Xác thực khuôn mặt, vân tay khi chuyển tiền có làm khó được hacker?
-
Chia sẻ
-
Bình luận
0
Trước quy định của Ngân hàng Nhà nước về việc chuyển tiền bằng phương thức điện tử trên 10 triệu đồng phải xác thực bằng khuôn mặt, vân tay, thời gian qua, nhiều người dân, tổ chức, doanh nghiệp đặt ra câu hỏi, liệu phương pháp này có thực sự đảm bảo an toàn, giúp cho tài khoản của họ bất khả xâm phạm trước các cuộc tấn công của hacker? Nhằm giải đáp thắc mắc này, Nhadautu.vn đã trao đổi với các chuyên gia hàng đầu trong lĩnh vực an ninh mạng tại Việt Nam.
Hacker dễ dàng vượt qua xác thực khuôn mặt bằng deepfake AI
Trao đổi với Nhadautu.vn, ông Ngô Minh Hiếu (Hiếu PC), Giám đốc Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo, chia sẻ, trên thực tế, việc các ngân hàng áp dụng phương pháp xác thực khuôn mặt để rút tiền cũng không gây khó dễ được cho các hacker.
"Hiện tại đã có một số AI trên chợ đen được phát triển bởi tội phạm quốc tế có giá chỉ vài trăm USD/tháng, cách sử dụng rất đơn giản, chỉ cần 1 tấm hình là có thể tạo ra một video deepfake vượt qua được xác thực khuôn mặt của ngân hàng. Do vậy, gần đây rất nhiều ngân hàng, tổ chức tài chính quan tâm đến công nghệ làm sao phát hiện, ngăn chặn được việc mở các tải khoản giả mạo nhằm mục đích rửa tiền, lừa đảo", ông Hiếu thông tin.
Cũng theo ông Hiếu, hiện nay AI đã đạt đến ngưỡng thương mại hóa như một dạng công cụ hỗ trợ cho tội phạm, được buôn bán, trao đổi sôi động trên các diễn đàn thế giới ngầm trên Telegram. Các công cụ AI này có thể tạo ra giọng nói giả mạo giống y hệt giọng thật từ đoạn ghi âm chỉ khoảng 3 phút. Gần đây nhất, từ tháng 2, ở Hồng Kông đã xảy ra một vụ lừa đảo tài chính hơn 25 triệu USD sử dụng công nghệ deepfake AI cả về giọng nói và hình ảnh. Đối tượng lừa đảo đã giả làm giám đốc công ty, lừa một người có chức vụ cao trong công ty để lừa rút tiền ra và chiếm đoạt được 25 triệu USD.
Trước đó cũng đã có rất nhiều vụ khác tương tự với quy mô từ vài trăm nghìn đến vài triệu USD. Vụ lớn nhất xảy ra vào năm 2021, tại Các tiểu vương quốc Ả Rập Thống nhất (UAE), một nhóm lừa đảo dùng công nghệ deepfake giọng nói để giả là lãnh đạo doanh nghiệp, lừa một ngân hàng chuyển 35 triệu USD vào tài khoản riêng.
"Từ đó đến nay đã 3 năm, AI giờ đây đã trở nên phổ biến hơn, thông minh hơn nhưng các mặt trái công nghệ này mang lại cũng nhiều hơn. Các hacker lợi dụng điều này để phát triển những loại virus, mã độc thông minh hơn, thậm chí soạn ra những kịch bản lừa đảo để dẫn dụ các nhân viên trong tổ chức kích hoạt mã độc", chuyên gia an ninh mạng Hiếu PC đánh giá.
Không có giải pháp nào là an toàn tuyệt đối
Về quy định xác thực vân tay để chuyển tiền, ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Việt Nam (NCS) cho biết, giải pháp này là tất yếu trong bối cảnh hiện nay, khi xác thực bằng mật khẩu và OTP không còn đủ an toàn.
"Bản chất phương pháp này nhằm ngăn chặn đối tượng lừa đảo tạo ra các tài khoản ngân hàng trung gian bằng thông tin cá nhân của người khác để chuyển tiền. Với xác thực vân tay, việc chuyển tiền buộc phải được thực hiện bởi chính chủ của tài khoản. Việc này giúp hạn chế không gian hoạt động của tội phạm chứ không phải để tăng tính bảo mật cho người dùng cuối", ông Sơn nói thêm.
Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Việt Nam cũng thông tin, về khả năng tin tặc có vượt qua được xác thực khuôn mặt, vân tay của ngân hàng bằng deepfake hay không còn tùy thuộc phương pháp triển khai cũng như công nghệ mà ngân hàng áp dụng. Hiện nay thị trường đã có những công nghệ phát hiện được deepfake, quan trọng là có áp dụng hay không, áp dụng được đến đâu thì còn tùy thuộc vào điều kiện của mỗi ngân hàng.
Một chuyên gia an ninh mạng của công ty CMC Cyber Security cho rằng, việc áp dụng thêm nhiều biện pháp xác thực sẽ giúp tăng thêm mức độ an toàn cho tài khoản ngân hàng, tuy nhiên không có biện pháp nào giúp đảm bảo an toàn 100%. Quan trọng nhất là người dân, doanh nghiệp phải luôn tỉnh táo trước các chiêu trò của đối tượng lừa đảo, đồng thời thường xuyên theo dõi tin tức để cập nhật các thủ đoạn mới của hacker.
"Các đối tượng lừa đảo thường dẫn dụ mục tiêu cài đặt phần mềm, mã độc vào điện thoại máy tính để đánh cắp dữ liệu, chiếm quyền điều khiển thiết bị. Nếu sơ suất mắc bẫy thì các biện pháp xác thực đều có thể bị vượt qua dễ dàng", chuyên gia của CMC Cyber Security nhận định.
Còn theo ông Ngô Minh Hiếu, trong công tác bảo mật, yếu tố con người là rất quan trọng. "Có rất nhiều công nghệ, máy móc, phần mềm... trên thị trường nhưng vấn đề là doanh nghiệp phải chọn sao cho phù hợp, và phải có một đội ngũ nhân sự phải đủ trình độ, đủ chuyên môn để vận hành những công nghệ đó", ông Hiếu nhấn mạnh.
Nguồn: YouTrade
Ngoại tệ | Mua tiền mặt | Mua chuyển khoản | Giá bán |
---|---|---|---|
USD | 24810.00 | 24830.00 | 25150.00 |
EUR | 26278.00 | 26384.00 | 27554.00 |
GBP | 30717.00 | 30902.00 | 31854.00 |
HKD | 3125.00 | 3138.00 | 3240.00 |
CHF | 26952.00 | 27060.00 | 27895.00 |
JPY | 159.41 | 160.05 | 167.39 |
AUD | 16033.00 | 16097.00 | 16586.00 |
SGD | 18119.00 | 18192.00 | 18729.00 |
THB | 669.00 | 672.00 | 700.00 |
CAD | 17923.00 | 17995.00 | 18523.00 |
NZD | 14756.00 | 15248.00 | |
KRW | 17.51 | 19.08 | |
DKK | 3529.00 | 3658.00 | |
SEK | 2286.00 | 2374.00 | |
NOK | 2265.00 | 2354.00 |
Nguồn: Agribank
Giá vàng hôm nay | ||
---|---|---|
Mua vào | Bán ra | |
SJC HCM 1-10L | 80,6001,900 | 83,1001,400 |
SJC Hà Nội | 81,800 | 83,820 |
DOJI HCM | 80,6002,200 | 83,2001,600 |
DOJI HN | 80,6002,200 | 83,1001,700 |
PNJ HCM | 80,6001,900 | 83,1001,400 |
PNJ Hà Nội | 80,6001,900 | 83,1001,400 |
Phú Qúy SJC | 80,7001,900 | 82,9001,600 |
Bảo Tín Minh Châu | 80,8001,900 | 82,9001,600 |
Mi Hồng | 81,0001,000 | 82,3001,200 |
EXIMBANK | 82,200 | 83,900 |
TPBANK GOLD | 80,6002,200 | 83,1001,700 |
Cập nhật thời gian thực 24/24 | ||
Nguồn: giavangsjc.net
-
Hoàn thành nghĩa vụ tài chính, Viettel và VNPT tiến gần triển khai mạng 5G
08, Tháng 04, 2024 | 19:05 -
Viettel ra mắt trung tâm dữ liệu công suất cao đầu tiên ở Việt Nam
11, Tháng 04, 2024 | 06:50 -
Chuyển đổi số lĩnh vực BHXH, BHYT: Nhiều lợi ích, phục vụ người dân và doanh nghiệp
12, Tháng 04, 2024 | 09:38
-
An toàn thông tin mạng có vai trò quan trọng trong sự phát triển bền vững của ngành BHXH Việt Nam19, Tháng 03, 2024 | 09:44
-
Chuyển đổi số lĩnh vực BHXH, BHYT: Nhiều lợi ích, phục vụ người dân và doanh nghiệp12, Tháng 04, 2024 | 09:38
-
Viettel ra mắt trung tâm dữ liệu công suất cao đầu tiên ở Việt Nam11, Tháng 04, 2024 | 06:50
-
Hoàn thành nghĩa vụ tài chính, Viettel và VNPT tiến gần triển khai mạng 5G08, Tháng 04, 2024 | 07:05
-
TP.HCM số hoá dữ liệu để quản lý doanh nghiệp dược18, Tháng 03, 2024 | 03:36
-
Chủ tịch ADB tham quan nhà máy sản xuất xe điện của Selex Motors13, Tháng 03, 2024 | 11:07