Rò rỉ dữ liệu sinh trắc học nguy hiểm như thế nào?

Dữ liệu sinh trắc học rất quan trọng và cần có phương pháp bảo vệ đúng mức. Vì dấu vân tay và khuôn mặt không thay đổi dễ dàng như mật khẩu.

Các chuyên gia và cơ quan quản lý bảo mật nước Anh vừa báo cáo có nhiều công ty và tổ chức đang thu thập và lưu trữ dữ liệu sinh trắc học của công chúng một cách trái phép. Văn phòng Ủy ban Thông tin Anh (ICO) đã mở cuộc điều tra về việc sử dụng công nghệ camera nhận dạng khuôn mặt tại khu vực Kings Cross ở London. Nhiều báo cáo cho thấy, hàng triệu dữ liệu sinh trắc học đã bị rò rỉ từ dịch vụ bảo mật phổ biến tại nước này.

“Quét khuôn mặt của công dân khi họ đang di chuyển, sinh hoạt hợp pháp trong đời sống hàng ngày để lấy dữ liệu, xác minh danh tính là mối nguy tiềm tàng về quyền riêng tư mà tất cả chúng ta cần quan tâm”, Elizabeth Denham – Ủy viên Thông tin vương quốc Anh khẳng định.

Ngoài việc điều tra thông tin về các sử dụng công nghệ camera nhận dạng khuôn mặt, ICO còn kiểm tra hệ thống và cách hoạt động để đánh giá xem liệu nhà phát triển dịch vụ này có tuân thủ luật bảo vệ dữ liệu hay không.

Công chúng không biết có bao nhiêu camera đã được lắp đặt trên đường phố, công nghệ nhận dạng khuôn mặt hoạt động từ lúc nào, thông tin thu thập từ hệ thống sẽ được dùng làm gì và xử lý ra sao. Báo cáo trên một lần nữa nhắc nhở về tầm quan trọng và sự nguy hiểm của việc sử dụng hình ảnh công dân cho mục đích khác. Hành động này đã vi phạm quyền riêng tư của mọi người. “Quá nhiều công ty đang thiếu quy trình phân tích rủi ro và đánh giá bảo mật”, Michela Menting, Giám đốc nghiên cứu tại ABI Research cho biết.

Một mối nguy khác là deepfake – những file âm thanh và video giả mạo có khả năng mô tả giọng nói và hành động của một người dù thực tế họ chưa bao giờ nói hoặc làm điều đó. Đây là một xu hướng lừa đảo mới đang cần được quan tâm đặc biệt.

Trong video deepfake, một người có thể bày ra nhiều biểu cảm khuôn mặt khác nhau. Rõ ràng, người tạo ra video đã có lượng thông tin nhận dạng khuôn mặt đáng kể để xây dựng cơ sở dữ liệu. Vấn đề này đặt ra câu hỏi rằng những thông tin của nạn nhân xuất phát từ đâu?

Theo Denham, bất kỳ tổ chức nào muốn sử dụng công nghệ nhận dạng khuôn mặt đều cần phải tuân thủ luật pháp, đồng thời phải làm việc một các công bằng, minh bạch và có trách nhiệm. Họ phải có tài liệu về cách thức và lý do tại sao việc sử dụng công nghệ này là hợp pháp.

Theo The Bloomberg