Mục lục bài viết
Nhiều người lo ngại rằng nếu dữ liệu vân tay hay khuôn mặt trong điện thoại bị rò rỉ, kẻ xấu có thể khôi phục lại thành một tấm ảnh vân tay hoặc khuôn mặt thật để dùng vào việc khác. Câu trả lời nằm ở cách dữ liệu này thực sự được lưu trữ trong phần cứng bảo mật của máy.
Secure Enclave và TEE là gì
Secure Enclave trên thiết bị Apple và Trusted Execution Environment (TEE) trên thiết bị Android là những vùng xử lý tách biệt vật lý khỏi bộ xử lý chính của máy. Vùng này có bộ nhớ riêng, hệ điều hành thu gọn riêng, và không cho phép hệ điều hành chính hay bất kỳ ứng dụng nào truy cập trực tiếp vào dữ liệu bên trong. Toàn bộ quá trình đăng ký và đối chiếu vân tay, khuôn mặt diễn ra khép kín trong vùng này, dữ liệu gốc không bao giờ được gửi ra ngoài, kể cả tới chính hệ điều hành của máy.
Dữ liệu lưu lại không phải là ảnh
Khi quét vân tay hoặc khuôn mặt, cảm biến không lưu lại tấm ảnh nguyên gốc. Thay vào đó, hệ thống trích xuất các đặc điểm toán học đặc trưng, ví dụ vị trí và hướng các điểm rẽ nhánh trên vân tay, hoặc khoảng cách tương đối giữa các mốc trên khuôn mặt, rồi chuyển thành một chuỗi dữ liệu số hoá gọi là template sinh trắc học. Template này được mã hoá và chỉ có ý nghĩa với đúng thuật toán đối chiếu của thiết bị đó, ảnh gốc bị loại bỏ ngay sau khi trích xuất xong.
Vì sao template không thể dựng ngược thành ảnh gốc
Quá trình trích xuất đặc điểm là một phép biến đổi một chiều, mất thông tin có chủ đích, tương tự như cách một hàm băm mật khẩu không thể đảo ngược để ra lại mật khẩu gốc. Template chỉ giữ lại vừa đủ dữ liệu để đối chiếu khớp hay không khớp, không giữ đủ chi tiết hình ảnh để dựng lại một tấm vân tay hay khuôn mặt có thể dùng để đánh lừa cảm biến khác. Đây là lý do các hãng khẳng định dữ liệu sinh trắc học không thể bị “đánh cắp thành ảnh thật” ngay cả khi toàn bộ chip bảo mật bị phân tích.
Hiểu nhầm thường gặp
“Nếu hacker chiếm được quyền root, họ có thể lấy ảnh vân tay của tôi ra” là suy nghĩ sai lệch về kiến trúc phần cứng. Root hay jailbreak chỉ chiếm được quyền trên hệ điều hành chính, không chạm được vào Secure Enclave hay TEE vì đây là hai vùng xử lý tách biệt vật lý, có khoá mã hoá riêng cho từng chip. Hơn nữa, dữ liệu lưu trong đó vốn không phải ảnh mà là template toán học không thể dựng ngược, nên kể cả khi truy cập được vùng này cũng không thu được hình ảnh vân tay hay khuôn mặt thật.
Xem thêm
Nội dung này thuộc cụm bài Khoá sinh trắc học: tổng hợp bài viết. Xem thêm Xoá dữ liệu vân tay, khuôn mặt trước khi bán hoặc đổi máy: vì sao factory reset chưa chắc đã đủ.
