Mục lục bài viết
Khi đăng ký mở khoá khuôn mặt, máy yêu cầu xoay đầu chậm rãi theo vòng tròn để quét toàn bộ góc độ, khiến không ít người lo lắng ảnh gương mặt mình đang được gửi lên máy chủ nào đó. Thực tế dữ liệu này đi một con đường khác hẳn ảnh chụp thông thường lưu trong thư viện.
Máy không lưu lại tấm ảnh khuôn mặt gốc
Ngay tại thời điểm quét đăng ký, camera và cảm biến chiều sâu (nếu có) thu nhận hình ảnh và dữ liệu độ sâu, nhưng chip xử lý chuyển đổi ngay lập tức dữ liệu đó thành một tập hợp số liệu toán học mô tả cấu trúc hình học khuôn mặt, gọi là bản đồ đặc trưng sinh trắc. Ảnh gốc bị xoá khỏi vùng nhớ tạm sau bước này, nên kể cả khi truy cập được vùng lưu dữ liệu, người khác cũng không lấy ra được một tấm ảnh chân dung để xem hay phát tán.
Vùng lưu trữ tách biệt khỏi hệ điều hành chính
Trên các dòng máy có chip bảo mật riêng, bản đồ đặc trưng khuôn mặt được mã hoá và giữ trong một vùng phần cứng cô lập, tách khỏi bộ nhớ mà hệ điều hành và ứng dụng thông thường có thể truy cập, ngay cả nhà sản xuất hệ điều hành cũng không đọc được qua đường phần mềm thông thường. Với máy không có chip bảo mật riêng, dữ liệu vẫn được mã hoá nhưng nằm trong một phân vùng hệ thống bảo vệ bằng quyền truy cập cấp hệ điều hành, mức an toàn thấp hơn nhưng vẫn tách biệt khỏi bộ nhớ ứng dụng.
Dữ liệu khuôn mặt có rời khỏi máy hay không
Với thiết kế mặc định của hầu hết hệ điều hành di động hiện nay, toàn bộ quá trình đăng ký và so khớp diễn ra cục bộ trên thiết bị, bản đồ đặc trưng không được tải lên máy chủ hay đồng bộ qua tài khoản đám mây như cách ảnh thư viện được sao lưu. Ứng dụng bên thứ ba muốn dùng khuôn mặt để xác thực đăng nhập chỉ nhận được kết quả đúng hoặc sai từ hệ điều hành, không được cấp quyền đọc trực tiếp bản đồ đặc trưng.
Rủi ro thực tế nằm ở đâu nếu có
Rủi ro lớn hơn không nằm ở việc dữ liệu bị đánh cắp từ xa, mà ở việc thiết bị bị mất hoặc bị chiếm quyền truy cập vật lý khi đã mở khoá, hoặc phần mềm độc hại giả mạo giao diện quét khuôn mặt để đánh lừa người dùng cấp quyền cho ứng dụng lừa đảo. Root máy hoặc jailbreak cũng có thể phá vỡ lớp cô lập phần cứng. Nên xoá dữ liệu khuôn mặt trong mục cài đặt bảo mật trước khi bán lại hoặc đưa máy cũ cho người khác, vì thao tác này xoá vĩnh viễn bản đồ đặc trưng cũ khỏi vùng lưu trữ cô lập chứ không chỉ ẩn đi.
Hiểu nhầm thường gặp
“Bật mở khoá khuôn mặt nghĩa là ảnh gương mặt mình được lưu và có thể bị hacker lấy đi xem” điều này không chính xác. Hệ thống không lưu ảnh khuôn mặt mà chỉ lưu một tập số liệu hình học được mã hoá trong vùng phần cứng cô lập, không thể chuyển ngược lại thành ảnh khuôn mặt để xem hay phát tán.
Xem thêm
Bài viết nằm trong chuỗi nội dung Camera trước & mở khoá khuôn mặt: tổng hợp bài viết. Xem thêm Camera trước và mở khoá khuôn mặt: chọn máy nào phù hợp nhu cầu.
