đồng tình với quan điểm này.
Selven Veeraragoo, chuyên gia ngành Kinh tế - Tài chính tại Washington DC, sau khi chứng kiến các thử nghiệm của Bkis, bày tỏ: “Tôi cho rằng các nhà sản xuất Asus, Lenovo và Toshiba nên chú ý đến lỗ hổng này vì nó gây ảnh hưởng nghiêm trọng đến sự riêng tư, bí mật của người dùng. Tôi sẽ không sử dụng tính năng này, thay vào đó tôi chọn mật khẩu là các ký tự và phím CapsLock”.
T.Vũ