Vài năm trước, có một ku “hàng xóm” chạy đến nhờ cài giúp phần mềm điện thoại! Cầm cái điện thoại Android hàng Tàu lên là mình thấy nó có vấn đề rồi, đèn camera cứ chớp nháy đều đặn, chứng tỏ đang ghi hình! Mở điện thoại lên thì y như dự đoán, toàn ảnh, phim sex… Không phải là tôi không hiểu sự việc đâu nhé, cầm cái điện thoại là tôi đã biết tỏng rồi. Nhưng nói là làm, tôi vẫn giúp người ta cài phần mềm, cài xong còn bảo đừng chơi cái trò “quay lén” thiểu năng thế nữa, chẳng lừa được ai đâu! Còn chuyện chúng nó đem video về cắt ghép chỉnh sửa thế nào tôi cũng éo thèm quan tâm, chẳng chứng minh được cái gì! Về FaceID, đây là một công nghệ rất yếu về an toàn, dễ bị qua mặt! Vấn đề của các hệ thống ngân hàng VN hiện tại bao gồm 2 việc: #1: App và web quá kém về chất lượng, đầy lỗi, chưa có một cái ngân hàng nào ở VN tôi dùng app mà không tìm ra lỗi! #2: Khách hàng quản lý mật khẩu kém, và ngân hàng không có biện pháp nào hiệu quả để khắc phục việc này! Nói về các phương pháp xác thực, thì mật khẩu vẫn là cái sẽ không bỏ đi được trong tương lai khả kiến, ít nhất là trong các ứng dụng đại trà!
Nên không thể đi sửa một vấn đề yếu kém bằng cách dùng một công nghệ còn yếu kém hơn! Việc bùng nổ các thủ đoạn lừa đảo dùng FaceID là có thể dự đoán được! Thay vì đi sửa vấn đề cũ bằng cách tạo ra vấn đề mới, sai đâu sửa đó, sửa đâu sai đó, thì nên quay về làm những chuyện cơ bản cho nó đúng đắn?! Yếu quyết của việc bảo mật cá nhân, đó chính là tìm cách biến một bí mật lớn thành bí mật nhỏ, và làm cho bí mật nhỏ này trở nên dễ lưu trữ, dễ thao tác! Ví dụ như doanh nghiệp dùng USB-key lưu chữ ký số để chứng thực hợp đồng, cái USB chính là bí mật nhỏ! Hay như PIN, FaceID, TouchID cũng xem là bí mật nhỏ, có vai trò tạm thời thay thế cho mật khẩu! Tương lai xa không dám nói, nhưng trung hạn, các loại FaceID, TouchID sẽ không có nhiều ứng dụng lớn, mà hướng đi đúng theo tôi là dùng các App để quản lý pass, ví dụ như KeePassX, Apple đang đi dần từng bước tích hợp tính năng này vào hệ điều hành và tôi đoán là trong vài năm sắp đến, châu Âu sẽ ra luật bắt người dùng phải quản lý mật khẩu bằng app, và tìm cách “giáo dục – educate” người dùng có được thói quen tốt đó!








