Tin tặc trộm dữ liệu từ xa bằng "đánh hơi" cách chuyển động ngón tay trên điện thoại

18:10 05/12/2016
Các nhà nghiên cứu cho biết, các kết quả đánh giá cho thấy hacker (tin tặc) có thể bắt được các thao tác của người dùng thiết bị di động với tỷ lệ thành công khá cao, kỹ thuật đoán biết thông tin này có thể đạt độ chính xác tới 81,7%.


Một loại Wi-Fi hotspot mới được thiết kế cho mục đích đánh cắp mật khẩu người dùng smartphone qua cơ chế đoán biết chuyển động ngón tay khi sử dụng điện thoại.

Kỹ thuật trên được các chuyên gia bảo mật gọi là WindTalker, cho phép hacker đọc chính xác chuyển động của ngón tay người dùng khi họ lướt trên màn hình điện thoại rồi chuyển động tác đó thành thông tin có ích.

Điện thoại có thể bị trộm dữ liệu do tin tặc đọc được thao tác di chuyển ngón tay.

Nhóm nghiên cứu đến từ trường Đại học Thượng Hải ( Trung Quốc), Đại học Nam Florida và Đại học Massachusetts tại Boston (Mỹ) đã trình bày kỹ thuật tấn công mới này tại Hội nghị kỹ thuật tính toán (ACM).

Nhóm nghiên cứu đã chứng minh kỹ thuật mới này có thể lấy được những thông tin riêng tư bằng cách phân tích sự giao thoa tín hiệu sóng vô tuyến mạng Wireless (không dây).

Chỉ cần sử dụng một điểm Wi-Fi hotspot giả mạo, hacker có thể đánh cắp thông tin nhạy cảm của người dùng như: password (mật khẩu), mã PIN và các phím bấm đã bấm từ chiếc điện thoại của mình bằng cách giám sát sự thay đổi tín hiệu sóng vô tuyến trên điện thoại của người dùng.

Nhóm nghiên cứu đã thử nghiệm WindTalker thực tế với các điện thoại di động và có thể đoán được các mật khẩu cần thiết để hoàn thành một phiên giao dịch trên nền tảng thanh toán trực tuyến Aliplay tại Trung Quốc.

Sự chính xác của Wintalker khác nhau trên các dòng điện thoại khác nhau và độ chính xác có thể được cải thiện nếu người dùng gõ nhiều hơn và kẻ tấn công có thể thu thập nhiều dữ liệu hơn.

Kỹ thuật này không đòi hỏi phần cứng đặc biệt nào, chỉ cần chi vài trăm USD là người dùng dễ dàng mua được nó.

WindTalker thường được nhúng vào các điểm phát Wi-Fi công cộng nên nguy cơ lộ thông tin của người dùng rất cao. Hiện tại chưa có cách thức ngăn chặn hiệu quả nào đối với phương thức đánh cắp mật khẩu này.

Nghe giống như phim khoa học viễn tưởng, nhưng các nhà nghiên cứu thuộc công ty an ninh mạng Bastille phát hiện, các hacker có thể sử dụng một kỹ thuật tấn công mới, giúp chúng "đánh hơi" được mọi thao tác trên bàn phím không dây ở khoảng cách tới 76 m.

Khả năng trên đồng nghĩa với việc các hacker có thể biết được các mật khẩu của đối tượng và cả đáp án cho những câu hỏi bảo mật của họ, ví dụ như tên thời con gái của mẹ đẻ, ...

Kỹ thuật tấn công mới tỏ ra hiệu quả với nhiều loại bàn phím không dây, kể cả sản phẩm do các hãng lớn như HP, Toshiba và General Electric, sản xuất.

Tội phạm mạng có thể "đánh hơi" thao tác trên bàn phím không dây.

Tuy nhiên, tin tốt đối với chúng ta là, để hack (chiếm quyền điều khiển) thành công, các hacker phải ở tương đối gần nạn nhân để "đánh hơi" được các thao tác của họ.

Kỹ thuật tấn công kiểu mới chỉ phát huy tác dụng trong vòng 76 mét, tức là tương đương 3/4 chiều dài của một sân bóng.

Do đó, về mặt lý thuyết, các hacker nước ngoài và thậm chí cả những người sống ở khu phố lân cận cũng không thể "đánh hơi" mật khẩu của bạn.

Theo các nhà nghiên cứu bảo mật thuộc Bastille, giống như nhiều thiết bị kết nối internet khác, các bàn phím không dây dễ bị hack nhất khi ở gần bất kỳ ai có động cơ xấu và muốn tấn công chủ nhân của nó.

Sự cố tương tự từng xảy ra với Hello Barbie, một loại búp bê kết nối Wi-fi và học cách tương tác với trẻ em. Với các bàn phím không dây dễ bị hack, chúng sẽ gửi mỗi thao tác gõ phím tới máy tính thông qua một kết nối không được mã hóa.

Điều này đồng nghĩa dòng truyền phát dữ liệu từ bàn phím tới máy tính không được bảo mật theo bất kỳ hình thức nào và bọn tội phạm công nghệ cao có thể khai thác lỗ hổng này để chặn bắt và đọc trộm chúng.

Nhóm nghiên cứu ghi nhận lỗ hổng bảo mật trên tồn tại ở hầu hết các mẫu bàn phím không dây rẻ tiền do 12 hãng khác nhau sản xuất. Ngoài các bàn phím không dây của HP, Toshiba và General Electric, những sản phẩm tương tự từ các hãng Kensington, Insignia, Radio Shack, Anker và EagleTec cũng mắc lỗi này. Một trong các hãng sản xuất nói trên đang hợp tác với công ty an ninh mạng Bastille để tìm ra giải pháp vá lỗ hổng bảo mật nói trên của các bàn phím không dây.

Trường Minh

Trung tá Lao Hoàng Hải, cán bộ phòng CSGT Công an tỉnh Thái Nguyên hy sinh trong khi thực hiện nhiệm vụ ngày 4/2/2026 vừa qua là một mất mát lớn với gia đình, hàng xóm, đồng đội và lực lượng CSGT. Nhưng hình ảnh về một cán bộ Công an tận tụy, trách nhiệm với công việc, sống chan hòa sẽ vẫn luôn khắc ghi trong tâm trí của đồng đội, bạn bè và người thân.

Ngày 5/2, Công an tỉnh Cao Bằng đã di lý 68 đối tượng có liên quan trong đường dây lừa đảo chiếm đoạt tài sản xuyên quốc gia, lợi dụng các “app tình cảm” và mạng xã hội, về Cơ quan Cảnh sát điều tra Công an tỉnh Cao Bằng để điều tra, xác minh, xử lý theo quy định của pháp luật.

Mạng xã hội những giờ qua lan truyền thông tin thất thiệt về việc lại xảy ra tai nạn giao thông khiến 3 cán bộ CSGT hy sinh. Cơ quan Công an khẳng định đây là thông tin sai sự thật, xuyên tạc nhằm câu view, câu like từ một vụ việc đã xảy ra nhiều năm trước.

Núp sau bàn phím để ném ra những lời xúc phạm cán bộ CSGT hy sinh khi đang phục vụ cộng đồng là hành vi vừa vô ơn, tàn nhẫn, vô đạo đức và hèn.

Ngày 5/2, tại Hà Nội, Bộ Công an tổ chức Hội nghị sơ kết ba năm triển khai thực hiện Đề án sắp xếp, phát triển hệ thống nhà khách, nhà nghỉ dưỡng trong CAND đến năm 2030 và tổng kết công tác nghỉ dưỡng trong Công an năm 2025. Trung tướng Đặng Hồng Đức, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an chủ trì hội nghị.

Chiều 5/2, Công an TP Hà Nội long trọng tổ chức Lễ kỷ niệm 80 năm Ngày truyền thống lực lượng CSGT (21/2/1946 – 21/2/2026) và đón nhận Huân chương Bảo vệ Tổ quốc hạng Nhì - phần thưởng cao quý của Đảng, Nhà nước ghi nhận những đóng góp to lớn của lực lượng CSGT Thủ đô trong sự nghiệp bảo đảm trật tự, an toàn giao thông và giữ gìn bình yên cho nhân dân.

Liên quan vụ án xảy ra tại Dự án ở xã hội thuộc khu dân cư Đại Thắng, phường Vạn Xuân, tỉnh Thái Nguyên, ngày 5/2, Cơ quan CSĐT Công an tỉnh Thái Nguyên cho biết đã khởi tố thêm 4 đối tượng về các tội danh: "Làm giả tài liệu của cơ quan, tổ chức"; "Sử dụng tài liệu giả của cơ quan, tổ chức", nâng tổng số bị can trong vụ án lên 7 bị can.

Mỹ mới đây đề xuất thành lập một cơ chế hợp tác về khoáng sản chiến lược với các đối tác, nhằm bảo đảm chuỗi cung ứng công nghệ cao và quốc phòng, trong bối cảnh Trung Quốc hiện nắm giữ vị thế dẫn đầu ở nhiều khâu khai thác và chế biến khoáng sản quan trọng, đặc biệt là đất hiếm. 

Viện KSND tối cao vừa ban hành cáo trạng truy tố bị can Hoàng Văn Thắng (cựu Thứ trưởng Bộ Nông nghiệp và Phát triển nông thôn (NN&PTNT) cũ) về tội “Nhận hối lộ”. 22 bị can khác trong vụ án bị truy tố về một trong các tội “Đưa hối lộ”, “Nhận hối lộ” và “Vi phạm quy định về kế toán gây hậu quả nghiêm trọng” và “Vi phạm quy định về đấu thầu gây hậu quả nghiêm trọng” xảy ra tại Bộ Nông nghiệp và Phát triển nông thôn cùng các đơn vị liên quan.

Ngày 5/2, TAND TP Hà Nội mở phiên tòa sơ thẩm xét xử 35 bị cáo “Lừa đảo chiếm đoạt tài sản” và “Cho vay lãi nặng trong giao dịch dân sự”. Giữ vai trò cao nhất trong vụ án là bị cáo Hồ Bích Ngọc (SN 1996, ở phường Từ Liêm, Hà Nội) và bị cáo Nguyễn Thị Thanh Thúy (SN 1996, ở phường Xuân Đỉnh, Hà Nội). Cả hai bị cáo này cùng bị xét xử về hai tội danh trên.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文