Trend Micro cảnh báo xác thực sinh trắc học có thể sẽ là một “gót chân Achilles” cho bảo mật Metaverse

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach – Ngày 19 tháng 10 năm 2022 – Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), doanh nghiệp hàng đầu thế giới về bảo mật đám mây, chuyên cung cấp các giải pháp an […]

ĐẶC KHU HÀNH CHÍNH HỒNG KÔNG – Media OutReach – Ngày 19 tháng 10 năm 2022 – Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704), doanh nghiệp hàng đầu thế giới về bảo mật đám mây, chuyên cung cấp các giải pháp an ninh mạng vừa phát hành một báo cáo mới cảnh báo rằng, dữ liệu sinh trắc học bị lộ sẽ tạo ra rủi ro xác thực nghiêm trọng trong nhiều trường hợp kỹ thuật số, bao gồm cả metaverse (vũ trụ ảo).

Báo cáo mới có tiêu đề: “Leaked Today, Exploited for Life: How Social Media Biometric Patterns Affect (tạm dịch: “Bị rò rỉ hôm nay, bị khai thác, lợi dụng trong cuộc sống: Các mẫu sinh trắc học trên mạng xã hội sẽ tác động xấu như thế nào?”. Để đọc bản sao đầy đủ của báo cáo, hãy truy cập https://www.trendmicro.com/vinfo/hk/security/news/internet-of-things/leaked-today-exploited-for-life-how-social-media-biometric-patterns-affect-your-future

Ông William Malik, Phó chủ tịch phụ trách Chiến lược cơ sở hạ tầng của Trend Micro cho biết: “Việc sử dụng sinh trắc học được một số người ủng hộ như một giải pháp thay thế an toàn hơn, dễ sử dụng hơn so với mật khẩu. Tuy nhiên, không giống như mật khẩu, các đặc điểm cá nhân như diện mạo, vân tay… của chúng ta không thể dễ dàng thay đổi được. Vì vậy, sự thỏa hiệp có thể có tác động lâu dài đến người dùng. Việc chiếm đoạt hồ sơ metaverse của người dùng trong tương lai có thể tương tự như việc giành được quyền truy cập hoàn toàn vào máy tính cá nhân (PC) của họ hôm nay”.

Trend Micro định nghĩa metaverse là: “một đám mây được phân phối, nhiều nhà cung cấp, một môi trường hoạt động tương tác phong phú mà người dùng có thể truy cập thông qua các danh mục thiết bị khác nhau được kết nối”.

Do đó, những người có thể mạo danh các cá nhân bên trong phiên bản web mới này có thể có quyền truy cập vào mọi thứ từ tài khoản ngân hàng trực tuyến và cửa hàng tiền kỹ thuật số cho đến dữ liệu công ty có độ nhạy cảm cao.

Như đã được nêu trong báo cáo, các tác nhân đe dọa trong tương lai có thể sử dụng dữ liệu sinh trắc học bị đánh cắp hoặc bị rò rỉ để lừa các thiết bị được kết nối, chẳng hạn như tai nghe thực tế ảo (VR) / thực tế tăng cường (AR), đăng nhập chúng với tư cách người khác. Điều đó có thể mở ra cánh cửa cho việc đánh cắp dữ liệu, gian lận, tống tiền…

Hồ sơ người dùng đa dạng cũng có thể là một mục tiêu hấp dẫn như một nguồn dữ liệu sinh trắc học bổ sung có giá trị, chẳng hạn như các mô hình người dùng 3D chi tiết bắt chước các đặc điểm sinh học ngoài đời thực của một người.

Trong môi trường máy tính mới này, hai trong số ba yếu tố thường được sử dụng để xác thực sẽ được đăng ký với phần mềm duy trì metaverse chẳng hạn.

Báo cáo của Trend Micro nhằm tạo ra nhiều cuộc đối thoại hơn trong cộng đồng công nghệ thông tin và bảo mật về cách đối phó với những rủi ro tiềm ẩn như vậy. Nó cảnh báo rằng, khối lượng lớn các chi tiết sinh trắc học, bao gồm khuôn mặt, giọng nói, mống mắt, lòng bàn tay và vân tay, đã được hiển thị trực tuyến với chất lượng đủ cao để đánh lừa các hệ thống xác thực.

Nó có thể được tìm thấy trong hình ảnh và nội dung âm thanh được đăng trên phương tiện truyền thông xã hội và các nền tảng nhắn tin, các trang web truyền thông tin tức và cổng thông tin của Chính phủ mà mọi người có thể sử dụng hàng ngày.

Báo cáo cũng cảnh báo rằng, ngoài việc giúp các tác nhân đe dọa vượt qua kiểm tra xác thực, việc sử dụng dữ liệu sinh trắc học bị rò rỉ hoặc bị đánh cắp cũng có thể giúp tạo ra các mô hình deepfake (công nghệ sử dụng trí tuệ nhân tạo (AI) để lấy hình ảnh, giọng nói của một người ghép vào video của người khác) hàng loạt.

Thông tin về Trend Micro Incorporated

Trend Micro Incorporated (có cổ phiếu giao dịch tại Sở giao dịch chứng khoán Tokyo, Nhật Bản, với mã là TYO: 4704; TSE: 4704) là doanh nghiệp hàng đầu thế giới về bảo mật đám mây, chuyên cung cấp các giải pháp an ninh mạng, giúp làm cho thế giới an toàn để trao đổi thông tin kỹ thuật số. Các giải pháp sáng tạo của Trend Micro cho người tiêu dùng, doanh nghiệp và chính phủ cung cấp bảo mật lớp cho các trung tâm dữ liệu, môi trường đám mây, mạng và thiết bị đầu cuối.

Là công ty hàng đầu trong lĩnh vực an ninh mạng doanh nghiệp và đám mây, Trend Micro cung cấp một loạt các kỹ thuật phòng thủ mối đe dọa tiên tiến mạnh mẽ được tối ưu hóa cho các môi trường như Amazon Web Services (AWS), Microsoft và Google, đồng thời có khả năng hiển thị và kiểm soát tập trung để phát hiện và phản ứng nhanh

Với khoảng 7.000 nhân viên làm việc tại 65 quốc gia và vùng lãnh thổ trên thế giới, Trend Micro bảo vệ thế giới kết nối của bạn. Để biết thêm thông tin, hãy truy cập  www.trendmicro.com.hk.

Tin cùng chuyên mục