Xác thực khuôn mặt, vân tay khi chuyển tiền có làm khó được hacker?
Theo chuyên gia, việc bổ sung xác thực khuôn mặt, vân tay khi chuyển tiền giúp tăng thêm lớp bảo mật, giảm bớt rủi ro bị đánh cắp tiền trong tài khoản ngân hàng, song, vẫn chưa đảm bảo an toàn tuyệt đối trước các công nghệ, thủ đoạn tinh vi của hacker.
Trước quy định của Ngân hàng Nhà nước về việc chuyển tiền bằng phương thức điện tử trên 10 triệu đồng phải xác thực bằng khuôn mặt, vân tay, thời gian qua, nhiều người dân, tổ chức, doanh nghiệp đặt ra câu hỏi, liệu phương pháp này có thực sự đảm bảo an toàn, giúp cho tài khoản của họ bất khả xâm phạm trước các cuộc tấn công của hacker? Nhằm giải đáp thắc mắc này, Nhadautu.vn đã trao đổi với các chuyên gia hàng đầu trong lĩnh vực an ninh mạng tại Việt Nam.
Hacker dễ dàng vượt qua xác thực khuôn mặt bằng deepfake AI
Trao đổi với Nhadautu.vn, ông Ngô Minh Hiếu (Hiếu PC), Giám đốc Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo, chia sẻ, trên thực tế, việc các ngân hàng áp dụng phương pháp xác thực khuôn mặt để rút tiền cũng không gây khó dễ được cho các hacker.
"Hiện tại đã có một số AI trên chợ đen được phát triển bởi tội phạm quốc tế có giá chỉ vài trăm USD/tháng, cách sử dụng rất đơn giản, chỉ cần 1 tấm hình là có thể tạo ra một video deepfake vượt qua được xác thực khuôn mặt của ngân hàng. Do vậy, gần đây rất nhiều ngân hàng, tổ chức tài chính quan tâm đến công nghệ làm sao phát hiện, ngăn chặn được việc mở các tải khoản giả mạo nhằm mục đích rửa tiền, lừa đảo", ông Hiếu thông tin.
Cũng theo ông Hiếu, hiện nay AI đã đạt đến ngưỡng thương mại hóa như một dạng công cụ hỗ trợ cho tội phạm, được buôn bán, trao đổi sôi động trên các diễn đàn thế giới ngầm trên Telegram. Các công cụ AI này có thể tạo ra giọng nói giả mạo giống y hệt giọng thật từ đoạn ghi âm chỉ khoảng 3 phút. Gần đây nhất, từ tháng 2, ở Hồng Kông đã xảy ra một vụ lừa đảo tài chính hơn 25 triệu USD sử dụng công nghệ deepfake AI cả về giọng nói và hình ảnh. Đối tượng lừa đảo đã giả làm giám đốc công ty, lừa một người có chức vụ cao trong công ty để lừa rút tiền ra và chiếm đoạt được 25 triệu USD.
Trước đó cũng đã có rất nhiều vụ khác tương tự với quy mô từ vài trăm nghìn đến vài triệu USD. Vụ lớn nhất xảy ra vào năm 2021, tại Các tiểu vương quốc Ả Rập Thống nhất (UAE), một nhóm lừa đảo dùng công nghệ deepfake giọng nói để giả là lãnh đạo doanh nghiệp, lừa một ngân hàng chuyển 35 triệu USD vào tài khoản riêng.
"Từ đó đến nay đã 3 năm, AI giờ đây đã trở nên phổ biến hơn, thông minh hơn nhưng các mặt trái công nghệ này mang lại cũng nhiều hơn. Các hacker lợi dụng điều này để phát triển những loại virus, mã độc thông minh hơn, thậm chí soạn ra những kịch bản lừa đảo để dẫn dụ các nhân viên trong tổ chức kích hoạt mã độc", chuyên gia an ninh mạng Hiếu PC đánh giá.
Không có giải pháp nào là an toàn tuyệt đối
Về quy định xác thực vân tay để chuyển tiền, ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Việt Nam (NCS) cho biết, giải pháp này là tất yếu trong bối cảnh hiện nay, khi xác thực bằng mật khẩu và OTP không còn đủ an toàn.
"Bản chất phương pháp này nhằm ngăn chặn đối tượng lừa đảo tạo ra các tài khoản ngân hàng trung gian bằng thông tin cá nhân của người khác để chuyển tiền. Với xác thực vân tay, việc chuyển tiền buộc phải được thực hiện bởi chính chủ của tài khoản. Việc này giúp hạn chế không gian hoạt động của tội phạm chứ không phải để tăng tính bảo mật cho người dùng cuối", ông Sơn nói thêm.
Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Việt Nam cũng thông tin, về khả năng tin tặc có vượt qua được xác thực khuôn mặt, vân tay của ngân hàng bằng deepfake hay không còn tùy thuộc phương pháp triển khai cũng như công nghệ mà ngân hàng áp dụng. Hiện nay thị trường đã có những công nghệ phát hiện được deepfake, quan trọng là có áp dụng hay không, áp dụng được đến đâu thì còn tùy thuộc vào điều kiện của mỗi ngân hàng.
Một chuyên gia an ninh mạng của công ty CMC Cyber Security cho rằng, việc áp dụng thêm nhiều biện pháp xác thực sẽ giúp tăng thêm mức độ an toàn cho tài khoản ngân hàng, tuy nhiên không có biện pháp nào giúp đảm bảo an toàn 100%. Quan trọng nhất là người dân, doanh nghiệp phải luôn tỉnh táo trước các chiêu trò của đối tượng lừa đảo, đồng thời thường xuyên theo dõi tin tức để cập nhật các thủ đoạn mới của hacker.
"Các đối tượng lừa đảo thường dẫn dụ mục tiêu cài đặt phần mềm, mã độc vào điện thoại máy tính để đánh cắp dữ liệu, chiếm quyền điều khiển thiết bị. Nếu sơ suất mắc bẫy thì các biện pháp xác thực đều có thể bị vượt qua dễ dàng", chuyên gia của CMC Cyber Security nhận định.
Còn theo ông Ngô Minh Hiếu, trong công tác bảo mật, yếu tố con người là rất quan trọng. "Có rất nhiều công nghệ, máy móc, phần mềm... trên thị trường nhưng vấn đề là doanh nghiệp phải chọn sao cho phù hợp, và phải có một đội ngũ nhân sự phải đủ trình độ, đủ chuyên môn để vận hành những công nghệ đó", ông Hiếu nhấn mạnh.
- Cùng chuyên mục
Các sản phẩm Thông tin quân sự của Viettel sẵn sàng kinh doanh tại Malaysia
Các sản phẩm thông tin quân sự của Viettel đáp ứng các tiêu chuẩn khắt khe để cung cấp cho Lục quân Malaysia.
Công nghệ - 20/12/2024 15:37
Thủ tướng quan tâm đến siêu máy tính AI của Viettel
Siêu máy tính AI của Viettel được thiết kế đặc biệt cho ứng dụng trí tuệ nhân tạo (AI) và tính toán hiệu năng cao; trang bị công nghệ top đầu thế giới, mang lại hiệu năng xử lý dữ liệu khổng lồ…
Công nghệ - 20/12/2024 11:05
TP.HCM thực chiến phòng chống tấn công mạng
Ngày 17/12, TP.HCM khai mạc chương trình 'Diễn tập thực chiến bảo đảm an toàn thông tin mạng TP.HCM 2024'.
Công nghệ - 18/12/2024 18:44
SBI Holdings dự kiến đầu tư 35% vào công ty AI mới của FPT
SBI Holdings dự kiến đầu tư 35% vào Công ty TNHH FPT Smart Cloud Japan, công ty AI mới được FPT thành lập ở Nhật Bản.
Công nghệ - 10/12/2024 20:33
Việt Nam khẳng định vị thế trên bản đồ công nghệ thế giới
Việt Nam đang có cơ hội rất lớn để đứng ngang hàng với các dân tộc tiên tiến trên thế giới về công nghệ số, vấn đề chỉ là chúng ta có thể nắm bắt được hay không mà thôi.
Công nghệ - 04/12/2024 13:52
11 tháng, doanh thu ngành Thông tin và Truyền thông đạt gần 4 triệu tỷ đồng
Theo Bộ Thông tin và Truyền thông, trong 11 tháng qua, doanh thu toàn ngành Thông tin và Truyền thông ước đạt 3.982.742 tỷ đồng, tăng 19,8% so với cùng kỳ năm 2023…
Công nghệ - 30/11/2024 18:00
Người dân Hà Nội sẽ được trải nghiệm 'Phở số'
Tại chương trình "Phở số Hà Thành 2024", người dân có cơ hội thưởng thức món các "Phở truyền thống đặc trưng của Hà Nội" và trải nghiệm "Phở số".
Công nghệ - 26/11/2024 17:20
Vingroup thành lập công ty nghiên cứu phát triển người máy vốn 1.000 tỷ đồng
Tập đoàn Vingroup thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.
Công nghệ - 21/11/2024 15:58
Hà Nội tích cực xây dựng thành phố thông minh
TP. Hà Nội đã đề ra phương châm hành động "1 mục tiêu - 3 nguyên tắc - 6 phấn đấu" để quyết tâm phấn đấu xây dựng phát triển Thủ đô Hà trở thành đô thị thông minh, hiện đại...
Công nghệ - 14/11/2024 15:27
AI có thể vượt qua con người trong 10 năm tới
Theo chuyên gia, AI đã tiến hoá đến bước suy luận và có thể phân tích thị giác con người. Điều này có thể khiến AI vượt qua con người chỉ trong khoảng 10 năm tới, với bước phát triển như hiện tại.
Công nghệ - 12/11/2024 14:44
Tổ hợp công nghệ tế bào gốc HSC-HOSTEP: Bước tiến mới cho công nghệ tế bào gốc tại Việt Nam
"Lễ khởi công tổ hợp công nghệ tế bào gốc HSC- HOSTEP đánh dấu một bước tiến lớn trong lịch sử phát triển công nghệ sinh học tại Khu Công nghệ cao Hòa Lạc và trong lĩnh vực công nghệ sinh học - công nghệ y sinh của Việt Nam".
Công nghệ - 08/11/2024 11:56
Viettel hợp tác với công ty phân tích dữ liệu và AI tạo sinh hàng đầu của UAE
Lễ ký kết giữa Viettel và Presight diễn ra tại TP Dubai trong khuôn khổ buổi làm việc của Thủ tướng Phạm Minh Chính với doanh nghiệp hai nước.
Công nghệ - 30/10/2024 17:30
Đại học Kinh tế TP.HCM tích hợp công nghệ AI vào biểu diễn nghệ thuật
Đại học Kinh tế TP.HCM tích hợp trí tuệ nhân tạo (AI) vào buổi trình diễn nghệ thuật Tangible Performance mới đây, thể hiện sự giao thoa giữa nghệ thuật - công nghệ hướng tới phát triển bền vững, mang đến cái nhìn mới của sự biểu hiện sáng tạo và tác động của nó đến thế hệ tương lai
Công nghệ - 24/10/2024 13:44
Biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất
Theo Giám đốc Sản phẩm và Công nghệ của Navigos Group, những người biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất so với những người vẫn theo đuổi phương pháp làm việc truyền thống.
Công nghệ - 11/10/2024 13:46
AI Marketing lần đầu xuất hiện tại cuộc thi marketing
Giải thưởng SMARTIES do MMA Global tổ chức đã vinh danh hàng trăm chiến dịch marketing xuất sắc nhất mỗi năm, có sức tác động trực tiếp và đóng góp quan trọng vào sự phát triển, định hình tương lai ngành tiếp thị. Năm nay, lần đầu tiên xuất hiện hạng mục AI Marketing.
Công nghệ - 03/10/2024 13:16
PVOIL ra mắt ứng dụng cho phép mua xăng trước trả tiền sau
PVOIL ra mắt ứng dụng mua xăng dầu dành cho khách hàng cá nhân với tên gọi PVOIL 4U, có tính năng mua trước trả tiền sau nhắm tới đối tượng khách hàng thường xuyên là các tài xế lái xe.
Công nghệ - 30/09/2024 21:13
- Đọc nhiều
Đáng đọc
- Đáng đọc
Phó Đức Nam - Mr.Pips, đằng sau sự hào nhoáng xa hoa tuổi 30
Pháp luật - Update 2 week ago
Doanh nhân Chu Lập Cơ - Từ đỉnh cao đến vực sâu
Pháp luật - Update 2 week ago
Bộ Tài chính Mỹ: Việt Nam không thao túng tiền tệ
Thị trường - Update 1 month ago