Hãng thẻ thanh toán Mastercard đang thử nghiệm một ứng dụng nhận diện khuôn mặt để xác nhận danh tính của người thanh toán trực tuyến.
Những người tiêu dùng trong quá trình thử nghiệm có thể cầm điện thoại thông minh như chụp ảnh tự sướng để xác nhận giao dịch mua hàng của mình. Theo các chuyên gia bảo mật thì các nhận thực mới này thực sự ấn tượng.
Theo anh Ken Munro, một nhà nghiên cứu bảo mật tại Pen Test Partners, thì phương pháp bảo mật bằng chụp ảnh tự sướng cần thêm một biện pháp bảo mật bổ sung vì ứng dụng tương tự của Google trên điện thoại Android đã có vấn đề khi ai đó lấy ảnh của người sở hữu điện thoại đưa ra trước camera thì điện thoại sẽ mở khóa.
Nguy cơ giả mạo
Google xác nhận rằng nhận diện bằng khuôn mặt ít an toàn hơn các phương pháp khác như nhập mã PIN hay mật khẩu để đăng nhập vào trang web hay sử dụng ứng dụng trên điện thoại.
Ứng dụng của Mastercard yêu cầu người dùng nhấp nháy mắt để chứng minh họ không phải là người máy, nhưng điều này cũng đã từng bị giả mạo trong quá khứ.
Theo anh Munro thì người ta có thể chụp nhiều ảnh và tạo thành ảnh chuyển động cho sự di chuyển của mi mắt.
Hãng Mastercard cho biết họ đang nghiên cứu nhận dạng khuôn mặt như là một hình thức bảo mật thay thế của mã bảo mật (SecureCode) cho mua sắm hàng hóa trực tuyến.
Hiện tại, công nghệ SecureCode được Mastercard dùng cho xác nhận ba tỷ giao dịch trong năm 2014 còn công nghệ nhận dạng khuôn mặt chỉ đang được thử nghiệm với 500 người dùng ở thị trường Mỹ.
Phức tạp khi sử dụng
Theo các chuyên gia bảo mật thì Mastercard muốn sử dụng công nghệ này cho bảo mật vì họ hoạt động trong lĩnh vực tài chính nhưng trong trường hợp này cần áp dụng biện pháp bảo mật bổ sung.
Theo họ, khi dùng cách bảo mật cũ thì nếu mật khẩu của bạn bị đánh cắp thì chỉ cần hủy bỏ và đổi mật khẩu. Điều gì sẽ xẩy ra khi dữ liệu nhận diện khuôn mặt bị đánh cắp? Bạn không thể thay đổi khuôn mặt của bạn.
Hãng Mastercard cho biết họ cũng đang nghiên cứu cách dùng bảo mật vân tay và nhận diện giọng nó để đơn giản và dễ dùng hơn cho khách hàng của họ.
Theo các chuyên gia bảo mật thì lý tưởng nhất là dùng nhận diện khuôn mặt cùng với mã PIN. Cả hai hệ thống này đều có điểm yếu, nhưng khi kết hợp thì nó sẽ rất tốt và dễ sử dụng.