Phát hiện lỗ hổng bảo mật trên chiếc Pixel 4 của Google

VietTimes -- Google đã xác nhận tính năng Face Unlock (mở khóa bằng nhận diện gương mặt) trên Pixel 4 và Pixel 4 XL vẫn hoạt động ngay cả khi mắt của bạn đang nhắm. Một chuyên gia bảo mật cho biết đây là một vấn đề nghiêm trọng, tạo điều kiện cho các hoạt động truy cập trái phép vào thiết bị.
Ảnh: BBC News
Ảnh: BBC News

Google từng tuyên bố “Mở khóa bằng khuôn mặt trên Pixel 4 sẽ đáp ứng các yêu cầu cao về bảo mật, rằng đây sẽ là một thiết bị có khả năng sinh trắc học mạnh mẽ”.

Tuy nhiên, vào thứ Ba, BBC News đã thử nghiệm tính năng mở khóa bằng khuôn mặt trên Pixel 4. Kết quả thực sự gây hoang mang bởi sản phẩm mới của Google vẫn mở khóa ngay cả khi người dùng nhắm mắt. Thử nghiệm được áp dụng với nhiều người khác và đều cho ra kết quả tương tự.

Ảnh: Gizchina
Pixel 4 mới ra mắt của Google đang xuất hiện một lỗ hổng bảo mật "ngớ ngẩn". Ảnh: Gizchina

Trong khi đó, hình ảnh Pixel 4 được tung ra trước đó cho thấy màn hình điện thoại sẽ xuất hiện lời nhắc yêu cầu mở mắt trong menu nhận dạng khuôn mặt. Tuy nhiên, cài đặt này không hề xuất hiện trên các chiếc Pixel 4 mà BBC News đã thử nghiệm.


Chính Google cũng đã xác nhận với tờ BBC News rằng lời nhắc này sẽ không xuất hiện trên phiên bản Pixel 4 được bán ra vào ngày 24/10. Vấn đề bảo mật của Pixel 4 càng trở nên trầm trọng hơn khi Google đã bỏ hoàn toàn tính năng quét vân tay trên chiếc smartphone mới ra mắt này, dẫn đến việc không còn phương thức bảo mật sinh trắc học nào dự phòng.

Ảnh: Gizchina
Người dùng dù nhắm mắt vẫn có thể mở khóa trên chiếc Pixel 4. Ảnh: Gizchina

“Nếu có ai đó mở khóa điện thoại của bạn trong khi bạn đang ngủ, thì đó thực sự là một vấn đề bảo mật nghiêm trọng”, chuyên gia an ninh mạng Graham Cluley nói. “Sẽ như thế nào nếu một đứa trẻ hay một đối thủ làm ăn của bạn có thể mở khóa điện thoại bằng cách đặt nó trước mặt bạn trong khi bạn đang ngủ?”, ông lấy ví dụ chứng minh mối nguy hiểm đối với người dùng khi tính năng nhận dạng khuôn mặt trên Pixel 4 cho phép mở khóa mà không cần chủ nhân của chúng phải mở mắt.


Để khắc phụ điều này, Google khuyên người dùng tắt tính năng nhận dạng khuôn mặt trong mục cài đặt và tăng cường bảo mật bằng cách sử dụng mã PIN nhưng những phương thức này không tiện lợi cho những ai thường xuyên kiểm tra và sử dụng điện thoại.

Thêm vào đó, cách giải quyết này chưa thực sự thuyết phục được người dùng vì hầu hết các hệ thống nhận dạng khuôn mặt khác đã xuất hiện trên thị trường (bao gồm Face ID của Apple) đều không gặp phải vấn đề này. Google có lẽ sẽ cần phải tân trang lại các tính năng bảo mật trong chiếc Pixel 4 mới công bố của mình.

Theo BBC News