Hacker có thể lợi dụng cảm biến chuyển động trên điện thoại để đánh cắp mật khẩu người dùng

MinhTriND
12/4/2017 13:7Phản hồi: 31
Hacker có thể lợi dụng cảm biến chuyển động trên điện thoại để đánh cắp mật khẩu người dùng
Dù có cẩn thận như thế nào nhưng nhờ một phương pháp mới, tin tặc vẫn có thể đánh cắp mật khẩu hay mã PIN của bạn bằng cách lợi dụng các cảm biến theo dõi chuyển động có trên điện thoại. Cụ thể, một nhóm các nhà nghiên cứu không gian mạng tại Đại học Newcastle (Anh) đã chứng minh có cách cực kỳ dễ dàng để đánh cắp mã PIN bốn chữ số thông qua việc phân tích độ nghiêng và mức độ di chuyển của điện thoại khi bạn nhập số vào. Bạn có thể nghĩ chuyển động của điện thoại là ngẫu nhiên, nhưng rõ ràng nó vẫn có khuôn mẫu. Trong thử nghiệm, ở lần tiến hành đầu tiên, các chuyên gia đã có thể đoán mã PIN 4 chữ số với tỷ lệ chính xác vào khoảng 70%; cho đến lần phỏng đoán thứ 5, mức độ chính xác lên đến 100%.

Tiến sĩ Maryam Mehrnezhad, tác giả chính của nghiên cứu giải thích: "Hầu hết các điện thoại thông minh, máy tính bảng và các thiết bị đeo hiện có khác đều được trang bị nhiều bộ cảm biến, từ GPS, camera và microphone cho đến các bộ phận như là con quay hồi chuyển, cảm biến tiệm cận, NFC, cảm biến xoay và gia tốc. Tuy nhiên, bởi vì các ứng dụng di động và các trang web không cần xin phép người dùng quyền để truy cập vào hầu hết những cảm biến này, do đó, các chương trình độc hại có thể bí mật theo dõi dữ liệu thu được từ cảm biến và sử dụng nó để khám phá một loạt thông tin nhạy cảm về bạn như thời gian thực hiện cuộc gọi, hoạt động thể chất, thậm chí là các thao tác với màn hình cảm ứng, mã PIN và cả mật khẩu.

Đáng lo ngại hơn là đối với một số trình duyệt, chúng tôi nhận thấy nếu bạn mở một trang trên điện thoại hoặc máy tính bảng mà có chứa một trong những mã độc hại này, sau đó ví dụ như bạn truy cập vào dịch vụ tài khoản ngân hàng trực tuyến mà không đóng tab kia trước thì mọi thông tin mà bạn nhập vào đều bị theo dõi. Tệ hơn nữa, trong một số trường hợp, trừ khi bạn đóng chúng hoàn toàn, bằng không, chúng thậm chí còn có thể theo dõi điện thoại của bạn ngay khi đã khóa”.

Để tiến hành các thử nghiệm, nhóm nghiên cứu đã tạo ra một mạng nơ-ron nhân tạo với dữ liệu thu thập được từ những người dùng mã PIN để truy cập các tài khoản khác nhau. Sau đó, họ sử dụng một exploit viết bằng javascript với khả năng xâm nhập vào điện thoại thông qua trình duyệt trên thiết bị. Khi người dùng nhấp vào liên kết chứa mã độc này, nó đã có thể thu thập dữ liệu từ các cảm biến chuyển động. Sau phát hiện này, nhóm nghiên cứu cũng đã báo cáo cho các nhà sản xuất thiết bị cũng như nhà phát triển trình duyệt về lổ hỗng có thể được khai thác từ các cảm biến.

Apple và Firefox đã phát hành các bản vá để ngăn chặn việc thu thập dữ liệu từ cảm biến vào năm ngoái. Google được cho là cũng nhận biết về vấn đề này nhưng họ vẫn đang tìm kiếm giải pháp khắc phục. Các chuyên gia đến từ Đại học Newcastle hiện cũng đang mở rộng nghiên cứu của họ trên các thiết bị dõi sức khoẻ cá nhân, nơi được xem là kho báu dữ liệu từ cảm biến chuyển động. Mục đích của họ là tìm hiểu cách các cảm biến có thể theo dõi hoạt động của người dùng và những dữ liệu này có thể ảnh hưởng thế nào đến sự riêng tư của bạn.

Tham khảo: Popsci
31 bình luận
Chia sẻ

Xu hướng

cometoi
TÍCH CỰC
7 năm
Đù một việc làm đầy tính "giáo dục" và "nhân văn " nhân bản ..và cả nhân ...dân nữa.moá
@cometoi Cái gì đấy bạn ơi ??
@cometoi nói tiếng người đi bạn =))))))))
Tinh vi nhỉ. Hacker nghe tiếng phím còn dò ra mật khẩu nữa kìa.
@Bạn và 500 Anh Em có mấy cái pass nhập vào rồi lâu lâu không nhớ ra mình xài cái pass nào vậy mà bọn nó dò ra ghê thặc
ides
CAO CẤP
7 năm
@tanvietbt83 Ghê thặc :3
neoquang
ĐẠI BÀNG
7 năm
@ides Ghê thặc.
Các anh hacker cũng tài thật. Làm những thứ mà ít ai ngờ đến
Apple đã vá từ năm ngoái...GG vẫn đang tìm cách...Sem đã vá chưa không biết...???

Hay Sem fan lại nguỵ biện: hđh mới nào chả lỗi...
@Ga2018 Lần sau vô bình luận chỉ cần "." đi ra là cả tt biết bạn đang nói gì rồi không cần trích dẫn chi cho bạn mỏi tay và mọi người mỏi mắt đọc kakaka😃
@Ga2018 Ngày nào cũng vác mặt vào Tinhte cho thiên hạ chửi thì Cậu tin con DỐT là nhờ luyện tập o_O
@hunterlovex Bác nói vậy ko chuẩn phải nói ĐÃ NG.U CÒN THỂ HIỆN CHO NGU.HẲN
@Ga2018 Hdh mới nào chả lỗi!!^^
K j là k thể
Xài Stupid phone, méo sợ
Đây mới thực sự gọi là anh hùng bàn phím
MyDung2017
ĐẠI BÀNG
7 năm
Eo, em xài con tab B1-733 giá rẻ hay dùng đăng nhập tài khoản vietcombank online không biết có bị sao hong hic
HưngVNUA
ĐẠI BÀNG
7 năm
Thật sự h e chỉ muốn đọc phần bài viết thôi, chứ ko háo hức xem cmt nữa, vì trc đọc cmt e cũng biết đc nhiều thứ, mà h đọc toàn thấy gây war .Chán (e ko phảifan riêng của 1 thương hiệu nào)
Tinhte có khác cái gì fan cũng tranh thủ gây war dc !
Toàn dùng hàng lock thì làm nó hack cũng chả cá kiếm được gì
Điện thoại e còn chả thèm cài pass nữa kà, làm biếng nên vuố phát mở khóa lun =))
mikan293
TÍCH CỰC
7 năm
Thật ra đó là lý thuyết,và chỉ các pass đơn giản thì dễ lấy chứ pass hơi khó 1 tí có mà đằng trời,chưa kể tới việc chỉ biết pass nhưng máy thì nó vẫn cầm và cũng chẳng biết nó ở đâu để mà trộm về thử pass thì cũng chả để làm gì.
xmenplus
ĐẠI BÀNG
7 năm
Đu. Siêu làm thêm bài "Hacker nghe tiếng bạn xì bom cũng có thể hack được mật khẩu Phone " nữa mới ghê
Xem phim viễn tưởng nhiều quá nên giờ nhìn thấy gì cũng ra virus cả 😃

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019