Chào mừng bạn đến với TiemDienThoai.com
Kiến thức · Bảo mật & Dữ liệu

Dữ liệu vân tay, khuôn mặt lưu trong Secure Enclave, TEE dưới dạng gì, có thể bị đánh cắp thành ảnh thật không

Vân tay, khuôn mặt không lưu dưới dạng ảnh trong Secure Enclave hay TEE mà thành template toán học không thể dựng ngược, nên rò rỉ dữ liệu này không đồng nghĩa lộ ảnh sinh trắc học thật.

Mục lục bài viết

Nhiều người lo ngại rằng nếu dữ liệu vân tay hay khuôn mặt trong điện thoại bị rò rỉ, kẻ xấu có thể khôi phục lại thành một tấm ảnh vân tay hoặc khuôn mặt thật để dùng vào việc khác. Câu trả lời nằm ở cách dữ liệu này thực sự được lưu trữ trong phần cứng bảo mật của máy.

Secure Enclave và TEE là gì

Secure Enclave trên thiết bị Apple và Trusted Execution Environment (TEE) trên thiết bị Android là những vùng xử lý tách biệt vật lý khỏi bộ xử lý chính của máy. Vùng này có bộ nhớ riêng, hệ điều hành thu gọn riêng, và không cho phép hệ điều hành chính hay bất kỳ ứng dụng nào truy cập trực tiếp vào dữ liệu bên trong. Toàn bộ quá trình đăng ký và đối chiếu vân tay, khuôn mặt diễn ra khép kín trong vùng này, dữ liệu gốc không bao giờ được gửi ra ngoài, kể cả tới chính hệ điều hành của máy.

Dữ liệu lưu lại không phải là ảnh

Khi quét vân tay hoặc khuôn mặt, cảm biến không lưu lại tấm ảnh nguyên gốc. Thay vào đó, hệ thống trích xuất các đặc điểm toán học đặc trưng, ví dụ vị trí và hướng các điểm rẽ nhánh trên vân tay, hoặc khoảng cách tương đối giữa các mốc trên khuôn mặt, rồi chuyển thành một chuỗi dữ liệu số hoá gọi là template sinh trắc học. Template này được mã hoá và chỉ có ý nghĩa với đúng thuật toán đối chiếu của thiết bị đó, ảnh gốc bị loại bỏ ngay sau khi trích xuất xong.

Vì sao template không thể dựng ngược thành ảnh gốc

Quá trình trích xuất đặc điểm là một phép biến đổi một chiều, mất thông tin có chủ đích, tương tự như cách một hàm băm mật khẩu không thể đảo ngược để ra lại mật khẩu gốc. Template chỉ giữ lại vừa đủ dữ liệu để đối chiếu khớp hay không khớp, không giữ đủ chi tiết hình ảnh để dựng lại một tấm vân tay hay khuôn mặt có thể dùng để đánh lừa cảm biến khác. Đây là lý do các hãng khẳng định dữ liệu sinh trắc học không thể bị “đánh cắp thành ảnh thật” ngay cả khi toàn bộ chip bảo mật bị phân tích.

Hiểu nhầm thường gặp

“Nếu hacker chiếm được quyền root, họ có thể lấy ảnh vân tay của tôi ra” là suy nghĩ sai lệch về kiến trúc phần cứng. Root hay jailbreak chỉ chiếm được quyền trên hệ điều hành chính, không chạm được vào Secure Enclave hay TEE vì đây là hai vùng xử lý tách biệt vật lý, có khoá mã hoá riêng cho từng chip. Hơn nữa, dữ liệu lưu trong đó vốn không phải ảnh mà là template toán học không thể dựng ngược, nên kể cả khi truy cập được vùng này cũng không thu được hình ảnh vân tay hay khuôn mặt thật.

Xem thêm

Nội dung này thuộc cụm bài Khoá sinh trắc học: tổng hợp bài viết. Xem thêm Xoá dữ liệu vân tay, khuôn mặt trước khi bán hoặc đổi máy: vì sao factory reset chưa chắc đã đủ.

Hoàng Gia Bảo - kỹ thuật viên trưởng
Tác giả phụ trách chuyên mục

Kỹ thuật viên trưởng — Kỹ thuật viên trưởng tại trung tâm sửa chữa, trực tiếp chẩn đoán và xử lý hàng nghìn ca lỗi điện thoại mỗi năm.

Xem hồ sơ và chuyên môn →
Bình luận bài viết

Để lại bình luận

Thông tin liên hệ chỉ dùng để phản hồi, không hiển thị công khai.