Dùng âm thanh môi trường để xác minh đăng nhập thay cho bảo mật 2 lớp bằng tin nhắn

ND Minh Đức
18/8/2015 6:1Phản hồi: 32
Dùng âm thanh môi trường để xác minh đăng nhập thay cho bảo mật 2 lớp bằng tin nhắn
Tinhte-loa.jpg

Tiếng ồn trong môi trường xung quanh mỗi người dùng là duy nhất và nó có thể được sử dụng để xác minh đăng nhập vào tài khoản, thay thế cho biện pháp bảo mật 2 lớp bằng tin nhắn điện thoại vốn khá phiền toái như hiện nay.

Bảo mật 2 lớp hiện nay là một tiêu chuẩn an toàn để bảo đảm tính an toàn cho tài khoản của người dùng. Hầu hết các dịch vụ như Facebook, Google, Microsoft,… đều sử dụng cách làm này. Tuy nhiên, đôi khi việc chờ một tin nhắn, nhập code vào lại hơi phiền toái đối với người dùng. Do đó, các nhà nghiên cứu đang tìm một biện pháp khác, vẫn đảm bảo tính an toàn nhưng tiện lợi hơn và cái họ đề xuất chính là âm thanh.

Hãy tưởng tượng, một ngày nào đó, máy tính hoặc điện thoại có thể "tìm nghe" một âm thanh riêng nào đó mà chỉ có trong phòng ngủ, văn phòng của bạn hoặc quán café mà bạn hay ngồi,… để xác minh danh tính của bạn. Khi đó, bạn không cần phải làm gì cả, chỉ cần mở máy lên là hoàn toàn có thể sử dụng dịch vụ. Đồng thời, cách làm này được cho là còn an toàn hơn so với việc nhập code từ tin nhắn như hiện nay.

Ý tưởng này được đề xuất và nghiên cứu tại Viện công nghệ liên bang Thụy Sĩ tại Zurich. Các nhà nghiên cứu gọi đây là "âm thanh bằng chứng" và hiện tại, họ đang phát triển một ứng dụng thử nghiệm trên iOS và Android để xác nhận đăng nhập theo cách này. Họ cho biết hiện tại, ứng dụng này có thể hiểu được 2 thiết bị đang ở gần nhau hay xa nhau bằng cách so sánh tiếng ồn thu được từ mic.

Đồng thời, ứng dụng có thể hoạt động với nhiều trình duyệt, ứng dụng khác nhau mà không cần phải cài thêm plugin và thậm chí còn có thể hoạt động ngay cả khi điện thoại đang ở trong túi quần, trong balo, trong nhà và ngoài trời. Nhóm nghiên cứu tiết lộ rằng hệ thống này không sử dụng bản thân âm thanh, mà sử dụng một dạng "chữ ký kỹ thuật số" của âm thanh để xác minh.

Tất nhiên, dự án mới chỉ trong giai đoạn nguyên mẫu thử nghiệm và chúng ta vẫn buộc phải dùng biện pháp bảo mật 2 lớp bằng tin nhắn nếu muốn bảo đảm an toàn cho tài khoản, thông tin cá nhân. Dù vậy, đây là cách làm khá thông minh, hứa hẹn sẽ cung cấp thêm một chuẩn bảo mật mới trong tương lai không xa. Nhóm dự kiến sẽ trình bày cách làm này tại hội nghị bảo mật USENIX diễn ra vào cuối tháng này.

Tham khảo Wired, Arxiv
32 bình luận
Chia sẻ

Xu hướng

em chưa hiểu, vì ở nhà thì code đâu khó chịu, khi ở ngoài chứ
âm thanh riêng biệt à 😁 :D
mình có vài tiếng lạ lạ :D :D
@NHNQ Bác cardmanhinh.com đổi tên thành NHNQ (Nguyễn Hữu Nhật Quang) rồi à :D :D :D
2 đứa ở cạnh nhau thì gần như có code âm thanh như nhau?
zipzx1987
ĐẠI BÀNG
9 năm
Nhảm vãi .nhà mặt đường lúc nào cũng có tiếng còi xe ,thế mấy thằng ở mặt đường giống nhau hết ah
@zipzx1987 có đi nước ngoài chưa mà bảo nhảm? nhà ngta ko có sát rạt mặt đường mà xe cũng ko có bóp còi inh ỏi như ở VN
khó tin
Thằng hàng xóm nó mở nhạc thì xác định ! 😁
Cái loa tuyên truyền inh ỏi của phường đây mà.
darkera13
ĐẠI BÀNG
9 năm
Thời buổi nào rồi mà mod còn ngồi chờ tin nhắn, cài app cho em nhờ cái.
có vẻ bất khả thi
Âm thanh trong môi trường xung quanh mỗi ng dùng là duy nhất, có nghĩa là ng đó ở bến tàu hay ở trong nhà vệ sinh cũng có âm thanh đó hả. Nghe là lạ, hay là mấy thằng nghiên cứu này bị ngu nhỉ!
Chắc phải lắp thêm cardamthanh.com
Mấy bữa nay vắng bóng cardmanhinh.com rồi. Các bác làm căng quá
Ý tưởng này hay và mới quá, em nghĩ sẽ khả quan trong tương lai gần 😃
geckofly
ĐẠI BÀNG
9 năm
@cunatvechai Đồng ý là ý tưởng hay, vì nhắm vào việc đơn giản hóa thao tác xác minh 2 lớp cho người dùng, thậm chí không phải mở khóa máy. Nhưng để áp dụng thì chắc cũng còn xa, chính tác giả bài viết trên Wired cũng nói lỗ hổng dễ thấy nhất là khi bạn ở chung địa điểm với những người khác, hoặc thậm chí là khi xem chung chương trình TV. Căn bản là do phương pháp này nó dựa vào môi trường xung quanh điện thoại của bạn nên rất khó để mang tính riêng tư.
Âm thanh riêng à? Không khó. :p
nếu có mình sẽ đễ pass là tiếng cười thật bá đạo của mình... HÁ HÁ HAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
madi3d8
ĐẠI BÀNG
9 năm
Thấy nhiều bác lấy hình của bác cardmanhinh làm avatar mà không xin phép người ta à ?
Không hiểu các bác trên có đọc kĩ không hay cố tình không hiểu :eek:
Mấy ông nghiên cứu này bị ngu à? Âm thanh riêng biệt thế khi đem đi chổ khác thì làm sao sử dụng dịch vụ? Giả sử nó lấy âm thanh trong phòng làm "mật khẩu", thế thì đem đến cty đăng nhập kiểu gì? Chưa kể Vợ nó lấy máy đem vào phòng là mở luôn khỏi cần pass có mà lộ hàng hết à 😆
Tóm lại mình không hiểu lắm cái ý đồ của mấy ông này.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019