Công nghệ

Hiểm họa từ đồng hồ thông minh tưởng chừng chỉ có trên phim ảnh

Một kịch bản tấn công mạng vốn chỉ thấy trong các bộ phim điệp viên vừa được các nhà nghiên cứu bảo mật chứng minh là có thể thực hiện, với vũ khí không ai ngờ tới: chính chiếc đồng hồ thông minh (smartwatch) bạn đang đeo trên tay. Nghiên cứu mới từ Đại học Ben-Gurion (Israel) đã vạch ra một phương pháp tấn công đáng sợ mang tên "SmartAttack", có khả năng đánh cắp dữ liệu từ những hệ thống máy tính được bảo mật nghiêm ngặt nhất.

Chiếc đồng hồ thông minh có thể trở thành nạn nhân bị tấn công mạng nguy hiểm.

Chiếc đồng hồ thông minh có thể trở thành nạn nhân bị tấn công mạng nguy hiểm.

Mục tiêu của cuộc tấn công là các hệ thống "air-gapped" – những máy tính được cách ly hoàn toàn khỏi Internet và các mạng bên ngoài để bảo vệ thông tin tối mật. Vậy làm thế nào một chiếc đồng hồ có thể xâm nhập? Phương pháp này đòi hỏi kẻ tấn công phải cấy một mã độc vào máy tính mục tiêu. Mã độc này sẽ thu thập dữ liệu nhạy cảm (như mật khẩu, tài liệu) và chuyển đổi chúng thành tín hiệu siêu âm, phát ra ở tần số mà tai người không thể nghe thấy.

Lúc này, chiếc đồng hồ thông minh của một người nào đó ở gần (trong phạm vi 6 mét), cũng đã bị nhiễm một loại mã độc khác, sẽ đóng vai trò là thiết bị nhận tin. Micro trên đồng hồ sẽ ghi lại các tín hiệu siêu âm này, giải mã chúng, rồi lặng lẽ gửi dữ liệu đã đánh cắp về cho hacker thông qua kết nối Wi-Fi hoặc Bluetooth.

Dù nghe có vẻ đáng báo động, các nhà nghiên cứu nhấn mạnh rằng việc thực hiện một cuộc tấn công như vậy trong thực tế là cực kỳ phức tạp và có tính khả thi thấp. Nó đòi hỏi kẻ tấn công phải vượt qua nhiều rào cản lớn, từ việc lây nhiễm mã độc cho hệ thống cách ly cho đến việc đảm bảo người đeo đồng hồ đứng đủ gần và đủ lâu.

Tuy nhiên, "SmartAttack" đã gióng lên một hồi chuông cảnh tỉnh. Nó cho thấy những phương pháp bảo vệ truyền thống có thể không đủ sức chống lại các mối đe dọa gián tiếp, đầy sáng tạo. Liệu các phần mềm diệt virus hiện tại có được trang bị để phát hiện một cuộc tấn công qua sóng siêu âm không? Đây là câu hỏi mà các chuyên gia an ninh mạng sẽ phải tìm lời giải đáp, khi mà mọi thiết bị IoT quanh ta đều có thể trở thành một véc-tơ tấn công tiềm tàng.

Các tin khác

Mua bán hàng xách tay, kê khai thuế thế nào?

Một trong những vấn đề được nhiều hộ kinh doanh quan tâm đó là việc mua bán hàng xách tay từ người quen, không có hồ sơ nhập khẩu thì sẽ kê khai thuế thế nào?

Đề xuất phạt 100 triệu nếu không lập hóa đơn, lập sai thời điểm

Bộ Tài chính đề xuất sửa đổi Nghị định 125, tăng mức phạt với hành vi không lập hoặc lập hóa đơn sai thời điểm, lên tối đa 100 triệu đồng. Dự thảo cũng mở rộng thẩm quyền xử phạt cho công chức thuế và bổ sung quy định không xử phạt nếu người nộp thuế tự giác khắc phục trước khi bị phát hiện.

Mua đất nông nghiệp, phải làm gì khi sổ đỏ "hết hạn sử dụng"?

Trường hợp cá nhân trực tiếp sản xuất nông nghiệp nhận chuyển quyền sử dụng đất nông nghiệp trong hạn mức giao đất và thời hạn sử dụng đất đã hết thì vẫn được sử dụng đất với thời hạn 50 năm, không phải thực hiện thủ tục gia hạn.

Học cách ứng xử

Vụ việc một nữ điều dưỡng ở Nghệ An bị người nhà bệnh nhân hành hung ngay tại quầy làm thủ tục nhập viện đã gây phẫn nộ trong dư luận.