[Funland] Sinh trắc học có an toàn không?

Mầu Diệu Thảo

Xe cút kít
Biển số
OF-159482
Ngày cấp bằng
5/10/12
Số km
16,429
Động cơ
575,785 Mã lực
Những ngân hàng em gửi tiết kiệm là em không đăng ký giao dịch online và cứ gửi sổ giấy.
 

poiuy

Xe ngựa
Biển số
OF-198769
Ngày cấp bằng
17/6/13
Số km
27,570
Động cơ
742,207 Mã lực
Sinh trắc học của bank thì tùy bank. Còn vụ này là có tay trong. Bên trên em gửi link rồi.
Link của cụ thì có tay trong nhưng nhiều vụ không cần tay trong. Nó cài được theo dõi màn hình là đánh cắp được từ mật khẩu đến hình ảnh khuôn mặt và như thế là đủ để cài app ngân hàng lên thiết bị mới và chuyển tiền.
 

poiuy

Xe ngựa
Biển số
OF-198769
Ngày cấp bằng
17/6/13
Số km
27,570
Động cơ
742,207 Mã lực
Vụ này có một yếu tố then chốt là sim điện thoại bị lấy cắp, có sự thông đồng của nhân viên mạng viễn thông. Tuy nhiên, điều này cũng cho thấy là sinh trắc của bank cũng không thưc sự an toàn, có thể dễ dàng bị vượt qua.

Các cụ từ giờ phải trông chừng cái điện thoại của mình đấy, cứ tiện bỏ trên bàn đi đâu đấy để kẻ gian nó tháo SIM ra là lát sau tiền mất sạch đấy.
Cái mặt là cái chường ra ngoài lại dùng nó để xác thực khác nào cái chìa khóa để tơ hơ ai cũng chụp được hình rồi về chế lại theo hình mẫu. Ban đầu em tưởng nó như Face ID, hóa ra đếch phải.
 

Hacking

Xe tăng
Biển số
OF-789076
Ngày cấp bằng
3/9/21
Số km
1,306
Động cơ
52,860 Mã lực
Bọn lừa đảo bây giờ tinh vi thật, em cứ nghĩ sinh trắc học là lớp bảo mật an toàn nhất rồi.
Nhưng thực tế thì không phải lúc nào cũng như mình nghĩ.
Câu hỏi đặt ra nếu sinh trắc học không còn an toàn 100% thì có giải pháp nào thay thế không?
Báo không nêu cụ thể. Nhưng để qua được bước này "nhóm lừa đảo tiếp tục sử dụng một ứng dụng trên điện thoại và dùng hình ảnh khuôn mặt của bị hại để vượt qua bước xác thực sinh trắc học." thông thường là rất khó , vì các phần mềm chống lừa đều đã phải được test kỹ.

Còn sinh trắc học vẫn an toàn nhé cụ chủ Thread :)
 

con dơi 141

Xe điện
Biển số
OF-836509
Ngày cấp bằng
4/7/23
Số km
3,791
Động cơ
201,400 Mã lực
Link của cụ thì có tay trong nhưng nhiều vụ không cần tay trong. Nó cài được theo dõi màn hình là đánh cắp được từ mật khẩu đến hình ảnh khuôn mặt và như thế là đủ để cài app ngân hàng lên thiết bị mới và chuyển tiền.
Thế là nó phải chiếm toàn bộ quyền của đt rồi. Giờ máy bị unlock dã ko dc cài app bank. Ko dễ đâu
 

diemxua

Xe đạp
Biển số
OF-900253
Ngày cấp bằng
23/12/25
Số km
28
Động cơ
1,000,355 Mã lực
Giờ có công nghệ AI thì sinh trắc học bị qua mặt là điều ko khó, quan trọng là phải có nhiều hàng rào bảo mật, có nhiều lớp xác thực thì mới hạn chế đc kẻ gian thôi ạ
 

2 Speed

Xe tải
Biển số
OF-53455
Ngày cấp bằng
23/12/09
Số km
259
Động cơ
454,387 Mã lực
Tk e chỉ để thanh toán khoản nhỏ thôi, khoản to ko đăng ký online
 

Opel Astra

Xe container
Biển số
OF-803182
Ngày cấp bằng
24/1/22
Số km
7,360
Động cơ
98,431 Mã lực
Tuổi
25
Vụ này có một yếu tố then chốt là sim điện thoại bị lấy cắp, có sự thông đồng của nhân viên mạng viễn thông. Tuy nhiên, điều này cũng cho thấy là sinh trắc của bank cũng không thưc sự an toàn, có thể dễ dàng bị vượt qua.

Các cụ từ giờ phải trông chừng cái điện thoại của mình đấy, cứ tiện bỏ trên bàn đi đâu đấy để kẻ gian nó tháo SIM ra là lát sau tiền mất sạch đấy.
Chúc mừng bác, định cư ở chỗ toàn người tử tế.
Đến thằng đồng chí ăn trộm cũng tử tế, lấy độc cái sim card.
 

XSim

Xe lăn
Biển số
OF-698009
Ngày cấp bằng
8/9/19
Số km
12,461
Động cơ
902,183 Mã lực
Chúc mừng bác, định cư ở chỗ toàn người tử tế.
Đến thằng đồng chí ăn trộm cũng tử tế, lấy độc cái sim card.
Nó lấy mỗi SIM để bác chưa kịp phát hiện ra vấn đề chứ nếu nó lấy cả điện thoại bác đã vội gọi điện đóng tài khoản khẩn trương :))
 

vingraux

Xe điện
Biển số
OF-118779
Ngày cấp bằng
31/10/11
Số km
4,320
Động cơ
2,164,203 Mã lực
Không cần tay trong cụ ạ. Chỉ cần quay rõ khuôn mặt, lộ mật khẩu tài khoản là nó rút được tiền thôi. Cái sinh trắc học khuôn mặt của ngân hàng là thứ cực lởm. Đáng lẽ phải dùng vân tay hoặc Face ID thì an toàn hơn.
Ngoài ra ngân hàng ép KH dùng smart OTP nên làm giảm đi mức độ bảo mật.
Không phải thế đâu bác ei, mà là:

- Sinh trắc học của app ngân hàng thực hiện việc so sánh ảnh 2D của khách với ảnh ngân hàng đã chụp khi khách hàng tự làm sinh trắc (chỉ cần CCCD và tự chụp ảnh).

- Facê ID (đối với iphone) hoặc phương thức khác đối với điện thoại Android chỉ xác thực chủ nhân của điện thoại. Không có cơ chế bắt xác định ID chính chủ tên thật với chủ iphone (hay android).
 

poiuy

Xe ngựa
Biển số
OF-198769
Ngày cấp bằng
17/6/13
Số km
27,570
Động cơ
742,207 Mã lực
Không phải thế đâu bác ei, mà là:

- Sinh trắc học của app ngân hàng thực hiện việc so sánh ảnh 2D của khách với ảnh ngân hàng đã chụp khi khách hàng tự làm sinh trắc (chỉ cần CCCD và tự chụp ảnh).

- Facê ID (đối với iphone) hoặc phương thức khác đối với điện thoại Android chỉ xác thực chủ nhân của điện thoại. Không có cơ chế bắt xác định ID chính chủ tên thật với chủ iphone (hay android).
Thì đó, so sánh ảnh mới không an toàn. Cái mặt chường ra đấy chụp hay quay phim lúc nào mà chẳng được.
 

con dơi 141

Xe điện
Biển số
OF-836509
Ngày cấp bằng
4/7/23
Số km
3,791
Động cơ
201,400 Mã lực
Sau khi bị lừa chia sẻ màn hình thì có thể bị đánh cắp mật khẩu và hình ảnh khuôn mặt cụ ạ.
Theo em thì app quá dễ để phát hiện, so sánh giữa ảnh chia sẻ qua mess vốn thường xuyên lag, giật nhiều sạn với kho dữ liệu lưu trữ. Đến vậy mà ko làm đc thì non quá.
Hơn nữa app sẽ capture nguồn ảnh đó kiểu gì
 

poiuy

Xe ngựa
Biển số
OF-198769
Ngày cấp bằng
17/6/13
Số km
27,570
Động cơ
742,207 Mã lực
Theo em thì app quá dễ để phát hiện, so sánh giữa ảnh chia sẻ qua mess vốn thường xuyên lag, giật nhiều sạn với kho dữ liệu lưu trữ. Đến vậy mà ko làm đc thì non quá.
Hơn nữa app sẽ capture nguồn ảnh đó kiểu gì
Hình ảnh lấy từ Mess qua mặt được ngân hàng mới đáng nói chứ cụ.
 

poiuy

Xe ngựa
Biển số
OF-198769
Ngày cấp bằng
17/6/13
Số km
27,570
Động cơ
742,207 Mã lực
Cụ chứng minh hay nói bừa vậy. Cụ đưa hình ảnh đó vào app như thế nào?
Bọn lừa đảo nó có công cụ để xử lý app ngân hàng cài trên máy của nó sử dụng ảnh thu được từ chia sẻ màn hình Mess. App ngân hàng cũng chẳng qua nhận hình ảnh truyền vào từ camera thôi chứ có gì khó đâu?
 

con dơi 141

Xe điện
Biển số
OF-836509
Ngày cấp bằng
4/7/23
Số km
3,791
Động cơ
201,400 Mã lực
Bọn lừa đảo nó có công cụ để xử lý app ngân hàng cài trên máy của nó sử dụng ảnh thu được từ chia sẻ màn hình Mess. App ngân hàng cũng chẳng qua nhận hình ảnh truyền vào từ camera thôi chứ có gì khó đâu?
Vâng. Cụ nói thì dễ quá. Cụ thử mess với vợ rồi thử trên app bank đi.

Mà trước tiên nó phải có tay trong để xác thực app trên máy của nó đã.
 

poiuy

Xe ngựa
Biển số
OF-198769
Ngày cấp bằng
17/6/13
Số km
27,570
Động cơ
742,207 Mã lực
Vâng. Cụ nói thì dễ quá. Cụ thử mess với vợ rồi thử trên app bank đi.

Mà trước tiên nó phải có tay trong để xác thực app trên máy của nó đã.
App ngân hàng khi cài mới muốn sử dụng chỉ cần mật khẩu và khuôn mặt. Có 2 cái đó thì không cần tay trong nào cả. Khuôn mặt thì nó lấy hình ảnh chuyển cho app lừa app đây là hình ảnh từ camera. Tất nhiên là nó chạy trên TB của nó chứ không phải chạy trên cái ĐT thông thường.
 
Thông tin thớt
Đang tải
Top