CÔNG NGHỆ

An toàn của xác thực sinh trắc học trong ngân hàng hay không?

Một chuyên gia bảo mật đã đưa ra đánh giá về mức độ an toàn của xác thực sinh trắc học.

Các chuyên gia an ninh mạng và nhà phân tích thị trường gần đây đã thảo luận về tính bất an của việc xác minh danh tính thông qua ảnh tự chụp, một xu hướng đang ngày càng phổ biến trong các giao dịch trực tuyến. Akif Khan, Phó Chủ tịch tại Gartner, đã chỉ ra rằng quan tâm đối với việc xác minh ID qua ảnh tự chụp đã tăng mạnh, đặc biệt là sau khi đại dịch thúc đẩy nhu cầu sử dụng dịch vụ trực tuyến.

An toàn của xác thực sinh trắc học trong ngân hàng hay không?

Trong thời gian gần đây, nhiều ứng dụng ngân hàng tại Việt Nam đã yêu cầu người dùng xác minh khuôn mặt khi thực hiện giao dịch trên ứng dụng với số tiền từ 10 triệu trở lên, đây đã đẩy mạnh sự lo ngại về vấn đề bảo mật. Có một số ứng dụng không đáp ứng được điều kiện an ninh này bằng cách chấp nhận ảnh tĩnh thay vì yêu cầu video chụp trực tiếp, điều này đã gây nên sự nghi ngờ về độ hiệu quả của biện pháp này.

Khan và Kevin Reed, người đứng đầu bộ phận bảo mật thông tin tại Acronis, đều nhấn mạnh về tầm quan trọng của việc bảo vệ dữ liệu cá nhân. Reed đã chỉ ra rằng nhiều công ty thường không đối xử đúng cách với việc lưu trữ và bảo vệ hình ảnh xác minh sau khi sử dụng, tạo ra nguy cơ bị đánh cắp thông tin. Ông cũng đã phê phán về biện pháp kỹ thuật yêu cầu người dùng chụp ảnh ID cạnh dấu hiệu viết tay, cho rằng điều này chỉ "một chút tốt hơn" so với ảnh chụp tĩnh và vẫn dễ bị chỉnh sửa.

Một giải pháp tiềm năng được đề xuất là sử dụng công nghệ phát hiện "sự sống" từ các nhà cung cấp bên thứ ba. Công nghệ này áp dụng nhiều kỹ thuật để xác thực sự hiện diện vật lý của người dùng, bao gồm phát hiện chuyển động trong quá trình chụp ảnh tự sướng, biểu lộ cảm xúc, và quay đầu. Hệ thống này được hỗ trợ bởi máy học và có khả năng phát hiện các cuộc tấn công từ deepfake, phân tích độ sâu, các cạnh, phản xạ ánh sáng và thậm chí cả dấu hiệu lưu lượng máu trong quá trình xác minh.

Cùng Chuyên Mục

Galaxy Watch7 và Watch Ultra: Thiết kế mới, tính năng AI, giá từ 7.99 và 16.99 triệu, phát hiện chứng ngưng thở khi ngủ
CÔNG NGHỆ

Galaxy Watch7 và Watch Ultra: Thiết kế mới, tính năng AI, giá từ 7.99 và 16.99 triệu, phát hiện chứng ngưng thở khi ngủ

Galaxy Watch7 và Watch Ultra của Samsung được xem là bản nâng cấp đáng giá nhất cho dòng smartwatch từ thế hệ Watch4.

Người Việt không thể mua nhẫn thông minh Galaxy Ring của Samsung với giá hơn 10 triệu đồng
CÔNG NGHỆ

Người Việt không thể mua nhẫn thông minh Galaxy Ring của Samsung với giá hơn 10 triệu đồng

Samsung đã giới thiệu Galaxy Ring, sản phẩm tiếp theo sau Galaxy Watch trong dòng sản phẩm theo dõi sức khỏe của hãng.

Samsung Galaxy Buds3 Series: Thiết kế mới, đèn LED, tích hợp AI, chỉ có In-ear trên phiên bản Pro
CÔNG NGHỆ

Samsung Galaxy Buds3 Series: Thiết kế mới, đèn LED, tích hợp AI, chỉ có In-ear trên phiên bản Pro

Tai nghe Galaxy Buds đã trải qua nhiều cải tiến và nâng cấp để mang lại trải nghiệm nghe nhạc tốt hơn cho người dùng. Đây được đánh giá là thế hệ tai nghe Galaxy Buds có nhiều sự thay đổi nhất từ trước đến nay.

Màu mới của Galaxy Z Fold6 và Z Flip6 chỉ có thể mua trực tuyến, bao gồm phiên bản mặt lưng giả vân carbon
CÔNG NGHỆ

Màu mới của Galaxy Z Fold6 và Z Flip6 chỉ có thể mua trực tuyến, bao gồm phiên bản mặt lưng giả vân carbon

Các màu mới sẽ chỉ được bán độc quyền trên cửa hàng trực tuyến của Samsung.

Kế toán chuyển 6 tỷ đồng theo chỉ thị và được thăng chức sau khi phát hiện sếp là lừa đảo
CÔNG NGHỆ

Kế toán chuyển 6 tỷ đồng theo chỉ thị và được thăng chức sau khi phát hiện sếp là lừa đảo

Một nữ kế toán đã bị lừa đảo để chuyển tiền nhưng cuối cùng lại phát hiện và lập được công lớn, khiến công ty bất ngờ và ngạc nhiên.

Công an bắt nhóm đối tượng bán tài khoản ngân hàng và rửa hơn 350 tỷ đồng qua mạng
CÔNG NGHỆ

Công an bắt nhóm đối tượng bán tài khoản ngân hàng và rửa hơn 350 tỷ đồng qua mạng

Ngày 10/7, Cơ quan An ninh điều tra Công an Tây Ninh đã ra quyết định khởi tố bị can và bắt tạm giam 5 đối tượng về tội lừa đảo chiếm đoạt tài sản, thu thập, trao đổi, mua bán trái phép thông tin về tài khoản ngân hàng và rửa tiền.