Tin tặc trộm dữ liệu từ xa bằng "đánh hơi" cách chuyển động ngón tay trên điện thoại

18:10 05/12/2016
Các nhà nghiên cứu cho biết, các kết quả đánh giá cho thấy hacker (tin tặc) có thể bắt được các thao tác của người dùng thiết bị di động với tỷ lệ thành công khá cao, kỹ thuật đoán biết thông tin này có thể đạt độ chính xác tới 81,7%.


Một loại Wi-Fi hotspot mới được thiết kế cho mục đích đánh cắp mật khẩu người dùng smartphone qua cơ chế đoán biết chuyển động ngón tay khi sử dụng điện thoại.

Kỹ thuật trên được các chuyên gia bảo mật gọi là WindTalker, cho phép hacker đọc chính xác chuyển động của ngón tay người dùng khi họ lướt trên màn hình điện thoại rồi chuyển động tác đó thành thông tin có ích.

Điện thoại có thể bị trộm dữ liệu do tin tặc đọc được thao tác di chuyển ngón tay.

Nhóm nghiên cứu đến từ trường Đại học Thượng Hải ( Trung Quốc), Đại học Nam Florida và Đại học Massachusetts tại Boston (Mỹ) đã trình bày kỹ thuật tấn công mới này tại Hội nghị kỹ thuật tính toán (ACM).

Nhóm nghiên cứu đã chứng minh kỹ thuật mới này có thể lấy được những thông tin riêng tư bằng cách phân tích sự giao thoa tín hiệu sóng vô tuyến mạng Wireless (không dây).

Chỉ cần sử dụng một điểm Wi-Fi hotspot giả mạo, hacker có thể đánh cắp thông tin nhạy cảm của người dùng như: password (mật khẩu), mã PIN và các phím bấm đã bấm từ chiếc điện thoại của mình bằng cách giám sát sự thay đổi tín hiệu sóng vô tuyến trên điện thoại của người dùng.

Nhóm nghiên cứu đã thử nghiệm WindTalker thực tế với các điện thoại di động và có thể đoán được các mật khẩu cần thiết để hoàn thành một phiên giao dịch trên nền tảng thanh toán trực tuyến Aliplay tại Trung Quốc.

Sự chính xác của Wintalker khác nhau trên các dòng điện thoại khác nhau và độ chính xác có thể được cải thiện nếu người dùng gõ nhiều hơn và kẻ tấn công có thể thu thập nhiều dữ liệu hơn.

Kỹ thuật này không đòi hỏi phần cứng đặc biệt nào, chỉ cần chi vài trăm USD là người dùng dễ dàng mua được nó.

WindTalker thường được nhúng vào các điểm phát Wi-Fi công cộng nên nguy cơ lộ thông tin của người dùng rất cao. Hiện tại chưa có cách thức ngăn chặn hiệu quả nào đối với phương thức đánh cắp mật khẩu này.

Nghe giống như phim khoa học viễn tưởng, nhưng các nhà nghiên cứu thuộc công ty an ninh mạng Bastille phát hiện, các hacker có thể sử dụng một kỹ thuật tấn công mới, giúp chúng "đánh hơi" được mọi thao tác trên bàn phím không dây ở khoảng cách tới 76 m.

Khả năng trên đồng nghĩa với việc các hacker có thể biết được các mật khẩu của đối tượng và cả đáp án cho những câu hỏi bảo mật của họ, ví dụ như tên thời con gái của mẹ đẻ, ...

Kỹ thuật tấn công mới tỏ ra hiệu quả với nhiều loại bàn phím không dây, kể cả sản phẩm do các hãng lớn như HP, Toshiba và General Electric, sản xuất.

Tội phạm mạng có thể "đánh hơi" thao tác trên bàn phím không dây.

Tuy nhiên, tin tốt đối với chúng ta là, để hack (chiếm quyền điều khiển) thành công, các hacker phải ở tương đối gần nạn nhân để "đánh hơi" được các thao tác của họ.

Kỹ thuật tấn công kiểu mới chỉ phát huy tác dụng trong vòng 76 mét, tức là tương đương 3/4 chiều dài của một sân bóng.

Do đó, về mặt lý thuyết, các hacker nước ngoài và thậm chí cả những người sống ở khu phố lân cận cũng không thể "đánh hơi" mật khẩu của bạn.

Theo các nhà nghiên cứu bảo mật thuộc Bastille, giống như nhiều thiết bị kết nối internet khác, các bàn phím không dây dễ bị hack nhất khi ở gần bất kỳ ai có động cơ xấu và muốn tấn công chủ nhân của nó.

Sự cố tương tự từng xảy ra với Hello Barbie, một loại búp bê kết nối Wi-fi và học cách tương tác với trẻ em. Với các bàn phím không dây dễ bị hack, chúng sẽ gửi mỗi thao tác gõ phím tới máy tính thông qua một kết nối không được mã hóa.

Điều này đồng nghĩa dòng truyền phát dữ liệu từ bàn phím tới máy tính không được bảo mật theo bất kỳ hình thức nào và bọn tội phạm công nghệ cao có thể khai thác lỗ hổng này để chặn bắt và đọc trộm chúng.

Nhóm nghiên cứu ghi nhận lỗ hổng bảo mật trên tồn tại ở hầu hết các mẫu bàn phím không dây rẻ tiền do 12 hãng khác nhau sản xuất. Ngoài các bàn phím không dây của HP, Toshiba và General Electric, những sản phẩm tương tự từ các hãng Kensington, Insignia, Radio Shack, Anker và EagleTec cũng mắc lỗi này. Một trong các hãng sản xuất nói trên đang hợp tác với công ty an ninh mạng Bastille để tìm ra giải pháp vá lỗ hổng bảo mật nói trên của các bàn phím không dây.

Trường Minh

Không đi theo lối trinh thám hay phá án quen thuộc, “Gió vẫn thổi qua rừng nhiệt đới” của nhà văn Dương Bình Nguyên đặt người đọc vào vùng nhạy cảm của đời sống đương đại, nơi những cái chết được gọi tên là tự sát thực chất gắn với mạng lưới vô hình của dữ liệu, công nghệ và quyền lực. Tiểu thuyết gợi ra một câu hỏi nhức nhối về phẩm giá con người trong thời đại số, khi thân xác có thể mất đi nhưng dấu vết sống vẫn tiếp tục bị khai thác.

Ngày 12/1, Cơ quan An ninh điều tra (ANĐT), Bộ Công an kết thúc điều tra vụ án hình sự "Vi phạm các quy định về đấu thầu gây hậu quả nghiêm trọng; Đưa hối lộ; Nhận hối lộ" xảy ra tại Công ty TNHH Cây xanh Công Minh và các tỉnh, thành phố và ra bản kết luận điều tra vụ án hình sự đề nghị truy tố số 02/KLĐT-ANĐT-P4.

Để bảo đảm TTATGT phục vụ Đại hội đại biểu toàn quốc lần thứ XIV của Đảng diễn ra từ ngày 19/1 đến 25/1/2026, Công an TP Hà Nội thông báo chính thức về việc phân luồng và tổ chức hướng đi cho các phương tiện. Người dân cần đặc biệt lưu ý các khung giờ cao điểm và lộ trình tạm cấm đối với xe tải, xe khách trên 16 chỗ tại nhiều tuyến phố trọng điểm.

Quá trình sử dụng nguồn ngân sách Nhà nước cấp tại Trung tâm Huấn luyện - Thi đấu TDTT Hà Tĩnh có nhiều sai phạm nghiêm trọng, dẫn đến ảnh hưởng quyền lợi vận động viên và chất lượng thể thao thành tích cao của tỉnh nên nữ Giám đốc và Kế toán trưởng của Trung tâm này đã bị bắt giữ.

Ngày 13/1, Công an tỉnh Phú Thọ cho biết, Cơ quan CSĐT Công an tỉnh đã ra quyết định khởi tố vụ án, khởi tố bị can, tạm giam Nguyễn Anh Tuấn (SN 2007), trú tại tổ dân phố Đầm Vạc, phường Vĩnh Phúc, tỉnh Phú Thọ về tội "Cố ý gây thương tích".

Nam sinh lớp 11 tại Hà Tĩnh đã tự tìm hiểu trên mạng xã hội cách chế tạo pháo nổ, sau đó đặt mua thuốc pháo, dây cháy chậm và các vật liệu cần thiết để chế tạo 25 quả pháo nhằm mục đích sử dụng trong các dịp lễ, Tết.

Ngày 13/1, UBND tỉnh Lâm Đồng ban hành quyết định thu hồi toàn bộ diện tích đất đã giao, cho thuê và cho phép chuyển mục đích sử dụng đất đối với Công ty Cổ phần Đầu tư – Du lịch Sài Gòn Đại Ninh để thực hiện Dự án Khu đô thị thương mại, du lịch, nghỉ dưỡng sinh thái Đại Ninh.

Sáng 13/1, tại Hà Nội, Hội đồng Lý luận Trung ương phối hợp với Bộ Quốc phòng, Bộ Công an và Bộ Ngoại giao tổ chức Hội thảo khoa học cấp quốc gia với chủ đề: “Xây dựng thế trận bảo vệ Tổ quốc trong tình hình hiện nay - Một số vấn đề lý luận và thực tiễn”. Hội thảo có ý nghĩa đặc biệt quan trọng, góp phần hệ thống hóa, bổ sung và phát triển tư duy, nhận thức về thế trận bảo vệ Tổ quốc trong bối cảnh đất nước bước vào kỷ nguyên phát triển mới, với nhiều thời cơ đan xen thách thức.

Sáng 13/1, nhân dịp chủ trì sơ duyệt công tác tổ chức phục vụ Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, đồng chí Trần Cẩm Tú, Ủy viên Bộ Chính trị, Thường trực Ban Bí thư, Trưởng Tiểu ban Tổ chức phục vụ Đại hội XIV của Đảng cùng các thành viên Tiểu ban đã tới thăm, kiểm tra Trung tâm Chỉ huy Bộ Công an đặt tại Trung tâm Hội nghị Quốc gia.

Việc tuân thủ Luật An ninh mạng và Luật bảo vệ dữ liệu cá nhân sẽ không còn là sự lựa chọn mà là yêu cầu sống còn. Các doanh nghiệp cần chuyển dịch từ trang bị đối phó sang đầu tư bài bản, áp dụng các tiêu chuẩn an ninh mạng quốc tế và coi dữ liệu là tài sản cần bảo vệ nghiêm ngặt nhất.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文