Nếu đang sử dụng những chiếc bàn phím không dây giá rẻ thì bạn có thể đối mặt với nguy cơ bị hacker biết tất cả những gì mà bạn gõ, bao gồm cả nội dung cá nhân,... ngay cả khi kẻ tấn công đứng cách bạn 75 mét. Nguyên nhân chính là do lỗ hổng bảo mật mang tên KeySniffer xuất phát từ việc những bàn phím này không áp dụng kỹ thuật mã hóa dữ liệu trong quá trình gởi tín hiệu từ bàn phím về máy tính. Lỗ hổng này được phát hiện bởi hãng an ninh mạng Bastille trên nhiều mẫu bàn phím đến từ các hãng như HP, Toshiba, Kensington, Insignia, Radio Shack, General Electric...
Lỗ hổng này cho phép bên thứ 3 có thể truy cập và theo dõi thao tác gõ phím của người dùng từ khoảng cách hơn 75 mét. Dữ liệu mà kẻ xấu khai thác được bao gồm cả nội dung chat của người dùng, mật khẩu, thông tin thẻ tín dụng và những loại dữ liệu nhạy cảm khác. Trong thử nghiệm, Bastille đã test những chiếc bàn phím từ 12 hãng sản xuất khác nhau và phát hiện rằng 8 trong số đó hoàn toàn có thể bị khai thác lỗ hổng KeySniffer.
Nguyên nhân chính là do những mẫu sản phẩm này chủ yếu dựa vào kết nối trên băng tần 2.4Ghz, đồng thời không áp dụng cơ chế mã hóa đủ mạnh giữa bộ phận bàn phím và đầu thu tín hiệu cắm vào máy tính, cho phép hacker có thể can thiệp vào để đánh cắp thông tin. Được biết một số hãng sản xuất đã nhanh chóng đưa ra bản cập nhật để vá lỗ hổng nói trên. Tuy nhiên, vẫn có nhiều mẫu bàn phím vẫn chưa được cập nhật và các chuyên gia khuyến cáo rằng nên kiểm tra lại thật kỹ, nếu vẫn còn xài bàn phím 2.4Ghz thì nên nâng cấp lên các chuẩn khác cao hơn, điển hình như Bluetooth, hoặc xài bàn phím có dây.
Lỗ hổng này cho phép bên thứ 3 có thể truy cập và theo dõi thao tác gõ phím của người dùng từ khoảng cách hơn 75 mét. Dữ liệu mà kẻ xấu khai thác được bao gồm cả nội dung chat của người dùng, mật khẩu, thông tin thẻ tín dụng và những loại dữ liệu nhạy cảm khác. Trong thử nghiệm, Bastille đã test những chiếc bàn phím từ 12 hãng sản xuất khác nhau và phát hiện rằng 8 trong số đó hoàn toàn có thể bị khai thác lỗ hổng KeySniffer.
Nguyên nhân chính là do những mẫu sản phẩm này chủ yếu dựa vào kết nối trên băng tần 2.4Ghz, đồng thời không áp dụng cơ chế mã hóa đủ mạnh giữa bộ phận bàn phím và đầu thu tín hiệu cắm vào máy tính, cho phép hacker có thể can thiệp vào để đánh cắp thông tin. Được biết một số hãng sản xuất đã nhanh chóng đưa ra bản cập nhật để vá lỗ hổng nói trên. Tuy nhiên, vẫn có nhiều mẫu bàn phím vẫn chưa được cập nhật và các chuyên gia khuyến cáo rằng nên kiểm tra lại thật kỹ, nếu vẫn còn xài bàn phím 2.4Ghz thì nên nâng cấp lên các chuẩn khác cao hơn, điển hình như Bluetooth, hoặc xài bàn phím có dây.
Tham khảo Wired