Hacker có thể dò tìm chính xác password từ chuyển động và vị trí tay của bạn khi sử dụng điện thoại

Một nhóm các chuyên gia an ninh mạng của đại học Newcastle vừa công bố khám phá mới với cảnh báo rằng cách mà bạn cầm nắm và thao tác khi sử dụng điện thoại trên tay có thể được các hacker lợi dụng để truy cập trái phép vào thiết bị.

Điều này là rất bất ngờ với đa số người dùng vốn chỉ cho rằng các mối nguy hại về bảo mật thường tới từ mạng Wi-Fi công cộng hay các rủi ro bị bẻ khóa đối với công nghệ nhận diện khuôn mặt hoặc cảm biến vân tay.

Trước đây gần như chẳng có ai nghĩ rằng các cảm biến chuyển động và phương hướng đang được trang bị trên gần như tất cả các mẫu smartphone thuộc đủ các phân khúc hiện tại lại có thể trở thành 'tội đồ' khiến thiết bị và dữ liệu cá nhân của bạn bị truy cập trái phép. Bằng cách lợi dụng các cảm biến trên, nhóm nghiên cứu đã có thể tìm ra mã PIN 4 ký tự với độ chính xác sau lần thử đầu tiên lên tới 70% và sau 5 lần thử, tỉ lệ thành công đạt tuyệt đối 100%.

Hiện tại, hầu hết các ứng dụng và website không yêu cầu quyền truy cập đặc biệt nào để truy cập vào các cảm biến chuyển động và phương hướng của thiết bị nên hacker hoàn toàn có thể thu thập dữ liệu từ các cảm biến này mà người dùng không hề hay biết. Từ các dữ liệu về mọi chuyển động tay (bấm, cuộn, bấm giữ...) và vị trí của thiết bị khi được sử dụng trên tay, hacker không chỉ đoán ra được mật mã mà còn biết chính xác từng vị trí trên màn hình mà bạn đang tương tác. Đây quả thật là một thông tin đáng báo động bởi theo các nhà nghiên cứu, trừ khi bạn đóng hoàn toàn ứng dụng hay website bị chứa các mã độc, các hacker có thể theo dõi mọi thứ trên điện thoại của bạn ngay cả khi màn hình đang được khóa.

Hiện tại thì gần như người dùng chúng ta không thể làm gì được trước nguy cơ này tuy nhiên các nhà nghiên cứu đã gửi thông báo tới các hãng công nghệ như Apple hay Google và hi vọng sẽ sớm có một phương án bảo vệ smartphone khỏi nguy cơ hiện hữu này trong tương lai không xa.

Theo: Android Authority

TIN LIÊN QUAN

Website liên đoàn bóng đá Malaysia bị hacker tấn công

Mới đây website của liên đoàn bóng đá Malaysia đã bị hacker tấn công và thay đổi giao diện kèm những dòng tin nhắn tiếng việt nói về việc đội chủ nhà chơi xấu, đồng thời kêu gọi tấn công vào hệ thống internet của Malaysia.

Một trung tâm an ninh mạng Việt Nam bị hacker tấn công

Trang web của Trung tâm đào tạo an ninh mạng & quản trị mạng Athena bị hack thay đổi giao diện, để lại dấu vết do chính tin tặc Việt Nam thực hiện.

Lỗi bảo mật khiến mọi tài khoản Facebook dễ dàng bị đánh cắp

Chuyên gia bảo mật người Ấn Độ Anand Prakash mới đây vừa phát hiện ra một lỗi an ninh trên mạng xã hội Facebook có thể cho phép hacker dễ dàng đánh cắp mọi tài khoản nếu...

Phát hiện lỗ hổng bảo mật trên iOS 12 cho phép hacker xem danh bạ và ảnh trên iPhone đã bị khóa

Vừa qua, một video mới được đăng bởi Jose Rodriguez, phát hiện một lỗ hổng bỏ qua mật mã mới trong iOS 12. Lỗ hổng này có thể cho phép tin tặc xem ảnh và danh bạ trên iPhone bị khóa của Apple. Cách này khá là phức tạp và phải mất khá lâu để tận

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã Hack thành công Facebook

Nhóm hacker mũ trắng Ấn Độ tuyên bố đã phát hiện một số trang beta của Facebook không có tính năng giới hạn số lần nhập mã xác nhận khi reset mật khẩu, cho phép họ tiến hành dò mã...

Cảnh sát bắt người cầm đầu nhóm hacker LulzSec

Trong thời gian gần đây thành viên của LulzSec luôn phải cảnh giác khi mà các nhà chức trách dần thâu tóm toàn bộ lãnh đạo của nhóm Hacker nổi tiếng này

Hãng bảo mật chuyên chống DDoS vừa bị hacker đánh sập

Một nhóm hacker chưa rõ danh tính vừa tấn công vào các máy chủ của hãng an ninh mạng Staminus, đánh cắp dữ liệu nhạy cảm trong cơ sở dữ liệu và đánh sập các dịch vụ trực tuyến của...

Hacker "đua" 900 GB dữ liệu từ Cellebrite - Công ty giúp FBI hack iPhone

Techrum - Mới đây, Cellebrite, công ty chuyên về giải mật của Israel - nổi tiếng sau vụ hack iPhone 5C giùm FBI trong khủng bố ở San Bernardino, không biết nên khóc hay cười khi họ bị một nhóm tấn công và lấy đi 900 GB dữ liệu từ ổ cứng và dọa sẽ

THỦ THUẬT HAY

Hướng dẫn bạn cách đăng nhập Windows 11 bằng vân tay

Sử dụng cảm biến vân tay thay vì mã PIN hoặc mật khẩu thông thường để bảo mật và đăng nhập máy tính chạy Windows 11 là cách nhanh và bảo mật nhất? Dưới đây là hướng dẫn để đăng nhập vào Windows 11 bằng vân tay.

5 mẹo giúp kéo dài thời lượng pin trên smartphone Windows 10 Mobile

Nếu dùng các thiết bị Lumia thì các bạn không thể bỏ qua những mẹo sau giúp kéo dài thời lượng pin sử dụng trên thiết bị Windows 10 Mobile...

Hướng dẫn cách kiểm tra ổ đĩa trên Windows 10

Công cụ sửa chữa và quét ổ cức của Microsoft, Check Disk (Chkdsk) đã được hơn 30 năm và vẫn hữu dụng cho đến ngày nay.

Tăng bảo mật Gmail với xác minh 2 bước

Bất cứ tác vụ phổ biến nào sau đây cũng có thể khiến bạn có nguy cơ bị đánh cắp mật khẩu:Sử dụng cùng một mật khẩu trên nhiều trang web, Tải xuống phần mềm từ Internet, Nhấp vào liên kết trong thông báo bằng email. Xác

Tự động tắt âm thanh khi tháo tai nghe trên Windows

Bạn thường xuyên nghe nhạc cũng như xem phim trên máy tính, laptop tuy nhiên, mỗi lần bạn rút tai nghe ra là âm thanh lại cứ thế tiếp tục phát hoặc phát trên loa ngoài khiến bạn và người xung quanh khó chịu (đặc biệt

ĐÁNH GIÁ NHANH

Camera LG G7 ThinQ: Việc thiết lập góc rộng là chưa đủ thú vị

Máy ảnh kép của LG sử dụng hai cảm biến giống hệt nhau, Sony IMX351 có độ phân giải 16 megapixel. Các cảm biến nhỏ hơn là tương tự như cảm biến được sử dụng trên các điện thoại thông minh cao cấp khác. Khẩu độ là f /

Baic Q7: Ngoài giá bán, còn gì khác để thuyết phục khách hàng Việt Nam

Với mức giá niêm yết 658 triệu (tặng 100% phí trước bạ), BAIC Q7 là một lựa chọn tương đối hấp dẫn trong phân khúc CUV 5 chỗ. Tuy nhiên, ngoài giá bán thì chiếc xe này có gì khác để thuyết phục khách hàng Việt Nam, vốn

Trên tay và đánh giá nhanh Manfrotto Element: chân máy ảnh nhỏ gọn, linh hoạt

Manfrotto Element thích hợp với những đối tượng yêu nhiếp ảnh, thường xuyên di chuyển cũng như nhu cầu sử dụng hỗn hợp giữa tripod & monopod cho phân khúc nhiếp ảnh du lịch.