Qua một nghiên cứu mới đây, các nghiên cứu gia của hãng bảo mật Đức SySS đã phát hiện một bất ngờ thú vị về khả năng bảo mật của công nghệ nhận diện gương mặt Windows Hello trên hệ điều hành Windows 10 khó bị tấn công nếu bạn thường xuyên cập nhật hệ điều hành lên phiên bản mới.
Họ đã tiến hành thử nghiệm khả năng bảo mật của Windows Hello trên hai phiên bản hệ điều hành Windows 10 cũ và mới. Đầu tiên, họ vượt mặt sinh trắc học, sau đó chụp hình cận cảnh bằng camera hồng ngoại, tiếp đó họ chỉnh sửa và in ảnh bằng máy in laser.
Để tiến hành thí nghiệm, nhóm nghiên cứu của SySS đã sử dụng Surface Pro 4 và Dell Latitude E7470 tích hợp camera LilBit USB Webcam có thể nhận diện gương mặt.
Kết quả nghiên cứu cho thấy, Windows 10 cũ (1511 và 1607) đã lộ nhược điểm do chúng không có tính năng tăng cường bảo mật Enhanced Anti-Spoofing, bắt người dùng mở máy bằng khuôn mặt.
Enhanced Anti-Spoofing thường tự động kích hoạt mặc định. Nhưng nếu trên Windows 10 Pro hoặc Enterprise chưa được kích hoạt thì bạn có thể làm theo chỉ dẫn sau để có thể kích hoạt tính năng, đầu tiên bạn vào Administrative Templates, tiếp theo đến Windows Components, sau đó là Biometrics và cuối cùng vào Facial Features.
Khi thử nghiệm với Surface Pro 4, Enhanced Anti-Spoofing hoạt động ổn định và tốt hơn so với Windows 10 build 1709 và 1703. Nhưng các thiết bị sử dụng Windows 10 không tích hợp Enhanced Anti-Spoofing rất dễ dàng bị tấn công, đặc biệt với các phiên bản hệ điều hành cũ.
Kết quả nghiên cứu trên mới chỉ là những thông tin rò rỉ xung quanh, có lẽ vào đầu năm 2018 tới, kết quả chính thức mới được nhóm nghiên công bố tới mọi người.
Trào lưu sinh trắc học được khởi nguồn từ thương hiệu Microsoft với sản phẩm smartphone Lumia 950XL. Mẫu smartphone này được hãng trang bị công nghệ Windows Hello có khả năng nhận diện gương mặt vào năm 2015.
Xuất hiện khá sớm nhưng chưa phổ biến,vì vậy nếu Windows Hello xuất hiện nhiều hơn trên các điện thoại di động hoặc laptop giống công nghệ Face ID thì chắc chắn sẽ nhận được nhiều mong đợi từ khách hàng.