Có thể thay bảo mật vân tay, mã pin bằng camera smartphone?
"Giống như bông tuyết,óthểthaybảomậtvântaymãpinbằbd hom nay không có hai chiếc điện thoại nào hoàn toàn giống nhau. Mỗi thiết bị, dù của nhà sản xuất nào, cũng đều có thể được xác định thông qua một mô hình các lỗi hình ảnh hiển vi hiển thị trong mỗi bức ảnh mà nó chụp", Kui Ren, tác giả chính của nghiên cứu, cho biết. "Nó giống như việc nhận diện chiếc súng nào đã bắn viên đạn, ở đây chúng ta đang nhận diện xem chiếc camera smartphone nào đã chụp bức ảnh".
Công nghệ mới này sẽ được giới thiệu vào tháng Hai tới tại Hội nghị bảo mật mạng lưới 2018 ở California và hiện vẫn chưa được công bố. Tuy nhiên, nó có thể trở thành một phần của quá trình xác thực – như mã PIN và mật khẩu – mà người dùng sử dụng tại các máy ATM và các giao dịch online. Với những người bị đánh cắp nhận dạng cá nhân, nó có thể giúp ngăn tội phạm mạng dùng thông tin đó để mua sắm.
![](https://vnn-imgs-a1.vgcloud.vn/image1.ictnews.vn/_Files/2017/12/15/1743299(1).jpg)
Camera số được làm giống nhau. Tuy nhiên, những thiếu sót trong sản xuất tạo ra những khác biệt nhỏ trong cảm biến của mỗi máy ảnh. Những khác biệt này có thể tạo ra sự khác biệt trong một số triệu pixel cảm biến, khiến các màu có thể hơi sáng hơn hoặc tối hơn mức bình thường.
Điều này không rõ ràng với mắt thường, và sự khác biệt này tạo ra những bóp méo trong bức ảnh, hay gọi là các dạng nhiễu. Khi sử dụng các bộ lọc đặc biệt, các mức độ nhiễu hoàn toàn khác nhau với mỗi chiếc camera.
Những phân tích trên thường được dùng trong các ứng dụng khoa học pháp lý, chẳng hạn như giúp xử lý các vụ kiện vi phạm bản quyền liên quan đến ảnh. Tuy nhiên, nó vẫn chưa được áp dụng với lĩnh vực an ninh mạng – dù smartphone đã có ở khắp mọi nơi – bởi vì để chiết xuất được như thế, cần phải phân tích 50 bức ảnh do một chiếc camera chụp, và các chuyên gia nghĩ rằng người dùng sẽ không sẵn sàng cung cấp nhiều ảnh như thế. Ngoài ra, tội phạm mạng chuyên nghiệp cũng có thể làm giả mẫu bằng cách phân tích hình ảnh được chụp bằng chiếc smartphone mà nạn nhân đăng lên các trang web không đảm bảo.
Nghiên cứu mới đã giải quyết được những thách thức này. So với máy ảnh kỹ thuật số thông thường, cảm biến hình ảnh của điện thoại thông minh nhỏ hơn nhiều. Giảm sự khuếch đại không đồng đều của điểm ảnh và tạo ra một PRNU mạnh hơn. Do đó, họ có thể khớp một bức ảnh với một chiếc điện thoại thông minh bằng cách sử dụng một bức ảnh thay vì 50 bức ảnh.
"Tôi nghĩ hầu hết mọi người cho rằng sẽ cần đến 50 bức ảnh để xác định camera của chiếc điện thoại thông minh. Nhưng nghiên cứu của chúng tôi cho thấy không phải như thế", Ren, một kỹ sư điện tử của IEEE (Viện kỹ sư điện và điện tử), đồng thời là nhà khoa học nổi tiếng của ACM (Hiệp hội các máy tính), cho biết.
Để ngăn chặn việc giả mạo, Ren đã thiết kế một giao thức như miêu tả dưới đây, nhằm dò ra và ngăn chặn hai kiểu tấn công.
![](https://vnn-imgs-a1.vgcloud.vn/image1.ictnews.vn/_Files/2017/12/15/1743302.jpg)
Kui Ren, tác giả chính của nghiên cứu
Thứ nhất, khách hàng đăng ký với một doanh nghiệp - chẳng hạn như ngân hàng hoặc nhà bán lẻ - và cung cấp cho doanh nghiệp đó một bức ảnh làm tài liệu tham khảo.
Khi khách hàng bắt đầu giao dịch, nhà bán lẻ sẽ yêu cầu khách hàng (có thể thông qua một ứng dụng) chụp hai mã QR (một loại mã vạch có thông tin về giao dịch) có trên máy ATM, máy tính tiền hoặc màn hình khác.
Dùng ứng dụng, khách hàng gửi ảnh lại cho nhà bán lẻ, quét ảnh để đo PRNU của điện thoại. Nhà bán lẻ có thể phát hiện ra hành vi giả mạo vì PRNU của máy ảnh của kẻ tấn công sẽ làm thay đổi thành phần PRNU của bức ảnh.
Những tội phạm mạng chuyên nghiệp có thể sẽ loại bỏ PRNU khỏi thiết bị của họ. Nhưng giao thức của Ren có thể nhận ra điều này bởi vì mã QR bao gồm một tín hiệu cảm biến nhúng sẽ bị suy yếu do quá trình loại bỏ.
Giao dịch sẽ được chấp thuận hoặc bị từ chối dựa trên các thử nghiệm này.
Giao thức này đã đánh bại ba trong số các chiến thuật phổ biến nhất mà bọn tội phạm mạng thường dùng. Đó là các cuộc tấn công giả mạo dấu vân tay, tấn công trung gian, tấn công phát lại (replay attack). Mức độ chính xác lên đến 99,5% trong các thử nghiệm liên quan đến 16.000 hình ảnh và 30 điện thoại iPhone 6 và 10 điện thoại Galaxy Note 5.
Theo trang Buffalo.edu, Ren dự định sẽ thí nghiệm với những smartphone hai máy ảnh, điều này có thể khiến cho các cuộc tấn công giả mạo khó khăn hơn.
-
Nhận định, soi kèo Reims vs Nantes, 23h15 ngày 2/2: Gặp khó trước vua hòaGoogle thưởng 1.000 USD cho người tìm ra lỗ hổng ứng dụngTin tặc tấn công mạng Iran, để lại ảnh quốc kỳ MỹNgày ATTT VN 2017: An toàn thông minh trong thế giới kết nối mớiNhận định, soi kèo Rennes vs Strasbourg, 23h15 ngày 2/2: Nỗ lực thoát hiểmCông cụ CCleaner phát tán malware tới hàng triệu PC'Đức vua không ngai' sống hơn 20 năm trong lâu đài cátHoa hậu Lý Gia Hân suýt đột tử vì rối loạn nhịp timNhận định, soi kèo Cagliari vs Lazio, 2h45 ngày 4/2: 3 điểm bỏ túiThanh Hương bikini đỏ 'đốt mắt' khán giả
下一篇:Soi kèo phạt góc Girona vs Las Palmas, 3h00 ngày 4/2
- ·Nhận định, soi kèo Pyramids vs Mansoura, 22h30 ngày 4/2: Đẳng cấp chênh lệch
- ·Đề thi THPT quốc gia sẽ xuất hiện những câu hỏi mang tính định hướng thí nghiệm, thực hành
- ·Đề thi thử THPT quốc gia trích bức thư 'người bình thường nhưng tử tế' của cô giáo Sài Gòn
- ·Khám phá Trung tâm dữ liệu lớn nhất Việt Nam của VNPT tại Hòa Lạc
- ·Nhận định, soi kèo Al Minaa vs Newroz, 21h00 ngày 4/2: Tin vào chủ nhà
- ·Nghệ sĩ Nam Anh qua đời tuổi 59
- ·Nam Định phát triển kinh tế số tạo động lực thúc đẩy tăng trưởng
- ·NSND Lê Khanh xúc động khóc, Thuỳ Tiên nhận giải thưởng điện ảnh
- ·Nhận định, soi kèo Al Safa vs Al Adalah, 22h00 ngày 3/2: Chủ nhà ‘ghi điểm’
- ·Việt Nam có 427.000 người bị thu thập dữ liệu từ Facebook
- ·The New Mentor tập 7: Hương Giang tức giận vì Thanh Hằng chơi chiêu
- ·Thêm một công ty tuyên bố có thể bẻ khóa mọi iPhone chạy iOS 11
- ·Nhận định, soi kèo Konyaspor vs Eyupspor, 22h00 ngày 4/2: Cạnh tranh ngôi đầu
- ·FWD Music Fest 2023: Đại hội âm nhạc yêu chiều cảm xúc khán giả
- ·Chốt cho học sinh lớp 10, 11, 12 Hà Nội đi học trực tiếp từ 6/12
- ·Biệt dược đen: Nhiều manh mối xác định giới tính hung thủ sát hại Vương
- ·Nhận định, soi kèo Chiangrai United vs Nakhon Pathom United, 18h00 ngày 2/2: Điểm tựa sân nhà
- ·Song Joong Ki hạnh phúc lần đầu nhắc tới con trai đầu lòng
- ·Thiên tài khu ổ chuột Ấn Độ, chỉ số IQ cao ngang Thomas Edison, Hillary Clinton
- ·Hà Nội bốn mùa hương sắc
- ·Nhận định, soi kèo Al Minaa vs Newroz, 21h00 ngày 4/2: Tin vào chủ nhà
- ·Trẻ học online kéo dài, bác sĩ cảnh báo những dấu hiệu bố mẹ cần lưu ý
- ·Diệu Thảo 'Phía trước là bầu trời' rực rỡ trong nắng thu Hà Nội
- ·'Siêu mẫu đắt giá nhất Trung Quốc' bán nude trên tạp chí nổi tiếng
- ·Nhận định, soi kèo AS Monaco vs Auxerre, 1h00 ngày 2/2: Quá khó cho tân binh
- ·Huyền Trang kể hậu trường cảnh nóng táo bạo nhất màn ảnh với Việt Anh
- ·Nhận định, soi kèo Argentinos Juniors vs Platense, 7h30 ngày 4/2: Ưu thế sân nhà
- ·Đại học Khoa học Ứng dụng Hame ở Phần Lan có gì đặc biệt?
- ·4 doanh nghiệp Việt cùng nhau sản xuất thiết bị mạng Make in Viet Nam
- ·Tạm biệt tổ ong, Hoài Linh lột xác như trai trẻ với set đồ hiệu đắt tiền
- ·Nhận định, soi kèo Lille vs Saint
- ·Hoa hậu Tiểu Vy phối đồ đen cực chất trong bộ ảnh mới
- ·Trường ĐH đầu tiên công bố điểm thi vào đại học
- ·Hơn 25% thí sinh không có nguyện vọng xét tuyển ĐH, CĐ năm 2018
- ·Nhận định, soi kèo Al Masry vs Wadi Degla, 19h30 ngày 4/2: Cửa trên đáng tin
- ·Diễn viên Trường Thịnh yêu và hận trong phim Tình đầu