Hacker có thể dò tìm chính xác password từ chuyển động và vị trí tay của bạn khi sử dụng điện thoại

Một nhóm các chuyên gia an ninh mạng của đại học Newcastle vừa công bố khám phá mới với cảnh báo rằng cách mà bạn cầm nắm và thao tác khi sử dụng điện thoại trên tay có thể được các hacker lợi dụng để truy cập trái phép vào thiết bị.

Điều này là rất bất ngờ với đa số người dùng vốn chỉ cho rằng các mối nguy hại về bảo mật thường tới từ mạng Wi-Fi công cộng hay các rủi ro bị bẻ khóa đối với công nghệ nhận diện khuôn mặt hoặc cảm biến vân tay.

Trước đây gần như chẳng có ai nghĩ rằng các cảm biến chuyển động và phương hướng đang được trang bị trên gần như tất cả các mẫu smartphone thuộc đủ các phân khúc hiện tại lại có thể trở thành 'tội đồ' khiến thiết bị và dữ liệu cá nhân của bạn bị truy cập trái phép. Bằng cách lợi dụng các cảm biến trên, nhóm nghiên cứu đã có thể tìm ra mã PIN 4 ký tự với độ chính xác sau lần thử đầu tiên lên tới 70% và sau 5 lần thử, tỉ lệ thành công đạt tuyệt đối 100%.

Hiện tại, hầu hết các ứng dụng và website không yêu cầu quyền truy cập đặc biệt nào để truy cập vào các cảm biến chuyển động và phương hướng của thiết bị nên hacker hoàn toàn có thể thu thập dữ liệu từ các cảm biến này mà người dùng không hề hay biết. Từ các dữ liệu về mọi chuyển động tay (bấm, cuộn, bấm giữ...) và vị trí của thiết bị khi được sử dụng trên tay, hacker không chỉ đoán ra được mật mã mà còn biết chính xác từng vị trí trên màn hình mà bạn đang tương tác. Đây quả thật là một thông tin đáng báo động bởi theo các nhà nghiên cứu, trừ khi bạn đóng hoàn toàn ứng dụng hay website bị chứa các mã độc, các hacker có thể theo dõi mọi thứ trên điện thoại của bạn ngay cả khi màn hình đang được khóa.

Hiện tại thì gần như người dùng chúng ta không thể làm gì được trước nguy cơ này tuy nhiên các nhà nghiên cứu đã gửi thông báo tới các hãng công nghệ như Apple hay Google và hi vọng sẽ sớm có một phương án bảo vệ smartphone khỏi nguy cơ hiện hữu này trong tương lai không xa.

Theo: Android Authority

TIN LIÊN QUAN

Website liên đoàn bóng đá Malaysia bị hacker tấn công

Mới đây website của liên đoàn bóng đá Malaysia đã bị hacker tấn công và thay đổi giao diện kèm những dòng tin nhắn tiếng việt nói về việc đội chủ nhà chơi xấu, đồng thời kêu gọi tấn công vào hệ thống internet của Malaysia.

Một trung tâm an ninh mạng Việt Nam bị hacker tấn công

Trang web của Trung tâm đào tạo an ninh mạng & quản trị mạng Athena bị hack thay đổi giao diện, để lại dấu vết do chính tin tặc Việt Nam thực hiện.

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Phát hiện lỗ hổng bảo mật trên iOS 12 cho phép hacker xem danh bạ và ảnh trên iPhone đã bị khóa

Vừa qua, một video mới được đăng bởi Jose Rodriguez, phát hiện một lỗ hổng bỏ qua mật mã mới trong iOS 12. Lỗ hổng này có thể cho phép tin tặc xem ảnh và danh bạ trên iPhone bị khóa của Apple. Cách này khá là phức tạp và phải mất khá lâu để tận

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

Cảnh sát bắt người cầm đầu nhóm hacker LulzSec

Trong thời gian gần đây thành viên của LulzSec luôn phải cảnh giác khi mà các nhà chức trách dần thâu tóm toàn bộ lãnh đạo của nhóm Hacker nổi tiếng này

Hãng bảo mật chuyên chống DDoS vừa bị hacker đánh sập

Một nhóm hacker chưa rõ danh tính vừa tấn công vào các máy chủ của hãng an ninh mạng Staminus, đánh cắp dữ liệu nhạy cảm trong cơ sở dữ liệu và đánh sập các dịch vụ trực tuyến của...

Hacker "đua" 900 GB dữ liệu từ Cellebrite - Công ty giúp FBI hack iPhone

Techrum - Mới đây, Cellebrite, công ty chuyên về giải mật của Israel - nổi tiếng sau vụ hack iPhone 5C giùm FBI trong khủng bố ở San Bernardino, không biết nên khóc hay cười khi họ bị một nhóm tấn công và lấy đi 900 GB dữ liệu từ ổ cứng và dọa sẽ

THỦ THUẬT HAY

Chuẩn PCI express 4.0 (PCIe 4.0) là gì? Liệu có nên nâng cấp không?

Chuẩn PCI express 4.0 (PCIe 4.0) được ra mắt năm 2017, một bản nâng cấp về tốc độ so với các phiên bản trước đó. Nếu bạn đang muốn nâng cấp máy để cải thiện tốc độ thì nên lựa chọn phần cứng có chuẩn kết nối PCIe 4.0.

3 cách tốt nhất để ghim cửa sổ trên màn hình Windows

Nếu bạn đang thắc mắc về cách làm thế nào để ghim một cửa sổ bất kỳ luôn luôn nằm trên các cửa sổ khác (always on top) thì hãy đọc ngay bài viết này nhé!

Cách tìm tất cả mã giảm giá Uber, Grab cực nhanh và tiện lợi

Thủ thuật áp dụng được cho tất cả máy Android, iPhone, kể cả trên trình duyệt máy tính. Tiện ích này thực ra là một bot chat tự động trên Facebook cung cấp thông tin khuyến mãi.

Mẹo nghe nhạc Youtube tiết kiệm đến 90% lưu lượng 3G cho Android

Với việc chỉ phát phần nhạc thay vì cả hình ảnh của video trên Youtube, bạn có thể tiết kiệm cho mình đến 90% lưu lượng 3G hàng tháng. Đây là thủ thuật không thể bỏ qua cho các bạn thường xuyên nghe nhạc trên Youtube

Cách giải quyết hoàn toàn vấn đề máy tính chạy chậm bất thường!

Nguyên nhân khiến máy tính trở nên chậm chạp có rất nhiều. Trong quá trình sử dụng có rất nhiều phần mềm được cài đặt có thể xung đột lẫn nhau, có nhiều rác hệ thống khiến hệ thống bị ì ạch.

ĐÁNH GIÁ NHANH

So sánh POCO M4 Pro 5G vs POCO M3 Pro 5G: thay đổi nhưng liệu có khác biệt?

POCO M4 Pro đã chính thức được mở bản. Liệu phiên bản mới này có nâng cấp gì đáng kể so với phiên bản tiền nhiệm POCO M3 Pro. Cùng XTmobile khám phá ngay

Xiaomi Mi 10T Pro 5G: Trải nghiệm flagship trong tầm giá cực “ngon”

Các flagship hiện tại đều có giá rất đắt đỏ, khoảng 20 triệu trở lên. Nhưng điều này không đúng với Mi 10T Pro 5G khi có giá bán chỉ 12.99 triệu.

Những đánh giá chân thực nhất về dòng sản phẩm laptop LG Gram 16

Một vài máy tính xách tay Gram đầu tiên của LG đã gây ấn tượng với thiết kế gọn nhẹ của chúng, nhưng chúng lại bị lép vế ở các lĩnh vực khác, cho dù đó là thời lượng pin, hiệu năng hay chất lượng xây dựng. Gram 16 là