Nếu đăng nhập vào điện thoại hoặc máy tính bằng Face ID hoặc dấu vân tay, người dùng đang sử dụng dữ liệu sinh trắc học để xác thực danh tính. Đây là một phương thức đăng nhập dễ dàng và an toàn vì nó chỉ yêu cầu đặc điểm sẵn có chứ không phải thứ cần phải ghi nhớ. Dữ liệu sinh trắc học được tạo thành từ các đặc điểm thể chất cụ thể, chẳng hạn như khuôn mặt, giọng nói hoặc dấu vân tay, giúp mang lại cảm giác an toàn hơn.
Đăng nhập vào một ứng dụng sẽ lưu trữ dữ liệu sinh trắc học cục bộ trên thiết bị bằng hệ điều hành, giúp sử dụng dữ liệu sinh trắc học một cách an toàn và đáng tin cậy. Tuy nhiên, dữ liệu sinh trắc học cũng có thể bị thu thập và sử dụng một cách nguy hiểm. Tin tặc vẫn có thể lấy trộm loại dữ liệu này từ các ứng dụng không an toàn và bằng cách giành quyền truy cập trái phép vào các tài khoản mạng xã hội hoặc ổ đĩa; loại dữ liệu này khó truy cập hơn mật khẩu nhưng nếu mất quyền kiểm soát sẽ gây thiệt hại lớn hơn nhiều. Dưới đây là giải thích về cách bảo vệ dữ liệu sinh trắc học bằng một vài bước dễ dàng.
Dữ liệu sinh trắc học là gì?
Dữ liệu sinh trắc học là thông tin có được từ các đặc điểm thể chất hoặc hành vi độc nhất của mỗi người, có thể được sử dụng để xác định hoặc xác minh danh tính. Dữ liệu này có thể bao gồm dấu vân tay, đặc điểm khuôn mặt, võng mạc hoặc mống mắt, DNA, giọng nói, nhịp gõ phím, dáng đi hoặc chữ ký. Đăng nhập bằng sinh trắc học đã trở nên phổ biến trong công nghệ tiêu dùng vì giúp truy cập thiết bị nhanh chóng và dễ dàng hơn.
Vì những đặc điểm này gắn liền với mỗi cá nhân, dữ liệu sinh trắc học thường được sử dụng để bảo mật và xác thực, như mở khóa điện thoại hoặc đi qua cửa khẩu kiểm soát biên giới. Dữ liệu này được coi là cực kỳ nhạy cảm vì việc lạm dụng hoặc vi phạm có thể gây ra tác động không thể khắc phục đối với quyền riêng tư cá nhân.
Dữ liệu sinh trắc học được dùng để làm gì?
Dưới đây là một số cách dữ liệu sinh trắc học giúp mọi việc trở nên thuận tiện hơn:
Quản lý danh tính
Một trong những trường hợp sử dụng phổ biến nhất của dữ liệu sinh trắc học là đăng nhập vào thiết bị. Để ngăn chặn bất kỳ ai truy cập vào điện thoại hoặc máy tính xách tay mà không có sự cho phép, thiết bị có thể sử dụng tính năng kiểm tra danh tính để xác nhận chính chủ. Quá trình này được gọi là quản lý danh tính và có thể áp dụng cho cả tài khoản cá nhân và tài khoản công việc.
Bất kỳ thiết bị nào yêu cầu nhập mật khẩu hoặc mã PIN, quét vân tay hoặc sử dụng khóa bảo mật như Yubikey đều đang sử dụng tính năng quản lý danh tính để đảm bảo không ai khác có thể truy cập thiết bị. Đối với tài khoản doanh nghiệp, đây là một khía cạnh quan trọng để bảo vệ dữ liệu nhạy cảm và mạng doanh nghiệp nói chung.
Bảo mật nâng cao
Mật khẩu không phải lúc nào cũng đủ để bảo vệ tài khoản. Triển khai xác thực hai yếu tố là một cách để tạo thêm một lớp xác minh, đảm bảo phải cung cấp ít nhất hai loại thông tin nhận dạng: mật khẩu và thông tin khác, chẳng hạn như mã được gửi đến ứng dụng 2FA.
Sử dụng dữ liệu sinh trắc học để đăng nhập là một cách tốt để tăng cường bảo mật tài khoản vì tin tặc sẽ khó truy cập hơn nhiều, đặc biệt là nếu dữ liệu sinh trắc học được lưu trữ cục bộ trên thiết bị. Điều này lý tưởng cho các tài khoản quan trọng như tài khoản ngân hàng trực tuyến, cổng dịch vụ chính phủ và nhà cung cấp dịch vụ y tế.
Đăng nhập dễ dàng hơn
Đăng nhập bằng sinh trắc học rất dễ sử dụng, đó là lý do tại sao phương thức này ngày càng trở nên phổ biến trong những năm gần đây. Chỉ cần sử dụng Face ID hoặc dấu vân tay để đăng nhập vào điện thoại sẽ dễ dàng hơn việc nhớ mã PIN hoặc mật khẩu. Dữ liệu sinh trắc học không thay đổi, vì vậy khả năng bị khóa tài khoản là rất thấp. Hầu hết các thiết bị tiêu dùng và chuyên nghiệp hiện nay đều cung cấp tùy chọn sử dụng một hoặc nhiều loại dữ liệu sinh trắc học vì sự tiện lợi này.
Những loại dữ liệu sinh trắc học nào thường được thu thập?
Nhiều loại dữ liệu sinh trắc học có thể được thu thập, nhưng không phải tất cả đều có ứng dụng thực tế hàng ngày. Ví dụ: DNA và mùi cơ thể có thể được lập bản đồ, nhưng cả hai đều không đặc biệt dễ dàng để chụp lại hoặc kiểm tra, vì vậy chúng không được sử dụng rộng rãi. Thay vào đó, công nghệ tiêu dùng dựa trên bốn loại dữ liệu sinh trắc học:
Dấu vân tay: Dấu vân tay có thể được sử dụng để mở khóa các thiết bị thông minh và cấp quyền truy cập vào các tòa nhà được bảo mật như văn phòng. Dấu vân tay là hình thức nhận dạng sinh trắc học lâu đời nhất mà con người từng thu thập, được sử dụng trong nhiều thế kỷ để ký hợp đồng và điều tra pháp y.
Khuôn mặt: Nhiều thiết bị như iPhone cung cấp tùy chọn mở khóa điện thoại bằng khuôn mặt. Camera giám sát (CCTV), công nghệ nhận dạng khuôn mặt và hệ thống kiểm soát biên giới cũng có thể được sử dụng để nhận dạng.
Mống mắt: Tương tự như nhận dạng khuôn mặt, mống mắt có thể được lập bản đồ và sử dụng như một dạng dữ liệu sinh trắc học. Công nghệ này hiện ít phổ biến hơn nhận dạng khuôn mặt, nhưng đang được sử dụng bởi một số cơ quan thực thi pháp luật, cơ quan phòng chống gian lận và doanh nghiệp công nghệ tiêu dùng.
Giọng nói: Giọng nói cũng là một dạng dữ liệu sinh trắc học. Các thiết bị nhà thông minh và loa phản hồi giọng nói, chẳng hạn như các thiết bị Echo của Amazon và Loa Google Home, tạo ra một ‘bản in giọng nói’ bằng âm thanh và nhịp điệu của giọng nói.
Trong tương lai, có thể sẽ xuất hiện các dạng dữ liệu sinh trắc học mới được thu thập và sử dụng làm phương thức đăng nhập khi công nghệ tiến bộ. Cho đến lúc đó, đây là những loại sẽ được hầu hết các thiết bị, ứng dụng và dịch vụ yêu cầu tạo.
Có bất kỳ mối lo ngại nào về dữ liệu sinh trắc học không?
Mặc dù hữu ích và an toàn khi sử dụng cho mục đích đăng nhập, việc sử dụng dữ liệu sinh trắc học không đúng cách có thể gây rủi ro cho quyền riêng tư và bảo mật:
Đánh cắp danh tính
Dữ liệu sinh trắc học rất nhạy cảm vì được liên kết với danh tính. Với khuôn mặt và dấu vân tay, về mặt lý thuyết, ai đó có thể nộp đơn xin áp dụng các dịch vụ của chính phủ, mở tài khoản ngân hàng và thực hiện hành vi gian lận dưới tên của người khác. Vì lý do này, dữ liệu sinh trắc học được quản lý giống như bất kỳ loại dữ liệu cá nhân nào khác, bởi các cơ quan như ICO ở Vương quốc Anh, GDPR ở EU và FTC ở Hoa Kỳ. Tại Vương quốc Anh và EU, dữ liệu sinh trắc học có thể được sử dụng để nhận dạng một cá nhân được phân loại là thông tin thuộc danh mục đặc biệt, được bảo vệ pháp lý bổ sung và giới hạn đối tượng có thể thu thập cũng như thời gian được lưu trữ.
Lạm dụng của doanh nghiệp
Mối lo ngại ngày càng tăng khi các công ty cố gắng thu thập dữ liệu sinh trắc học. Vào năm 2023, người sáng lập ChatGPT Sam Altman đã khởi động một liên doanh tiền điện tử có tên là Worldcoin(cửa sổ mới), nơi những người đăng ký nhận được các mã thông báo tiền điện tử miễn phí để đổi lấy việc quét mống mắt. Altman tuyên bố rằng việc quét mống mắt sẽ cho phép người dùng xác minh danh tính con người của họ trên blockchain một cách an toàn, cũng như hợp tác với các doanh nghiệp bao gồm Visa và Tinder.
Tuy nhiên, sự e ngại về lý do chính xác tại sao doanh nghiệp cần quét mống mắt và cách sử dụng chúng đã ngăn cản liên doanh này thực sự phát triển. Công ty kể từ đó đã ngừng hoạt động(cửa sổ mới) tại nhiều quốc gia, và việc triển khai trớ trêu thay đã bị trì hoãn tại Hoa Kỳ.
Các công ty không chỉ yêu cầu cung cấp dữ liệu sinh trắc học mà còn có thể thu thập dữ liệu đó một cách thụ động. Cửa hàng Google Play yêu cầu dấu vân tay khi thực hiện mua hàng, cho phép Google xác minh chính người dùng đang mua hàng bằng cách kết nối dữ liệu sinh trắc học với lịch sử mua hàng. Điều này rất hữu ích để xây dựng hồ sơ hoạt động, sau đó có thể được sử dụng cho quảng cáo mục tiêu.
Tấn công phi kỹ thuật và deepfake
Video tải lên Instagram hoặc Google Drive có thể chứa dữ liệu sinh trắc học có giá trị như khuôn mặt và giọng nói, vốn có thể bị thu thập bởi kẻ xấu hoặc bên thứ ba muốn bán cho các bên môi giới dữ liệu. Việc tạo deepfake bằng hình ảnh và video cũng là điều khả thi, vốn có thể bị dùng để tống tiền. Cuối cùng, dữ liệu sinh trắc học cũng có giá trị tương đương (nếu không muốn nói là hơn) so với các dữ liệu như mật khẩu và địa chỉ email.
Cách bảo vệ dữ liệu sinh trắc học
Kiểm soát dữ liệu cá nhân và bảo vệ quyền riêng tư trực tuyến là điều cần thiết trong một thế giới nơi nhiều thông tin nhạy cảm đang được thu thập hơn bao giờ hết. Rất may, không cần phải là một chuyên gia công nghệ mới có thể cẩn thận trên internet. Có những bước đơn giản có thể thực hiện để bảo vệ dữ liệu sinh trắc học:
- Khi nói đến mở khóa bằng sinh trắc học cho các ứng dụng, hãy đảm bảo rằng mọi ứng dụng sử dụng đăng nhập bằng sinh trắc học đều sử dụng xác thực cấp hệ thống và xác minh quyền chia sẻ dữ liệu của chúng.
- Vô hiệu hóa mở khóa bằng sinh trắc học trong các tình huống rủi ro cao khi chính quyền có thể cưỡng chế truy cập thiết bị một cách hợp pháp, chẳng hạn như khi qua biên giới. Ví dụ: khi băng qua biên giới Hoa Kỳ(cửa sổ mới), các quan chức có thể yêu cầu mở khóa điện thoại bằng Face ID hoặc dấu vân tay. Họ có thể làm điều này mà không cần sự đồng ý(cửa sổ mới), vì vậy mật khẩu hoặc mã PIN là lựa chọn an toàn hơn vì họ khó thực thi việc tuân thủ hơn.
- Chia sẻ ảnh và video trực tuyến một cách thận trọng: cân nhắc chuyển các tài khoản mạng xã hội sang chế độ riêng tư để kiểm soát những ai có thể xem các bài đăng, và sử dụng một ổ đĩa an toàn để lưu trữ mọi thứ cá nhân.
Bảo vệ dữ liệu sinh trắc học với Proton
Cuối cùng, không thể hoàn toàn từ chối sử dụng công nghệ thu thập dữ liệu sinh trắc học, nhưng có thể kiểm soát nơi lưu trữ và mục đích sử dụng. Các công cụ phù hợp giúp việc này dễ dàng hơn bằng cách tích hợp bảo mật và quyền riêng tư vào mọi bước, cả khi làm việc và ở nhà.
Dữ liệu sinh trắc học có thể được tìm thấy trong các tệp nhạy cảm như ảnh ID, bản quét mật khẩu, video có khuôn mặt và bản ghi âm giọng nói, vốn thường là mục tiêu của các tác nhân muốn thu thập, xử lý và khai thác dữ liệu sinh trắc học. Proton Drive là giải pháp lưu trữ đám mây đầu cuối giúp giữ các tệp ở chế độ riêng tư. Có thể lưu trữ tệp một cách an toàn, bảo vệ chúng khỏi các bên thứ ba, bao gồm cả nhà quảng cáo và tin tặc. Tệp có thể được chia sẻ với bạn bè, gia đình, tổ chức mà không cần lo lắng về việc ai có thể truy cập: chỉ những người có quyền mới có thể truy cập các tệp.
Bảo mật tất cả các tài khoản trực tuyến cũng là điều cần thiết để bảo vệ dữ liệu. Proton Pass là trình quản lý mật khẩu đã mã hóa đầu cuối giúp bảo vệ mật khẩu, địa chỉ email và dữ liệu nhạy cảm khác. Có thể áp dụng 2FA, tạo mật khẩu mạnh, tạo biệt danh email, tạo danh tính cho công việc và gia đình, và thậm chí chia sẻ mật khẩu một cách an toàn. Proton Pass also hỗ trợ mở khóa bằng sinh trắc học bằng các tính năng bảo mật tích hợp của thiết bị. Dữ liệu sinh trắc học không bao giờ bị Proton truy cập, lưu trữ hoặc xử lý. Dữ liệu này vẫn được lưu trữ an toàn trên thiết bị và chỉ được sử dụng để mở khóa cục bộ kho đã mã hóa.
Khả dụng trên mọi nền tảng và mọi thiết bị, Proton Pass và Proton Drive là những công cụ lý tưởng để kiểm soát dữ liệu sinh trắc học.
Lựa chọn các nền tảng giúp thu nhỏ việc thu thập dữ liệu và trao quyền kiểm soát cách sử dụng dữ liệu giúp bảo vệ thông tin nhạy cảm như sinh trắc học.






